
Инструмент командной строки для обнаружения CWE на основе базы данных OWASP / CAPSEC Common Weakness Enumeration.
Инструмент командной строки для поиска CWE на основе базы данных OWASP / CAPSEC Common Weakness Enumeration.
Официальная страница OWASP CWE Toolkit
Если у вас есть среда Node.js, вы можете вызвать cwe-tool с помощью инструмента npx следующим образом:
npx cwe-tool [...параметры командной строки...]
docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test
git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool .
-t имя образа выше может быть любым выбранным вами именем образа!
Примеры запуска с Docker
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test
Загрузите образ из реестра пакетов Github и выполните поиск
docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test
Вывод инструмента CWE — это JSON, что позволяет обрабатывать данные или проводить дальнейшие исследования.
Схема параметров командной строки:
| Аргумент командной строки | Описание | Реализован |
|---|---|---|
--id | Получить данные CWE по его ID. | ✅ |
--parent-id | Если указаны одновременно --id и --parent-id, возвращаются только те CWE ID, которые соответствуют родительскому ID. | ✅ PRs приветствуются |
--indirect | При указании вместе с --parent-id извлекает всех косвенных родителей вплоть до корня дерева. | ✅ |
--search | Поиск строки возвращает все соответствующие названия CWE | ✅ |
--show-membership | Возвращает все CWE ID вместе с их отношениями членства в категориях CWE | ❌ PRs приветствуются |
npx cwe-tool --id 22
Следующая команда фильтрует все CWE ID на основе того, удовлетворяют ли они прямым или косвенным отношениям в дереве к заданному родительскому ID.
npx cwe-tool --id 22 --parent-id 167 --indirect
Результат в виде следующего JSON: