Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cwe-tool — Инструмент командной строки для обнаружения CWE на основе базы данных OWASP / CAPSEC Common Weakness Enumeration. | Kitploit
Инструменты/GitHubGitHub/owasp/cwe-tool
Статический анализАнализ уязвимостейАнализ КодаУтилиты и фреймворкиОбучение и ОбразованиеПодобранные Ресурсы
GitHubowasp/cwe-tool

cwe-tool

Инструмент командной строки для обнаружения CWE на основе базы данных OWASP / CAPSEC Common Weakness Enumeration.

Репозиторий
6422155 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cwe-tool

Инструмент командной строки для поиска CWE на основе базы данных OWASP / CAPSEC Common Weakness Enumeration.
Официальная страница OWASP CWE Toolkit

npm version license downloads build codecov Known Vulnerabilities Responsible Disclosure Policy

Установка

Исполняемый файл с помощью Node.js

Если у вас есть среда Node.js, вы можете вызвать cwe-tool с помощью инструмента npx следующим образом:

npx cwe-tool [...параметры командной строки...]

Docker

Загрузка образа из Docker Hub

docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test

Инструкции по локальной сборке

git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool . 

-t имя образа выше может быть любым выбранным вами именем образа!

Примеры запуска с Docker

docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test

Не хотите собирать локально? Загрузите образ

Загрузите образ из реестра пакетов Github и выполните поиск

docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test

Использование

Вывод инструмента CWE — это JSON, что позволяет обрабатывать данные или проводить дальнейшие исследования.

Схема параметров командной строки:

Аргумент командной строкиОписаниеРеализован
--idПолучить данные CWE по его ID.✅
--parent-idЕсли указаны одновременно --id и --parent-id, возвращаются только те CWE ID, которые соответствуют родительскому ID.✅ PRs приветствуются
--indirectПри указании вместе с --parent-id извлекает всех косвенных родителей вплоть до корня дерева.✅
--searchПоиск строки возвращает все соответствующие названия CWE✅
--show-membershipВозвращает все CWE ID вместе с их отношениями членства в категориях CWE❌ PRs приветствуются

Пример

Получить CWE по ID

npx cwe-tool --id 22

Фильтрация CWE ID по отношению к родительскому элементу

Следующая команда фильтрует все CWE ID на основе того, удовлетворяют ли они прямым или косвенным отношениям в дереве к заданному родительскому ID.

npx cwe-tool --id 22 --parent-id 167 --indirect

Результат в виде следующего JSON:

Скачать инструмент