Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-collector — Автоматизированный сборщик CVE, который сканирует cvedetails.com, анализирует HTML на предмет уязвимостей с CVSS ≥ 6 и сохраняет результаты в файловой базе данных на основе разделителей для каналов threat intelligence. | Kitploit
Инструменты/GitHubGitHub/password123456/cve-collector
Анализ уязвимостейСбор информацииРазведка угрозКраулер
GitHubpassword123456/cve-collector

cve-collector

Автоматизированный сборщик CVE, который сканирует cvedetails.com, анализирует HTML на предмет уязвимостей с CVSS ≥ 6 и сохраняет результаты в файловой базе данных на основе разделителей для каналов threat intelligence.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
6082 лет назадПроверено Kitploit

CVE-Collector

Простой сборщик последних CVE, написанный на Python

made-with-python Python Versions Hits

  • Существуют различные методы сбора информации о последних CVE (Common Vulnerabilities and Exposures).
  • Этот код был создан для предоставления рекомендаций о том, как собирать, какую информацию включать и как кодировать при создании сборщика CVE.
  • Предоставленный здесь код — лишь один из многих способов реализации сборщика CVE.
  • Он написан с использованием метода, включающего парсинг определённого веб-сайта, разбор HTML-элементов и извлечение данных.

Этот сборщик использует поисковый запрос на https://www.cvedetails.com для сбора информации об уязвимостях с оценкой серьёзности 6 и выше.

Особенности

  • Создаёт простой файл с разделителями, который служит базой данных (не требуется СУБД).
  • При обнаружении новой CVE также извлекает «детали уязвимости».

Как настроить

  1. Установите переменную cvss_min_score.

    • Задайте эту переменную, комбинируя поисковые запросы на странице https://www.cvedetails.com/vulnerability-search.php.
  2. Добавьте дополнительный код для получения результатов, например, webhook.

    • Место для вызова этого кода отмечено как «Отправить результат в webhook».
  3. Если вы хотите запускать его автоматически, зарегистрируйте в crontab или аналогичном планировщике.

Предварительный просмотр

root@kitploit:~
# python3 main.py

*2023-10-10 11:05:33.370262*

1. CVE-2023-44832 / CVSS: 7.5 (HIGH)
- Опубликовано: 2023-10-05 16:15:12
- Обновлено: 2023-10-07 03:15:47
- CWE: CWE-120 Буферное копирование без проверки размера входных данных ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 обнаружен с переполнением буфера через параметр MacAddress в функции SetWanSettings. Th…
>> https://www.cve.org/CVERecord?id=CVE-2023-44832

- Ссылки:
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress



2. CVE-2023-44831 / CVSS: 7.5 (HIGH)
- Опубликовано: 2023-10-05 16:15:12
- Обновлено: 2023-10-07 03:16:56
- CWE: CWE-120 Буферное копирование без проверки размера входных данных ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 обнаружен с переполнением буфера через параметр Type в функции SetWLanRadioSettings. Th…
>> https://www.cve.org/CVERecord?id=CVE-2023-44831

- Ссылки:
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type

(Файл базы данных с разделителями)

root@kitploit:~
# vim feeds.db

1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MEDIUM|CWE-295 Неправильная проверка сертификата
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|HIGH|CWE-611 Неправильное ограничение ссылки на внешнюю сущность XML
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|HIGH|Не найдены CWE ID для CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MEDIUM|CWE-427 Неконтролируемый элемент пути поиска
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|HIGH|CWE-862 Отсутствие авторизации
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|HIGH|CWE-287 Неправильная аутентификация
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|HIGH|CWE-862 Отсутствие авторизации

Как собирать информацию о CVE

Методы сбора информации о CVE (Common Vulnerabilities and Exposures) делятся на разные этапы. В основном их разделяют на два:

(1) Метод получения информации о CVE после завершения анализа уязвимости и оценки риска.

  • Этот метод предполагает сбор информации о CVE после завершения всех процессов.
  • Естественно, существует временная задержка в несколько дней (он медленнее).

(2) Метод получения информации о CVE на этапе, когда она включена как уязвимость.

  • Это относится к этапу сразу после присвоения ID CVE и публичного раскрытия уязвимости.
  • На этом этапе может быть доступна только основная информация об уязвимости, либо оценка CVSS может ещё не быть выполнена, может не хватать необходимого содержимого, например, справочных документов.

Примечания

  • Этот код предназначен для парсинга HTML-элементов с cvedetails.com, поэтому он может работать некорректно, если структура HTML-страницы изменится.
  • В случае ошибок во время парсинга добавлена обработка исключений. Если код не работает должным образом, проверьте исходный HTML на предмет изменений.

Бесплатные каналы последних CVE-0day-exploit

  • Получайте бесплатную последнюю информацию. Если это полезно кому-то, всё бесплатно и для всех. (абсолютно не платное)
  • ID 2 — это канал, созданный с использованием исходного кода этого репозитория.
IDЭлементКанал
1Последние CVE 0day exploit

И ещё...

  • Если это вам полезно, пожалуйста, поставьте "звезду"🌟, чтобы поддержать дальнейшие улучшения.
Скачать инструмент
2Анализированные последние CVE cvss 6 и выше