
Автоматизированный сборщик CVE, который сканирует cvedetails.com, анализирует HTML на предмет уязвимостей с CVSS ≥ 6 и сохраняет результаты в файловой базе данных на основе разделителей для каналов threat intelligence.
Простой сборщик последних CVE, написанный на Python
Этот сборщик использует поисковый запрос на https://www.cvedetails.com для сбора информации об уязвимостях с оценкой серьёзности 6 и выше.
Установите переменную cvss_min_score.
Добавьте дополнительный код для получения результатов, например, webhook.
Если вы хотите запускать его автоматически, зарегистрируйте в crontab или аналогичном планировщике.
# python3 main.py
*2023-10-10 11:05:33.370262*
1. CVE-2023-44832 / CVSS: 7.5 (HIGH)
- Опубликовано: 2023-10-05 16:15:12
- Обновлено: 2023-10-07 03:15:47
- CWE: CWE-120 Буферное копирование без проверки размера входных данных ('Classic Buffer Overflow')
D-Link DIR-823G A1V1.0.2B05 обнаружен с переполнением буфера через параметр MacAddress в функции SetWanSettings. Th…
>> https://www.cve.org/CVERecord?id=CVE-2023-44832
- Ссылки:
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress
2. CVE-2023-44831 / CVSS: 7.5 (HIGH)
- Опубликовано: 2023-10-05 16:15:12
- Обновлено: 2023-10-07 03:16:56
- CWE: CWE-120 Буферное копирование без проверки размера входных данных ('Classic Buffer Overflow')
D-Link DIR-823G A1V1.0.2B05 обнаружен с переполнением буфера через параметр Type в функции SetWLanRadioSettings. Th…
>> https://www.cve.org/CVERecord?id=CVE-2023-44831
- Ссылки:
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type
(Файл базы данных с разделителями)
# vim feeds.db
1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MEDIUM|CWE-295 Неправильная проверка сертификата
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|HIGH|CWE-611 Неправильное ограничение ссылки на внешнюю сущность XML
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|HIGH|Не найдены CWE ID для CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MEDIUM|CWE-427 Неконтролируемый элемент пути поиска
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|HIGH|CWE-862 Отсутствие авторизации
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|HIGH|CWE-287 Неправильная аутентификация
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|HIGH|CWE-862 Отсутствие авторизации
Методы сбора информации о CVE (Common Vulnerabilities and Exposures) делятся на разные этапы. В основном их разделяют на два:
(1) Метод получения информации о CVE после завершения анализа уязвимости и оценки риска.
(2) Метод получения информации о CVE на этапе, когда она включена как уязвимость.
| 2 | Анализированные последние CVE cvss 6 и выше | |