Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vFeed — API скоррелированной базы данных уязвимостей CVE и Threat Intelligence | Kitploit
Инструменты/GitHubGitHub/toolswatch/vfeed
Сканеры уязвимостейФреймворки для эксплойтовАнализ уязвимостейСбор информацииТестирование на ПроникновениеРазведка угрозArchived
GitHubtoolswatch/vfeed

vFeed

API скоррелированной базы данных уязвимостей CVE и Threat Intelligence

Репозиторий
9472405 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

**ПРОВЕРЬТЕ НОВУЮ БИБЛИОТЕКУ **https://github.com/vfeedio/pyvfeed

vFeed — обёртка скоррелированной базы данных уязвимостей и данных об угрозах

vFeed

Build Status Code Health Compatibility Compatibility Compatibility

vFeed Python Wrapper / Database — это концепция схемы именования, совместимая с CVE, CWE и OVAL, которая предоставляет дополнительные структурированные подробные сторонние ссылки и технические характеристики для записи CVE через расширяемую схему XML/JSON. Она также повышает надёжность CVE, предоставляя гибкий и всеобъемлющий словарь для описания взаимосвязей с другими стандартами и ссылками на системы безопасности.

API vFeed генерирует выходные данные в формате JSON для подробного описания уязвимостей. Он может использоваться исследователями безопасности, практиками и инструментами в качестве входных данных при описании уязвимостей. Стандартный синтаксис легко интерпретируется как людьми, так и системами.

Обязательная сопутствующая vFeed DB (Скоррелированная база данных уязвимостей и данных об угрозах) — это хранилище информации о безопасности, предназначенное для обнаружения и предотвращения угроз, используемое для сбора данных об уязвимостях и мерах по их устранению из разрозненных интернет-источников в единую базу данных. Базу данных vFeed необходимо получать напрямую с vFeed IO.

  • Открытые стандарты безопасности:

    • CVE
    • CWE
    • CPE
    • OVAL
    • CAPEC
    • CVSS
    • WASC
  • Идентификаторы оценки уязвимостей и эксплуатации (Metasploit, SAINT Corporation, идентификаторы плагинов Nessus от Tenable, Nmap, Exploit-DB)

  • Предупреждения о безопасности вендоров:

    • Microsoft MS
    • Mandriva
    • Redhat
    • Cisco
    • Sun
    • Gentoo
    • Ubuntu
    • И другие ...

Основные возможности

  • Зарегистрирован корпорацией Mitre Corporation как совместимый с CVE, CWE и OVAL
  • Поддержка открытых стандартов, таких как CVE, CPE, CWE, CAPEC, WASC, CVSS и других
  • Скачивается в виде базы данных SQLite
  • Поддержка корреляции со сторонними справочниками по безопасности IAVA, OVAL и другими
  • Поддержка корреляции с вендорами средств оценки безопасности и обновлений (Nessus, Exploit-DB, Redhat, Microsoft..)
  • Простая и готовая к использованию обёртка Python

Больше возможностей на vFeed, Inc.

Целевая аудитория

  • Специалисты по пентестингу, которые хотят анализировать CVE и собирать дополнительную информацию, помогающую наметить пути эксплуатации уязвимостей.
  • Аудиторы безопасности, которые хотят предоставлять точную информацию о находках. vFeed может быть лучшим способом описать CVE с атрибутами, основанными на стандартах и сторонних ссылках, таких как производители или компании, участвующие в усилиях по стандартизации.
  • Поставщики инструментов безопасности / разработчики открытого ПО для безопасности, которым необходимо реализовывать библиотеки для перечисления полезной информации о CVE, не тратя время на корреляцию и создание собственной базы данных. vFeed — безусловно, лучшее решение. Методы можно вызывать из программ или скриптов одним простым вызовом.
  • Любой исследователь в области безопасности, проводящий исследования и нуждающийся в очень быстром и точном способе перечисления доступных эксплойтов или техник для проверки уязвимости.

Как использовать?

Запустите vfeedcli.py -h для получения справки. Обратитесь к официальной странице Документации.

Последний выпуск

1.0

  • [НОВЫЙ ВЫПУСК] - Проект передан компании vFeed, Inc >> https://github.com/vfeedio/pyvfeed

0.7.2.1

  • [Исправление] Исправлен модуль Migrate() (SQLite в MongoDB). Спасибо Thiago Palmeira из Infolink за сообщение об ошибке.

0.7.2

  • Добавлена поддержка CAPEC v2.10. См. полный журнал изменений.
  • Добавлена поддержка CWE v2.11. См. полный журнал изменений.
  • Добавлена поддержка новых обновлений безопасности Microsoft
  • [Улучшение] Улучшен метод get_ms, который теперь возвращает как все, так и новые бюллетени и базы знаний Microsoft.
  • [Улучшение] Исправлена проблема №65. База данных очищена от записей Reject.
  • [Документация] Документация обновлена с учётом новых изменений. Все изменения немедленно доступны клиентам с лицензиями консалтинга / интегратора. База данных CE будет доступна к концу месяца

0.7.1

  • [Новое] Возобновлена возможность автоматизации процесса загрузки для планов Consultancy / Integrator с использованием частного репозитория Dropbox.
  • [Улучшение] Улучшен mongo.py для проверки наличия SQLite. Спасибо Alex Faraino (https://github.com/AlexFaraino/vFeed)
  • [Исправление] vfeedcli изменён с API на обёртку.
  • [Документация] Документация обновлена с учётом новых изменений.
Скачать инструмент