Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Zeek-CVE-Enrichment — Zeek 脚本和 Python 工具,用于为网络安全监控日志补充 CVE 标识符,以增强威胁情报和漏洞关联能力。 | Kitploit
工具/GitHubGitHub/corelight/zeek-cve-enrichment
危害指标 (IOC) 管理漏洞分析网络安全威胁情报事件响应日志分析
GitHubcorelight/zeek-cve-enrichment

Zeek-CVE-Enrichment

Zeek 脚本和 Python 工具,用于为网络安全监控日志补充 CVE 标识符,以增强威胁情报和漏洞关联能力。

查看仓库
1441年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

zeek-cve-enrichment

该包使用已知的 CVE 信息丰富 suricata_corelight 和 notice Corelight 日志。为了收集 CVE 信息,它首先使用 Python 脚本 reformat.py 读取包含 IP 地址、主机名和 CVE(Common Vulnerabilities and Exposures,通用漏洞披露)标识符的 CSV 文件,并输出一个重新格式化后的版本,该版本按 IP 和主机名的唯一组合整合条目,列出每种组合关联的所有 CVE。

对于如下所示的 input.csv,

192.168.1.1,server1,cve-2021-1234
192.168.1.1,server1,cve-2021-2345
192.168.1.2,server2,cve-2021-3456
192.168.1.1,server1,cve-2021-4567
192.168.1.3,server3,cve-2021-5678

output.csv 的内容则为

#fields ip hostname cve_list
192.168.1.1 server1 cve-2021-1234,cve-2021-2345,cve-2021-4567
192.168.1.2 server2 cve-2021-3456
192.168.1.3 server3 cve-2021-5678

接下来,该包利用一个 Zeek 脚本,将上一步提取的 CVE 信息标注到 suricata_corelight 和 notice Corelight 日志中。

下载工具