Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cwe-tool — 基于OWASP/CAPSEC通用弱点枚举数据库的命令行CWE发现工具。 | Kitploit
工具/GitHubGitHub/owasp/cwe-tool
静态分析漏洞分析代码分析实用工具与框架学习与教育精选资源
GitHubowasp/cwe-tool

cwe-tool

基于OWASP/CAPSEC通用弱点枚举数据库的命令行CWE发现工具。

查看仓库
6422155个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cwe-tool

一个基于 OWASP / CAPSEC 通用弱点枚举数据库的命令行 CWE 发现工具。
官方 OWASP CWE Toolkit 页面

npm version license downloads build codecov Known Vulnerabilities Responsible Disclosure Policy

安装

通过 Node.js 工具直接执行

如果您有 Node.js 环境,可以使用 npx 工具调用 cwe-tool,如下所示:

npx cwe-tool [...命令行选项...]

Docker

从 Docker Hub 拉取镜像

docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test

本地构建说明

git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool . 

上述 -t 参数后的 image name 可以替换为您选择的镜像名称!

使用 Docker 运行示例

docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test

不想本地构建?直接拉取镜像

从 GitHub 包注册表拉取镜像并执行搜索

docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test

用法

CWE 工具输出为 JSON 格式,以便后续处理数据或进行深入分析。

命令行选项说明:

命令行参数描述实现状态
--id通过 ID 获取 CWE 数据。✅
--parent-id当同时提供 --id 和 --parent-id 时,仅返回满足父 ID 条件的 CWE ID。✅ 欢迎 PR
--indirect与 --parent-id 一起指定时,检索至根节点的所有间接父级。✅
--search字符串搜索,返回所有匹配的 CWE 标题。✅
--show-membership返回所有 CWE ID 及其对应的 CWE 类别成员关系。❌ 欢迎 PR

示例

通过 ID 获取 CWE

npx cwe-tool --id 22

过滤满足父级关系的 CWE ID

以下命令基于 CWE ID 是否在树中满足与给定父 ID 的任何直接或间接关系进行过滤。

npx cwe-tool --id 22 --parent-id 167 --indirect

输出为以下 JSON:

下载工具