There is a CVE 是一个渗透测试工具,利用
快速识别互联网连接设备中的漏洞。它帮助安全专业人员高效检测和评估安全缺陷。此外,它还集成了
用于漏洞搜索,并使用
数据库查找相关漏洞。
交互式菜单:扫描IP地址或URL并搜索漏洞利用。
Shodan集成:快速检索IP地址的信息,包括开放端口和CVE。
漏洞利用搜索:输入CVE ID或其他标识符,使用searchsploit借助exploit-db数据库和Metasploit查找相关漏洞利用。
对于Linux用户:现在可以通过pip轻松安装TIAC:
pip install there-is-a-cve
git clone https://github.com/activiste/there-is-a-cve.git
cd there-is-a-cve
pip install -r requirements.txt
python main.py
如果在运行脚本时没有安装`searchsploit`、`exploitdb`和Metasploit,它将自动安装必要的依赖并为你克隆`exploitdb`仓库。这确保所有需要的工具都可用,无需额外设置。
下一个更新将包含直接在工具中利用发现的漏洞的功能。
Windows用户注意:在Windows上运行此工具可能会遇到问题。建议使用Linux虚拟机以确保完整功能。