Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve_manager — 一个Python应用和Shell脚本的集合,用于按每日计划通过电子邮件发送一份包含NIST CVE数据库中新增漏洞及其关联产品的xlsx电子表格。 | Kitploit
工具/GitHubGitHub/shanelawrence/cve_manager
漏洞扫描器漏洞分析威胁情报
GitHubshanelawrence/cve_manager

cve_manager

一个Python应用和Shell脚本的集合,用于按每日计划通过电子邮件发送一份包含NIST CVE数据库中新增漏洞及其关联产品的xlsx电子表格。

查看仓库
1355年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

项目描述

一个包含Python应用和Shell脚本的集合,用于每天定时将NIST CVE数据库中的新漏洞及其相关产品导出为xlsx电子表格并通过邮件发送。该电子表格可手动解读,以评估对特定组织的风险。

  • 基于GitHub上Antonios Atlasis的原始开源产品
  • 在本地同步NIST的CVE和CPE数据库,并提供基本查询功能
  • 从数据生成xlsx报告,并通过邮件发送这些报告

文件:cve_manager.py
一个Python脚本,原作者Antonios Atlasis - [email protected]
https://github.com/aatlasis/cve_manager

  • 创建PostgreSQL数据库和视图
  • 下载最新的NIST CVE、CPE和CWE原始数据文件
  • 解压并将NIST原始数据文件加载到数据库中
  • 自动执行NIST数据的自定义查询、搜索和报告
  • 创建数据的CSV导出报告

与原版的差异:
新增了数据操作库pandas的导入
sudo pip3 install pandas openpyxl
新增了连接cve和cpe数据的数据库视图
修改了默认的cpe查询和报告,使用cvssv3向量字符串替代cvssv2评分
修改了默认的cpe查询和报告,按发布日期升序、CVSS降序、CPE升序排序
修改了cpe输出到csv的函数,每次保存csv时自动保存一份xlsx格式副本

文件:email_xlsx_attach.py
新Python脚本,作者Shane Lawrence
通过本地SMTP中继将xlsx报告作为邮件附件发送

文件:daily.sh
一个Bash Shell脚本,作者Shane Lawrence
将所有功能整合在一起,供cron每日运行
自动执行cve_manager.py的以下操作:

  • 清空旧数据库,删除旧数据文件
  • 下载新的CVE数据(漏洞)原始数据文件
  • 下载新的CPE(受影响产品)原始数据文件
  • 下载前1000条CWE(导致漏洞的代码问题)数据
  • 将所有数据导入PostgreSQL数据库
  • 执行与你相关的搜索
  • 创建相关搜索的CSV报告,并按你的偏好格式化排序
  • 读取CSV报告并输出为xlsx
  • 删除CSV文件 自动执行email_xlsx_attach.py的使用

新服务器设置:
阅读原始PDF文档:
https://github.com/aatlasis/cve_manager/blob/master/CVE%20Manager.pdf

  1. 设置Python:
    需要Python 3
    建议同时安装pip3
    pip3 install psycopg2, openpyxl, pandas
    必需的包包括:
    psycopg2 - 数据科学库
    pandas - 数据操作库(依赖openpyxl)
    sys, argparse, os, zipfile, json, requests, re, io, csv, smtplib, base64, email, datetime

  2. 设置PostgreSQL:
    安装适合你发行版的最新PostgreSQL数据库。
    以root身份,systemctl enable postgresql
    systemctl start postgresql
    然后通过以下命令设置postgresql用户的密码:
    sudo -u postgres psql
    \l 列出数据库
    \du 列出用户
    CREATE USER username WITH PASSWORD 'password';

  3. 使用cve_manager创建数据库:
    用户必须具有创建权限
    ./cve_manager.py -u postgres -ps $PASSWORD -server localhost -db $DB -ow $USER -cd

  4. 使用cve_manager.py创建模式
    用户必须具有创建权限
    ./cve_manager.py -u postgres -ps $PASSWORD -server localhost -db $DB -ct

  5. 使用cve_manager下载CVE和CPE数据
    ./cve_manager.py -u $user -ps $pass -host $host -db $db -d -p -csv

  6. 手动下载并解压CWE数据
    wget https://cwe.mitre.org/data/csv/1000.csv.zip
    unzip 1000.csv.zip

  7. 使用cve_manager将NIST CVE和CPE数据导入数据库
    ./cve_manager.py -u $user -ps $pass -host $host -db $db -idb -p

  8. 使用cve_manager将CWE数据导入数据库
    ./cve_manager.py -u $user -ps $pass -host $host -db $db -icwe 1000.csv

  9. 运行示例报告。
    此示例创建漏洞及其影响产品的csv和xlsx报告,
    仅包含严重等级7.0及以上、且于2020年7月1日之后创建或更新的条目
    ./cve_manager.py -u $user -ps $password -host $host -db $db -sc 7.0 -dt 2020-07-01 -cpe cpe -csv -o $reports

  10. 通过邮件发送xlsx报告
    修改email_xlsx_attach.py中的SMTP中继、发件人、收件人和报告目录。


待办事项:
下一步计划研究如何整合关键产品清单,
仅生成适用于清单中CPE的报告。


Shane Lawrence
云平台安全高级顾问

下载工具