Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cvedb — CVE 查询库和实用工具,利用本地存储直接与美国国家漏洞数据库(NVD)同步。 | Kitploit
工具/GitHubGitHub/trailofbits/cvedb
漏洞分析信息收集实用工具与框架威胁情报数据库安全
GitHubtrailofbits/cvedb

cvedb

CVE 查询库和实用工具,利用本地存储直接与美国国家漏洞数据库(NVD)同步。

查看仓库
2493个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVEdb

PyPI version Tests Slack Status

CVEdb 是又一个用于处理 CVE 数据库的 Python 库和实用工具。市面上已有大量同类库,为何还要再创建一个? 大多数现有库依赖第三方 API(例如 cve.circl.lu),这些 API 可能会限制使用频率、要求注册,和/或需要互联网连接。有些库则过于臃肿,甚至包含用于搜索的 Web 界面。

CVEdb 功能特性:

  • 既可作库使用,也可作命令行工具使用
  • 简单的 API
  • 直接从美国国家漏洞数据库下载
  • 可随时自动增量更新

CVEdb 反特性:

  • 不需要很多依赖
  • 没有 Web 服务器
  • 除下载新 CVE 外,不需要互联网连接

安装

root@kitploit:~
$ pip3 install cvedb

命令行用法

root@kitploit:~
$ cvedb --help

Python 示例

root@kitploit:~
from cvedb.db import CVEdb

with CVEdb.open() as db:
    for cve in db.data():
        print(cve)

默认情况下,从 NIST 下载的 CVE 会保存到位于 cvedb.db.DEFAULT_DB_PATH 的 sqlite 数据库中,该路径被设置为 ~/.config/cvedb/cvedb.sqlite。可通过向 CVEdb.open 传入 db_path 参数来自定义。

db.data() 函数返回一个 cvedb.feed.Data 对象实例,该对象具有许多查询 CVE 的方法。例如:

root@kitploit:~
with CVEdb.open() as db:
    for cve in db.data().search("search term"):
        print(cve)

除了接受字符串之外,data().search(...) 函数还接受任何cvedb.search.SearchQuery 对象。

已知问题

NIST 国家漏洞数据库正在向新的 REST API 过渡。CVEdb 所基于的数据集仍然可用,但尚不清楚这些数据集是否会被弃用。此外,NIST 已开始对下载进行速率限制,这可能会影响 CVEdb 的同步。因此,CVEdb 随附了一个预置数据库。因此,CVEdb 安装后除下载新的 CVE 定义外,不需要任何互联网连接。另外,CVEdb 的行为也已从按需自动检查更新,改为要求用户使用新的 --update 参数显式请求更新。对新 REST API 的支持正在此 GitHub issue 中跟进。

许可证与致谢

CVEdb 由 Trail of Bits 创建。 它根据 GNU Lesser General Public License v3.0 许可发布。 如果您需要条款的例外情况,请联系我们。 © 2021, Trail of Bits.

随 CVEdb 附带的 CVE 数据库由 NIST 创建和维护,并以公有领域发布。

下载工具