CVE-POC检索工具-SploitScan

admin 2024年1月19日13:51:01评论45 views字数 722阅读2分24秒阅读模式
免责声明

 

本公众号着重分享技术内容,所提供信息旨在促进技术交流。对于因信息使用而引起的任何损失,本公众号及作者概不负责。请谨慎行事,安全至上。

前言

 

SploitScan 是一款功能强大且用户友好的工具,旨在简化识别已知漏洞及其各自利用概率的漏洞利用过程。使网络安全专业人员能够快速识别和应用已知漏洞并测试漏洞。

CVE-POC检索工具-SploitScan

特征

  • CVE 信息检索:从国家漏洞数据库中获取 CVE 详细信息
  • EPSS 集成:包括漏洞利用预测评分系统 (EPSS) 数据,为 CVE 漏洞利用的可能性提供概率分数,有助于确定优先级。
  • PoC 漏洞利用聚合:收集公开可用的 PoC 漏洞,增强对漏洞的理解。
  • CISA KEV:显示 CVE 是否已列在 CISA 的已知利用漏洞 (KEV) 中。
  • 修补优先级系统:根据各种因素(包括公共漏洞利用的可用性)评估并分配修补的优先级评级。
  • 多 CVE 支持和导出选项:支持单次运行中的多个 CVE,并允许将结果导出为 JSON 和 CSV 格式。
  • 用户友好的界面:易于使用,提供清晰简洁的信息。
  • 全面的安全工具:非常适合快速安全评估和随时了解最近的漏洞。

用法

  • 常规的
python sploitscan.py CVE-YYYY-NNNNN
  • 输入一个或多个 CVE ID 以获取数据。用空格分隔多个 CVE ID。
python sploitscan.py CVE-YYYY-NNNNN CVE-YYYY-NNNNN
  • 可选:将结果导出到 JSON 或 CSV 文件。指定格式:“json”或“csv”。
python sploitscan.py CVE-YYYY-NNNNN -e JSON

CVE-POC检索工具-SploitScan

CVE-POC检索工具-SploitScan

项目地址

https://github.com/xaitax/SploitScan#/

原文始发于微信公众号(大仙安全说):CVE-POC检索工具-SploitScan

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月19日13:51:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-POC检索工具-SploitScanhttps://cn-sec.com/archives/2406765.html

发表评论

匿名网友 填写信息