Утилита позволяет быстро сделать свой сервис для работы с CVE. Например:
- Вы хотите выполнить поиск всех уязвимостей WebEx и вывести все это в виде csv
./bin/search.py -p webex: -o csv -v "cisco"- Получить json файлик с инфой по конкретной CVE
./bin/search.py -c CVE-2010-3333 -o json- Или выгрузить последние 2 записи CVE в формате RSS или Atom.
./bin/dump_last.py -f atom -l 2Есть и веб интерфейс:
./web/index.pyи API
"http://127.0.0.1:5000/api/browse/"
{
"product": [
"n300_netusb_nbg-419n",
"n300_netusb_nbg-419n_firmware",
"p-660h-61",
"p-660h-63",
"p-660h-67",
"p-660h-d1",
"p-660h-d3",
"p-660h-t1",
"p-660h-t3",
"p-660hw",
"p-660hw_d1",
"p-660hw_d3",
"p-660hw_t3"
],
"vendor": "zyxel"
}
Очень удобненько короче. Можно использовать в своих утилитах-поделках
P.S.
Есть Docker Image