yadavnikhil17102004/CVE-Intel

GitHub: yadavnikhil17102004/CVE-Intel

基于 Go 的自动化威胁情报引擎,将全球公开的 CVE 漏洞利用 PoC 与 NVD/CISA 情报关联映射并以静态仪表盘形式提供服务。

Stars: 77 | Forks: 16

# CVE 地图 自主威胁情报仪表盘,将真实世界的 GitHub CVE 漏洞利用 PoC 映射到 NVD/CISA 情报,并将其作为静态网站提供服务。 [![实时仪表盘](https://img.shields.io/badge/Dashboard-LIVE-66FCF1?style=for-the-badge&logo=github)](https://yadavnikhil17102004.github.io/CVE-Intel/) [![Go](https://img.shields.io/badge/Engine-Go_1.25-00ADD8?style=for-the-badge&logo=go)](https://golang.org/) [![NVD](https://img.shields.io/badge/Intel-NVD_API_v2-red?style=for-the-badge)](https://nvd.nist.gov/) [![Sync](https://img.shields.io/badge/Sync-Every_6h-success?style=for-the-badge&logo=githubactions)](https://github.com/features/actions) [![CI](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/c5f4f5a593183514.svg)](https://github.com/yadavnikhil17102004/CVE-Intel/actions/workflows/ci.yml) ![CVE Map 仪表盘预览](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/dc76aa5a6a183521.png) 在线网站: - 仪表盘:https://yadavnikhil17102004.github.io/CVE-Intel/ - 新闻流:https://yadavnikhil17102004.github.io/CVE-Intel/news.html - 文档:https://yadavnikhil17102004.github.io/CVE-Intel/docs.html - 贡献指南:[CONTRIBUTING.md](CONTRIBUTING.md) - 产品路线图:[ROADMAP.md](ROADMAP.md) ## 为什么选择 CVE_Map? - ✓ 从多个来源聚合 CVE 漏洞利用情报 - ✓ 自动映射公开的漏洞利用仓库 - ✓ 提供可搜索的 API endpoint 和仪表盘 - ✓ 追踪 KEV 和严重性信息以进行优先级排序 - ✓ 浏览无需账户或设置 ## 功能说明 CVE Map 持续关联: - GitHub 漏洞利用/PoC 仓库活动 - NVD CVSS/CWE 元数据 - CISA KEV 漏洞利用状态 - 每小时的网络安全新闻信号 无后端。无数据库。无需付费基础设施。一切都是静态 JSON + GitHub Pages。 ## 快速开始(本地) 环境要求: - Go 1.25+ - Python 3 - 可选:`NVD_API_KEY`、`SYNC_TOKEN` 运行本地站点: ``` ./start.sh # 运行于 http://localhost:8000 ``` 手动运行 scraper: ``` # CVE GitHub 映射 go build cvemapping.go ./cvemapping -github-token="$SYNC_TOKEN" # NVD/CISA 丰富化 go build nvd_scraper.go ./nvd_scraper -nvd-key="$NVD_API_KEY" # 网络安全新闻源 go build news_scraper.go ./news_scraper ``` 构建健全性检查: ``` go build cvemapping.go && go build nvd_scraper.go && go build news_scraper.go ``` ## 核心特性 - 跨年份的全球 CVE/PoC 搜索 - 仪表盘过滤器: - 类型(PoC / Exploit / 常规) - 严重性(严重 / 高 / 中 / 低 / 未评分) - KEV 状态(全部 / 仅 KEV / 排除 KEV) - NVD 侧边栏,显示 CVSS、向量、CWE、来源、KEV 徽章、EPSS(如果有) - 年份时间轴 + 趋势图表 + 实时活动流 - 带有层级过滤和关键词搜索的响应式新闻界面 - 通过年份范围的 NVD 情报文件(`nvd_intel_YYYY.json`)优化前端加载 ## 数据 endpoint Base URL: `https://yadavnikhil17102004.github.io/CVE-Intel/data/` 核心文件: - `YYYY.json` — 对应年份的 CVE ↔ GitHub 仓库映射 - `nvd_intel_YYYY.json` — 按年份划分的精简 NVD 情报(针对前端优化) - `nvd_intel.json` — 汇总情报映射(向后兼容) - `news.json` — 每小时精选新闻流 使用示例: ``` # 年度 CVE curl -s https://yadavnikhil17102004.github.io/CVE-Intel/data/2026.json | jq '.cves[0]' # 年度 NVD 情报 curl -s https://yadavnikhil17102004.github.io/CVE-Intel/data/nvd_intel_2026.json | jq 'to_entries[0]' # 新闻源 curl -s https://yadavnikhil17102004.github.io/CVE-Intel/data/news.json | jq '.articles[:3]' ``` ## 演示数据集 提供了轻量级演示数据集,无需运行 scraper 即可快速探索: - `sample-data/sample_cves.json` - `sample-data/sample_news.json` - `sample-data/sample_exploits.json` 使用这些文件来测试解析逻辑、仪表盘集成或外部 pipeline。 ## 架构图 ``` GitHub Exploit Repos NVD/CISA KEV RSS Feeds | | | v v v +------------+ +--------------+ +------------+ | cvemapping | | nvd_scraper | | news_scraper| +------------+ +--------------+ +------------+ \ / / \ / / +-----------------------------------+ data/*.json | v GitHub Pages (static CDN) / | \ v v v dashboard docs news ``` ## 自动化(GitHub Actions) - `.github/workflows/scrape.yml` - 每 6 小时运行一次 - 构建并运行 `cvemapping.go` 和 `nvd_scraper.go` - 提交更新后的 `data/` JSON - `.github/workflows/news.yml` - 每小时运行一次 - 构建并运行 `news_scraper.go` - 仅提交 `data/news.json` 分离的工作流减少了跨任务的数据竞争。 ## 必需的 secret 设置位置:`Settings -> Secrets and variables -> Actions` - `SYNC_TOKEN`(必需):scraper 工作流用于进行身份验证 API 访问的 GitHub token - `NVD_API_KEY`(推荐):提升 NVD 吞吐量,减少触发速率限制的情况 ## 适用人群 - 独立安全研究员 - 网络安全专业学生 - 安全爱好者与防御者 (如果您在工作中使用了 CVE Map,欢迎提交 issue/PR 以便被列入名单。) ## 前端性能说明 近期优化: - `index.html` 和 `docs.html` 获取按年份划分的情报文件,而不是直接加载单体文件 `nvd_intel.json`。 效果: - 降低初始 payload - 加快仪表盘分析的首次渲染速度 ## 故障排除 - CVE 更新为空/缓慢: - 验证 `SYNC_TOKEN` - 检查 GitHub API 的速率限制 - NVD 情报补全稀疏: - 添加/验证 `NVD_API_KEY` - NVD 宕机会导致字段暂时延迟更新 - 图表未渲染: - 验证 `data/*.json` 是否存在且为有效的 JSON - 打开浏览器开发者工具控制台查看请求错误 ## 道德与预期用途 本项目用于防御性威胁情报、优先级排序和安全研究。 请勿将其用于未经授权的漏洞利用或非法访问。
标签:Homebrew安装, XSS, 后端开发, 威胁情报, 实时处理, 开发者工具, 日志审计, 漏洞情报, 网络安全, 自动化信息收集, 逆向工具, 隐私保护, 静态网站