yadavnikhil17102004/CVE-Intel
GitHub: yadavnikhil17102004/CVE-Intel
基于 Go 的自动化威胁情报引擎,将全球公开的 CVE 漏洞利用 PoC 与 NVD/CISA 情报关联映射并以静态仪表盘形式提供服务。
Stars: 77 | Forks: 16
# CVE 地图
自主威胁情报仪表盘,将真实世界的 GitHub CVE 漏洞利用 PoC 映射到 NVD/CISA 情报,并将其作为静态网站提供服务。
[](https://yadavnikhil17102004.github.io/CVE-Intel/)
[](https://golang.org/)
[](https://nvd.nist.gov/)
[](https://github.com/features/actions)
[](https://github.com/yadavnikhil17102004/CVE-Intel/actions/workflows/ci.yml)

在线网站:
- 仪表盘:https://yadavnikhil17102004.github.io/CVE-Intel/
- 新闻流:https://yadavnikhil17102004.github.io/CVE-Intel/news.html
- 文档:https://yadavnikhil17102004.github.io/CVE-Intel/docs.html
- 贡献指南:[CONTRIBUTING.md](CONTRIBUTING.md)
- 产品路线图:[ROADMAP.md](ROADMAP.md)
## 为什么选择 CVE_Map?
- ✓ 从多个来源聚合 CVE 漏洞利用情报
- ✓ 自动映射公开的漏洞利用仓库
- ✓ 提供可搜索的 API endpoint 和仪表盘
- ✓ 追踪 KEV 和严重性信息以进行优先级排序
- ✓ 浏览无需账户或设置
## 功能说明
CVE Map 持续关联:
- GitHub 漏洞利用/PoC 仓库活动
- NVD CVSS/CWE 元数据
- CISA KEV 漏洞利用状态
- 每小时的网络安全新闻信号
无后端。无数据库。无需付费基础设施。一切都是静态 JSON + GitHub Pages。
## 快速开始(本地)
环境要求:
- Go 1.25+
- Python 3
- 可选:`NVD_API_KEY`、`SYNC_TOKEN`
运行本地站点:
```
./start.sh
# 运行于 http://localhost:8000
```
手动运行 scraper:
```
# CVE GitHub 映射
go build cvemapping.go
./cvemapping -github-token="$SYNC_TOKEN"
# NVD/CISA 丰富化
go build nvd_scraper.go
./nvd_scraper -nvd-key="$NVD_API_KEY"
# 网络安全新闻源
go build news_scraper.go
./news_scraper
```
构建健全性检查:
```
go build cvemapping.go && go build nvd_scraper.go && go build news_scraper.go
```
## 核心特性
- 跨年份的全球 CVE/PoC 搜索
- 仪表盘过滤器:
- 类型(PoC / Exploit / 常规)
- 严重性(严重 / 高 / 中 / 低 / 未评分)
- KEV 状态(全部 / 仅 KEV / 排除 KEV)
- NVD 侧边栏,显示 CVSS、向量、CWE、来源、KEV 徽章、EPSS(如果有)
- 年份时间轴 + 趋势图表 + 实时活动流
- 带有层级过滤和关键词搜索的响应式新闻界面
- 通过年份范围的 NVD 情报文件(`nvd_intel_YYYY.json`)优化前端加载
## 数据 endpoint
Base URL:
`https://yadavnikhil17102004.github.io/CVE-Intel/data/`
核心文件:
- `YYYY.json` — 对应年份的 CVE ↔ GitHub 仓库映射
- `nvd_intel_YYYY.json` — 按年份划分的精简 NVD 情报(针对前端优化)
- `nvd_intel.json` — 汇总情报映射(向后兼容)
- `news.json` — 每小时精选新闻流
使用示例:
```
# 年度 CVE
curl -s https://yadavnikhil17102004.github.io/CVE-Intel/data/2026.json | jq '.cves[0]'
# 年度 NVD 情报
curl -s https://yadavnikhil17102004.github.io/CVE-Intel/data/nvd_intel_2026.json | jq 'to_entries[0]'
# 新闻源
curl -s https://yadavnikhil17102004.github.io/CVE-Intel/data/news.json | jq '.articles[:3]'
```
## 演示数据集
提供了轻量级演示数据集,无需运行 scraper 即可快速探索:
- `sample-data/sample_cves.json`
- `sample-data/sample_news.json`
- `sample-data/sample_exploits.json`
使用这些文件来测试解析逻辑、仪表盘集成或外部 pipeline。
## 架构图
```
GitHub Exploit Repos NVD/CISA KEV RSS Feeds
| | |
v v v
+------------+ +--------------+ +------------+
| cvemapping | | nvd_scraper | | news_scraper|
+------------+ +--------------+ +------------+
\ / /
\ / /
+-----------------------------------+
data/*.json
|
v
GitHub Pages (static CDN)
/ | \
v v v
dashboard docs news
```
## 自动化(GitHub Actions)
- `.github/workflows/scrape.yml`
- 每 6 小时运行一次
- 构建并运行 `cvemapping.go` 和 `nvd_scraper.go`
- 提交更新后的 `data/` JSON
- `.github/workflows/news.yml`
- 每小时运行一次
- 构建并运行 `news_scraper.go`
- 仅提交 `data/news.json`
分离的工作流减少了跨任务的数据竞争。
## 必需的 secret
设置位置:`Settings -> Secrets and variables -> Actions`
- `SYNC_TOKEN`(必需):scraper 工作流用于进行身份验证 API 访问的 GitHub token
- `NVD_API_KEY`(推荐):提升 NVD 吞吐量,减少触发速率限制的情况
## 适用人群
- 独立安全研究员
- 网络安全专业学生
- 安全爱好者与防御者
(如果您在工作中使用了 CVE Map,欢迎提交 issue/PR 以便被列入名单。)
## 前端性能说明
近期优化:
- `index.html` 和 `docs.html` 获取按年份划分的情报文件,而不是直接加载单体文件 `nvd_intel.json`。
效果:
- 降低初始 payload
- 加快仪表盘分析的首次渲染速度
## 故障排除
- CVE 更新为空/缓慢:
- 验证 `SYNC_TOKEN`
- 检查 GitHub API 的速率限制
- NVD 情报补全稀疏:
- 添加/验证 `NVD_API_KEY`
- NVD 宕机会导致字段暂时延迟更新
- 图表未渲染:
- 验证 `data/*.json` 是否存在且为有效的 JSON
- 打开浏览器开发者工具控制台查看请求错误
## 道德与预期用途
本项目用于防御性威胁情报、优先级排序和安全研究。
请勿将其用于未经授权的漏洞利用或非法访问。
标签:Homebrew安装, XSS, 后端开发, 威胁情报, 实时处理, 开发者工具, 日志审计, 漏洞情报, 网络安全, 自动化信息收集, 逆向工具, 隐私保护, 静态网站