0xP1ckl3d/cve2poc

GitHub: 0xP1ckl3d/cve2poc

cve2poc 是一个用 Go 编写的轻量 CLI 工具,通过查询 nomi-sec/PoC-in-GitHub 索引来快速查找指定 CVE 的公开 PoC 仓库。

Stars: 0 | Forks: 0

# cve2poc `cve2poc` 是一个小型的 Go CLI,它使用 [nomi-sec/PoC-in-GitHub](https://github.com/nomi-sec/PoC-in-GitHub) 来查找 CVE 的公开概念验证(PoC)仓库。 ``` $ cve2poc cve-2026-0013 ⚠ untrusted PoC reference · inspect for malicious/backdoored code · authorized testing only ┌─[01] Repository: inforcqb/cve-2026-0013-exploit │ Description: (none provided) └─ Link: https://github.com/inforcqb/cve-2026-0013-exploit ``` 它专为需要快速查询的渗透测试人员和 CTF 参与者而设计。该工具仅读取上游的 JSON 索引并报告其仓库元数据;它不会克隆、下载或执行 PoC 代码。 ## 安装说明 需要 Go 1.22 或更高版本。 ``` git clone cd cve2poc go install . ``` 或者在当前目录构建一个二进制文件: ``` go build -o cve2poc . ``` ## 使用说明 运行 `cve2poc --help` 以查看内置的帮助菜单。CVE 标识符不区分大小写,并在查询前会进行标准化处理: ``` cve2poc CVE-2024-21410 cve2poc cve-2026-0013 ``` 每次查询都会在显示结果前输出一条轻微的尽职调查警告。该警告会写入标准错误(standard error),因此 JSON 和重定向后的标准输出(standard output)依然保持有效且易于处理。 正常输出会显示每个已索引 PoC 的仓库名称、描述和链接。添加 `-v` 或 `--verbose` 可显示源 JSON 提供的所有有用字段,包括所有者、仓库 ID、可见性、fork 状态、星标数、fork 数、观察者数、订阅者数、时间戳、主题以及确切的源文件: ``` $ cve2poc -v CVE-2026-0013 ⚠ untrusted PoC reference · inspect for malicious/backdoored code · authorized testing only ╭─ cve2poc // CVE-2026-0013 ├─ Source: https://github.com/nomi-sec/PoC-in-GitHub/blob/master/2026/CVE-2026-0013.json ╰─ PoCs found: 1 ┌─[01] Repository: inforcqb/cve-2026-0013-exploit │ Link: https://github.com/inforcqb/cve-2026-0013-exploit │ Description: (none provided) │ Owner: inforcqb (https://github.com/inforcqb) │ Repository ID: 1254864345 │ Visibility: public · Fork: no │ Stars: 1 · Forks: 0 · Watchers: 1 · Subscribers: 0 │ Created: 2026-05-31T05:02:25Z │ Updated: 2026-07-15T19:02:27Z │ Pushed: 2026-05-31T05:22:38Z └─ Topics: (none) ``` ### 颜色 交互式终端会自动应用霓虹绿、青色、紫色和柔和的琥珀色主题。当输出被重定向、设置了 `NO_COLOR` 环境变量,或者终端报告为 `TERM=dumb` 时,颜色将被禁用。 ``` cve2poc --color always CVE-2026-0013 cve2poc --color never CVE-2026-0013 ``` 接受的色彩模式有 `auto`(默认)、`always` 和 `never`。 使用 `--json` 获取结构化的摘要输出,或者结合 `--json -v` 返回完整的上游仓库记录及其源文件: ``` $ cve2poc --json CVE-2026-0013 { "cve": "CVE-2026-0013", "pocs": [ { "repository": "inforcqb/cve-2026-0013-exploit", "description": "(none provided)", "link": "https://github.com/inforcqb/cve-2026-0013-exploit" } ] } ``` 退出代码含义如下:`0` 表示查询成功,`1` 表示没有索引到 PoC 或上游请求失败,`2` 表示命令行用法无效。 ## 工作原理 [nomi-sec/PoC-in-GitHub](https://github.com/nomi-sec/PoC-in-GitHub) 为每个 CVE 在 `/.json` 路径下存储了一个 JSON 数组。`cve2poc` 会验证提供的标识符,从上游的 `master` 分支请求相应的原始文件,并报告每条仓库记录中的字段。所有被索引的 PoC 数据均来源于该项目,并将其归功于该项目。 ## 开发说明 ``` go test ./... go vet ./... ``` 本项目仅使用 Go 标准库。
标签:EVTX分析, Go, Homebrew安装, PoC收集, Ruby工具, XSS, 动态分析, 实时处理, 文档结构分析, 日志审计, 漏洞情报