0xP1ckl3d/cve2poc
GitHub: 0xP1ckl3d/cve2poc
cve2poc 是一个用 Go 编写的轻量 CLI 工具,通过查询 nomi-sec/PoC-in-GitHub 索引来快速查找指定 CVE 的公开 PoC 仓库。
Stars: 0 | Forks: 0
# cve2poc
`cve2poc` 是一个小型的 Go CLI,它使用 [nomi-sec/PoC-in-GitHub](https://github.com/nomi-sec/PoC-in-GitHub) 来查找 CVE 的公开概念验证(PoC)仓库。
```
$ cve2poc cve-2026-0013
⚠ untrusted PoC reference · inspect for malicious/backdoored code · authorized testing only
┌─[01] Repository: inforcqb/cve-2026-0013-exploit
│ Description: (none provided)
└─ Link: https://github.com/inforcqb/cve-2026-0013-exploit
```
它专为需要快速查询的渗透测试人员和 CTF 参与者而设计。该工具仅读取上游的 JSON 索引并报告其仓库元数据;它不会克隆、下载或执行 PoC 代码。
## 安装说明
需要 Go 1.22 或更高版本。
```
git clone
cd cve2poc
go install .
```
或者在当前目录构建一个二进制文件:
```
go build -o cve2poc .
```
## 使用说明
运行 `cve2poc --help` 以查看内置的帮助菜单。CVE 标识符不区分大小写,并在查询前会进行标准化处理:
```
cve2poc CVE-2024-21410
cve2poc cve-2026-0013
```
每次查询都会在显示结果前输出一条轻微的尽职调查警告。该警告会写入标准错误(standard error),因此 JSON 和重定向后的标准输出(standard output)依然保持有效且易于处理。
正常输出会显示每个已索引 PoC 的仓库名称、描述和链接。添加 `-v` 或 `--verbose` 可显示源 JSON 提供的所有有用字段,包括所有者、仓库 ID、可见性、fork 状态、星标数、fork 数、观察者数、订阅者数、时间戳、主题以及确切的源文件:
```
$ cve2poc -v CVE-2026-0013
⚠ untrusted PoC reference · inspect for malicious/backdoored code · authorized testing only
╭─ cve2poc // CVE-2026-0013
├─ Source: https://github.com/nomi-sec/PoC-in-GitHub/blob/master/2026/CVE-2026-0013.json
╰─ PoCs found: 1
┌─[01] Repository: inforcqb/cve-2026-0013-exploit
│ Link: https://github.com/inforcqb/cve-2026-0013-exploit
│ Description: (none provided)
│ Owner: inforcqb (https://github.com/inforcqb)
│ Repository ID: 1254864345
│ Visibility: public · Fork: no
│ Stars: 1 · Forks: 0 · Watchers: 1 · Subscribers: 0
│ Created: 2026-05-31T05:02:25Z
│ Updated: 2026-07-15T19:02:27Z
│ Pushed: 2026-05-31T05:22:38Z
└─ Topics: (none)
```
### 颜色
交互式终端会自动应用霓虹绿、青色、紫色和柔和的琥珀色主题。当输出被重定向、设置了 `NO_COLOR` 环境变量,或者终端报告为 `TERM=dumb` 时,颜色将被禁用。
```
cve2poc --color always CVE-2026-0013
cve2poc --color never CVE-2026-0013
```
接受的色彩模式有 `auto`(默认)、`always` 和 `never`。
使用 `--json` 获取结构化的摘要输出,或者结合 `--json -v` 返回完整的上游仓库记录及其源文件:
```
$ cve2poc --json CVE-2026-0013
{
"cve": "CVE-2026-0013",
"pocs": [
{
"repository": "inforcqb/cve-2026-0013-exploit",
"description": "(none provided)",
"link": "https://github.com/inforcqb/cve-2026-0013-exploit"
}
]
}
```
退出代码含义如下:`0` 表示查询成功,`1` 表示没有索引到 PoC 或上游请求失败,`2` 表示命令行用法无效。
## 工作原理
[nomi-sec/PoC-in-GitHub](https://github.com/nomi-sec/PoC-in-GitHub) 为每个 CVE 在 `/.json` 路径下存储了一个 JSON 数组。`cve2poc` 会验证提供的标识符,从上游的 `master` 分支请求相应的原始文件,并报告每条仓库记录中的字段。所有被索引的 PoC 数据均来源于该项目,并将其归功于该项目。
## 开发说明
```
go test ./...
go vet ./...
```
本项目仅使用 Go 标准库。
标签:EVTX分析, Go, Homebrew安装, PoC收集, Ruby工具, XSS, 动态分析, 实时处理, 文档结构分析, 日志审计, 漏洞情报