Executando verificação de segurança...
8

Pesquisa de vulnerabilidades.

Há um tempo eu tinha feito um pequeno Script pra pesquisa de falhas e CVE's usando Python. Descobri hoje que o Shodan tem uma API de vulnerabilidades, então atualizei o Script pra pesquisar por CVE's específicas também, além do uso normal de falhas como 'file upload vulnerability' e aparece diversas CVE's que correspondam a isso(utilizando a API do NIST).

Possivelmente, eu acabe colocando sistema de configurações de uso, como se quiser fazer a pesquisa de CVE, vai puxar do NIST ou do Shodan(ficando a critério do usuário). Sou bem novato ainda, muitas vezes usando GPT pra me ajudar em algo, como na formatação da resposta da API(porque é MUITO trabalhoso e eu realmente não sei tudo) e também na verificação se o que o usuário vai passar é uma CVE ou um parâmetro de pesquisa. Esse Script funciona praticamente como o Searchploit(ferramenta de busca de falhas, vulnerabilidades, etc), porém o meu não entrega os exploits kkk.

Só queria compartilhar isso mesmo, não tenho muita gente pra falar sobre esse tópico. Ainda sigo estudando Cybersec e Python, mas sinceramente, não vejo muito futuro nisso.. Tentando manter a cabeça no lugar mas tá difícil...

Abaixo tem um vídeo de exemplo de como usar, mostrando as duas formas de pesquisa, e o link do repositório no Github.

Se você teve paciência pra ler até aqui, agradeço ^^

Repositório

https://github.com/diogolourencodev/cvsearch

Versão web

https://cve-searchtool.vercel.app/

Vídeo de exemplo

Carregando publicação patrocinada...
2

Ficou legal uma ideia simples, mas eu gosto do conceito de usar o máximo de ferramentas no terminal, continue nesse caminho que dá para aprender muito.

Um tempo atrás eu fiz uma abstração interativa para o github cli da para aprender algumas coisas diferentes desenvolvendo ferramentas.

2

É legal o projeto. Não vou mentir que vejo utilidade prática para alguma coisa, mas acho bom que tenha aprendido coisas novas enquanto desenvolvia.

Só queria compartilhar isso mesmo, não tenho muita gente pra falar sobre esse tópico. Ainda sigo estudando Cybersec e Python, mas sinceramente, não vejo muito futuro nisso.. Tentando manter a cabeça no lugar mas tá difícil...

Sobre isso, sugiro ler aqui: https://www.tabnews.com.br/Silva97/c498c564-504e-4c5c-886f-cfa2ee03f3c8

0
1

Otimo projeto, vlw por compartilhar o projeto no github e espero ver mais!

Testei aqui e ficou bom sim, isso aqui é ouro na hora que precisa enumerar de forma mais nichada.

Curti principalmente porque ficou bem leve!