| name | cve_intel |
| description | CVE 情报获取——查 NVD 漏洞详情、搜 ExploitDB/GitHub 已有 PoC、推导 Fofa 查询语句 |
| version | 2.0.0 |
| author | PenTestClaw |
| tags | ["cve","intelligence","nvd","exploitdb"] |
CVE 情报获取 (cve-intel)
职责
给定 CVE 编号,获取完整漏洞情报:
- 查 NVD → 漏洞详情、CVSS 评分、影响版本、CWE 分类
- 搜 ExploitDB → 已有的利用代码(CVE 映射 + 关键词搜索)
- 搜 GitHub → 公开的 PoC 仓库
- 推导 Fofa 查询 → 根据受影响组件/产品推导 Fofa 语法(AI 完成)
使用方法
查询 CVE 详情
python3 scripts/cve_lookup.py --cve CVE-2024-21762 --output ~/pentest/results/intel/
搜索 ExploitDB
python3 scripts/cve_lookup.py --cve CVE-2024-21762 --search-exploits --output ~/pentest/results/intel/
输出格式
{
"cve_id": "CVE-2024-21762",
"description": "FortiOS Out-of-Bound Write...",
"cvss_score": 9.8,
"cvss_vector": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"severity": "CRITICAL",
"cwe": "CWE-787",
"affected_products": [
{"vendor": "Fortinet", "product": "FortiOS", "versions": "7.4.0-7.4.2, 7.2.0-7.2.6"}
],
"references": ["https://..."],
"exploits": [
{"source": "ExploitDB", "id": "EDB-XXXXX", "url": "..."},
{"source": "GitHub", "url": "https://github.com/..."}
],
"suggested_fofa_query": "app=\"Fortinet\" && port=\"443\"",
"timestamp": "2026-03-20T..."
}
AI 指令
- 收到 CVE 编号后,调用
cve_lookup.py 获取结构化情报
- 如果脚本返回的
suggested_fofa_query 为空,根据 affected_products 自行推导 Fofa 查询语法
- 将输出 JSON 传递给下游 Skill(poc-forge 或 asset-hunt)
- 如果发现已有高质量 PoC(ExploitDB/GitHub),在报告中标注,供 poc-forge 参考