| name | eni-redteam-cve-lookup |
| description | [DOCUMENTATION ONLY] [仅文档] CVE 查询与适用性评估技能:将收集到的产品名、版本号与服务指纹匹配到已知漏洞。在 recon_profile 建立后、评估已知 CVE 是否适用于目标时加载。 |
CVE 查询与适用性评估
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、本技能的位置
CVE 查询与适用性评估处于侦察画像完成之后、攻击路径选定之前的中间地带。输入是 recon_profile 里的产品清单、版本号与服务指纹,输出是经过适用性过滤的 CVE 候选列表。
它只做信息匹配与评估,不执行任何漏洞利用,不发送攻击性 payload 验证 CVE。
二、工作序列
- 从 recon_profile 提取产品、版本、服务指纹清单。
- 按"产品+版本"组合查询 CVE 数据源(NVD、CVE MCP、本地库)。
- 初筛:剔除明确不匹配的条目(产品不符、版本范围之外)。
- 适用性评估:结合目标指纹,把每条候选标注为 candidate、possibly_applicable、not_applicable 或 patched。
- 补丁状态确认:核对已部署版本是否包含修复。
三、触发条件
recon_profile_ready
四、评估关卡
每条候选 CVE 都要过五道关,任一关证据不足就降置信度:
- 产品关:recon_profile 里是否存在可识别的组件或产品名。没有产品名则证据不足,回退 recon 补证。
- 版本关:是否有版本号或可比对的指纹信息。缺少版本信息降低 confidence,但不阻断流程。
- 来源关:CVE 来源是否可追溯(NVD、MITRE、厂商公告)。不可追溯的来源标注 low confidence。
- 适用性关:是否有证据证明目标适用该 CVE。无证据的条目只标 candidate,留待验证。
- 补丁关:是否有证据表明已修复(版本高于修复版本、补丁已部署)。已修复的条目标 patched。
五、执行纪律
- 不执行任何漏洞利用或 PoC。
- 不发送攻击性 payload 验证 CVE。
- CVE 查询阶段只做信息匹配,不做主动验证。
- 对低置信度候选不做过度推断。
- 遵循最小请求原则,避免批量爬取 CVE 数据源。
六、受阻转向
- 产品名不明确 → 回退 recon,尝试更精确的指纹识别(Wappalyzer、httpx tech detect)。
- 版本号缺失 → 尝试从 HTTP header、错误页面、changelog 推断版本范围。
- CVE 数据源不可用 → 降级到离线 CVE 字典或已知漏洞列表。
- 候选过多(>20)→ 按 CVSS 评分与影响范围排序,优先评估高危与 RCE 类。
- 全部标记 patched → 输出 cve_patch_status artifact,退出到 evidence-based router。
- 无任何候选 → 输出空 cve_candidate_list,退出到 evidence-based router。
七、退出条件
- 存在 possibly_applicable 或 candidate CVE(confidence >= medium)→ 进入 cve-validation path。
- 全部 CVE 标记 not_applicable 或 patched → 退出到 evidence-based router。
- 产品与版本证据不足,无法生成有效候选 → 回退 recon-intake 补证。
- 无 CVE 候选(产品无已知漏洞)→ 退出到 evidence-based router。
八、产出物
- Required: cve_candidate_list
- Optional: cve_applicability_matrix, cve_patch_status
- min_attempts: 2
九、能力清单
cve_lookup -> cve_candidate_list
cve_applicability -> cve_applicability_matrix
patch_status_check -> cve_patch_status