Günlük CVE Raporlayıcı
Exploit / Proje Detayları
Daily CVE Reporter, siber güvenlik dünyasındaki en yeni zafiyetleri (CVE) otomatik olarak takip etmenizi sağlayan bir araçtır. Ulusal Zafiyet Veritabanı'ndan (NVD) son 24 saatte yayınlanan kayıtları çeker, bunlar için internette yayınlanmış bir saldırı kodu (PoC) olup olmadığını kontrol eder ve sonuçları modern, filtrelebilir bir HTML raporu olarak sunar.
Detailed Write-up
Daily CVE Reporter - Proje Detayları
Proje Özeti
Daily CVE Reporter, günlük güvenlik zafiyetlerini izlemek ve özellikle "Proof of Concept" (PoC) exploiti yayınlanmış kritik riskleri ayırt etmek için geliştirilmiş, Python tabanlı bir otomasyon çözümüdür. Ham veriyi işleyerek güvenlik analistleri için eyleme geçirilebilir istihbarata dönüştürür.
Teknik Mimari
1. Veri Toplama (cve_fetcher.py)
Sistem, birincil veri kaynağı olarak NIST NVD API v2.0 ile entegre çalışır.
- Dinamik Zamanlama: Belirli bir zaman penceresi (varsayılan olarak son 24 saat) içinde yayınlanan tüm zafiyetleri sorgular.
- Dayanıklı Yapı: API hız limitlerine (rate-limit) takılmamak için API Anahtarı doğrulamasını yönetir ve büyük veri setlerinin eksiksiz çekilmesi için sayfalama (pagination) mantığını uygular.
2. Analiz Motoru (poc_checker.py)
Bu bileşen, teorik riskler ile pratik tehditleri ayırt etmek için akıllı bir filtre görevi görür.
-
Sezgisel Tarama: Her bir CVE kaydına ait referans bağlantılarını tek tek analiz eder.
-
Hedefli Tespit: "Exploit" etiketine sahip içerikleri arar ve bağlantıları bilinen exploit veritabanlarıyla (Whitelist) karşılaştırır:
- Exploit-DB
- Packet Storm
- GitHub Advisories
- 0day.today
3. Raporlama (reporter.py)
Analiz edilen veriler Jinja2 şablon motoru kullanılarak modern bir arayüze dönüştürülür.
- Önyüz Teknolojisi: TailwindCSS ile tasarlanan arayüz, tüm cihazlarda düzgün görüntülenir.
- Etkileşim: Oluşturulan HTML raporu; sunucu taraflı bir işlem gerektirmeden tarayıcı üzerinde anlık arama, sayfalama ve "Sadece PoC olanları göster" filtresi gibi özellikler sunar.
4. Otomasyon (daemon.py)
Sistem, "kur ve unut" prensibiyle çalışacak şekilde tasarlanmıştır.
- Zamanlama:
schedulekütüphanesi kullanılarak raporlama döngüsü günlük olarak tetiklenir. - Konteynerizasyon: Tüm uygulama Docker üzerinde çalışacak şekilde yapılandırılmıştır.
unless-stoppedpolitikası ile herhangi bir sunucuda kesintisiz bir arka plan servisi olarak hizmet verir.