文章总结: 这篇文章介绍了一款基于Java开发的轻量级命令行工具,专门用于从Exploit-DB数据库中抓取、解析、展示和导出漏洞利用信息。该工具适合安全研究员、渗透测试人员和开发者使用,支持CLI交互式操作、自定义爬取页数、中文表格美观输出、自动跳过重复数据等功能。用户可以通过Maven命令编译运行,并将结果导出为CSV文件。文章提供了详细的使用方法和常见问题解答,工具可通过关注特定公众号回复关键字获取下载链接。
综合评分: 81
文章分类: 安全工具,漏洞分析,威胁情报,WEB安全,安全建设
一款轻量级 Java CLI 工具,用于抓取、展示和导出 Exploit-DB 的漏洞数据
ctkqiang
夜组安全
2025年10月23日 08:01
青海
免责声明
由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:baobeiaini_ya
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全“设为星标”,否则可能就看不到了啦!
一款轻量级 Java CLI 工具,用于抓取、展示和导出 Exploit-DB 的漏洞数据
📌 项目简介
ExploitDB 搜索工具 是一个用 Java 编写的命令行应用,支持自动化爬取 Exploit-DB 的公开漏洞信息,支持以表格形式展示并可导出为 CSV 文件。
一款基于 Java 构建的轻量级命令行工具(CLI),用于从 Exploit-DB 数据库中抓取、解析、展示并导出漏洞利用信息。 本工具专为安全研究员、渗透测试人员以及开发者设计,无需依赖浏览器,即可在终端中快速检索已公开的漏洞利用(exploit),包括 CVE 编号、漏洞类型、平台分类等核心字段。 工具支持关键词搜索、条件过滤、分页展示,并提供多种格式(如 JSON、CSV 等)的导出能力,可轻松集成到自动化分析流程、CTF 工具链,或用于离线环境下的信息收集与漏洞整理。 无论你是在进行日常安全研究,还是构建自己的私有漏洞情报库,这款工具都能为你提供一个快速、高效、极简的 Exploit-DB 数据访问接口。
本工具适合:
- 安全研究员快速检索漏洞数据
- 企业安全响应人员用于建立本地漏洞知识库
- 自动化漏洞分析链路中的数据源接口模块
✨ 项目特性
- ✅ CLI 交互式操作体验,适合终端用户
- ✅ 自定义爬取页数(默认 50)
- ✅ 中文表格美观输出,自动对齐 & 截断优化
- ✅ 自动跳过重复数据,支持增量更新
- ✅ 面向对象结构,易于扩展与维护
💻 使用方法
mvn clean compile exec:java
Maven 来打包成 jar
mvn clean package
首次运行时会:
- 自动创建数据库表(如果不存在)
- 提示你输入要爬取的页数(留空则默认 50 页)
- 是否导出为 CSV 文件
- 展示爬取结果(以 CLI 表格形式输出)
🧪 示例输出(部分)
+------+------------------------------------------+------------+-----------------+------------+------------+
| 编号 | 描述 | 日期 | 作者 | 类型 | 平台 |
+------+------------------------------------------+------------+-----------------+------------+------------+
| 1 | Microsoft IIS - WebDAV 'ntdll.dll' Re... | 2003-03-23 | kralor | remote | Windows |
| 2 | Linux Kernel 2.2.x - 'ptrace()' Loca... | 2003-04-10 | Wojciech Pur... | local | Linux |
+------+------------------------------------------+------------+-----------------+------------+------------+
❓ 常见问题
1. 程序运行报 StringEscapeUtils 不存在?
请确认你引入了 Apache Commons Text:
<dependency>
<groupId>org.apache.commons</groupId>
<artifactId>commons-text</artifactId>
<version>1.10.0</version>
</dependency>
2. 中文乱码?
请确认控制台字符集为 UTF-8,并确保你在代码中使用了:
System.setOut(new PrintStream(System.out, true, "UTF-8"));
工具获取
点击关注下方名片进入公众号
回复关键字【251023】获取下载链接
往期精彩
[JeecgBoot积木报表综合漏洞检测工具
2025-10-22
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247495477&idx=1&sn=5823e788adf04ce85b8b65f053d89cfd&scene=21#wechatredirect)[渗透测试快速启动工具箱
2025-10-21
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247495461&idx=1&sn=b89fa8a00257f7ca362d20b75f219df8&scene=21#wechatredirect)[浏览器插件 | 搜索引擎Hacking语法工具
2025-10-20
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247495455&idx=1&sn=272051b765b98d46c58ce2b2c79d1eaa&scene=21#wechatredirect)[FastMonitor – 网络流量监控与威胁检测工具
2025-10-17
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247495439&idx=1&sn=e073c166421871fdee7b79a5bf4c3349&scene=21#wechatredirect)[基于AI模型的智能代码审计、Webshell检测及流量分析研判工具
2025-10-16
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247495415&idx=1&sn=37696d387d1ac99993f1b96aebda298b&scene=21#wechatredirect)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:夜组安全 ctkqiang《一款轻量级 Java CLI 工具,用于抓取、展示和导出 Exploit-DB 的漏洞数据》