
توليد مستقل مدفوع بـ VEDAS + مساهمات مجتمعية من قواعد Suricata و Nuclei لأكثر من 12000 من CVEs
هذا المستودع هو مساحة تحقق تعاونية مفتوحة لمحتوى كشف CVE:
يتم توليد معظم التوقيعات بشكل مستقل بواسطة نظام تجميع بيانات الثغرات والاستغلال الخاص بـ ARPSyndicate (VEDAS). يتيح لنا الذكاء الاصطناعي إنشاء محتوى الكشف بسرعة وعلى نطاق واسع من استخبارات الثغرات والاستغلال. لا يزال الكشف الموثوق يتطلب الشفافية والمراجعة البشرية والاختبار في العالم الحقيقي، لذلك يُنشر المحتوى هنا لكي يقوم المجتمع بـمراجعته والتحقق منه وإصلاحه وتوسيعه من خلال issues و pull requests.
12,466 CVE فريدة مغطاة — كل واحدة منها بقاعدة Suricata وقالب Nuclei.
| سنة CVE | توقيعات Suricata | توقيعات Nuclei |
|---|---|---|
| 1999 | 4 | 4 |
| 2000 | 6 | 6 |
| 2001 | 10 | 10 |
| 2002 | 51 | 51 |
| 2003 | 55 | 55 |
| 2004 | 153 | 153 |
| 2005 | 495 | 495 |
| 2006 | 1,281 | 1,281 |
| 2007 | 1,009 | 1,009 |
| 2008 | 1,544 | 1,544 |
| 2009 | 737 | 737 |
| 2010 | 620 | 620 |
| 2011 | 155 | 155 |
| 2012 | 266 | 266 |
| 2013 | 185 | 185 |
| 2014 | 283 | 283 |
| 2015 | 201 | 201 |
| 2016 | 142 | 142 |
| 2017 | 343 | 343 |
| 2018 | 509 | 509 |
| 2019 | 351 | 351 |
| 2020 | 462 | 462 |
| 2021 | 653 | 653 |
| 2022 | 649 | 649 |
| 2023 | 651 | 651 |
| 2024 | 735 | 735 |
| 2025 | 493 | 493 |
| 2026 | 423 | 423 |
suricata/<YYYY>/CVE-YYYY-NNNNN.rules # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml # one template per CVE
payloads/ # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/ # validation tooling used by CI (run it locally too)
.github/ # CI workflows, issue forms, PR template
<YYYY> هي سنة CVE، وليست السنة التي كُتب فيها التوقيع.
Suricata (تم اختباره على Suricata 8.x):
cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules # test-load first
أو أضف الدليل إلى rule-files: في suricata.yaml. تأتي معرّفات SIDs 1000000-1999999 من VEDAS و 3000000-3999999 من المجتمع. لا يتداخل أي من النطاقين مع ET Open.
Nuclei (تم اختباره على Nuclei v3):
nuclei -t nuclei/ -u https://target.example
لا تفحص إلا الأنظمة المصرّح لك باختبارها.
جميع أنواع المساهمات مرحّب بها:
| ما تريد... | افعل هذا |
|---|---|
| الإبلاغ عن قاعدة تُفعّل على حركة مرور حميدة | False positive issue |
| الإبلاغ عن قاعدة تفوّت استغلالاً حقيقياً | False negative issue |
| الإبلاغ عن قاعدة تفشل في التحميل أو تكون بطيئة | Broken signature issue |
| طلب تغطية لـ CVE | Signature request |
| إصلاح أو إضافة توقيع | افتح pull request: انظر CONTRIBUTING.md |
يتم فحص كل pull request تلقائياً. يجب أن يُحمّل في محركات Suricata/Nuclei الحقيقية وأن يجتاز lint المستودع، ويجب أن يكون CVE المستهدف موجوداً على cve.org. يمكنك تشغيل نفس الفحوصات محلياً قبل الدفع (انظر CONTRIBUTING.md).
التوقيعات المولّدة بواسطة VEDAS هي مُتحقَّق منها نحوياً فقط. لم يتم إجراء الاختبار المنطقي في معظم الحالات. تحقق من كل توقيع في بيئتك الخاصة قبل نشره. التوقيعات التي راجعها المجتمع مُعلَّمة على هذا النحو في سجل pull request الخاص بها. يُقدَّم هذا المحتوى كما هو، دون أي ضمان من أي نوع (انظر LICENSE).
التوقيعات مكتفية ذاتياً ومناسبة للبيئات المحلية: كل payload PoC يحتاجه الفحص مخزّن في payloads/ ويُقدَّم من هذا المستودع، دون أي اعتماد على أي مضيف خارجي.
يجمع VEDAS الاستخبارات المتاحة علناً (OSINT) من جميع أنحاء الإنترنت — قواعد بيانات الثغرات، والتنبيهات، ومنشورات الاستغلال و PoC، ومجموعات قواعد الكشف، والأبحاث التي يشاركها الموردون وفرق CERT والباحثون المستقلون ومجتمع الأمن السيبراني الأوسع. هذا التغذية مبنية على تلك المعرفة الجماعية، ونحن ممتنون لكل من يساهم فيها. حيث تم تكييف منطق كشف محدد من مشروع مفتوح الترخيص — لا سيما projectdiscovery/nuclei-templates (MIT) — يُنسب الفضل إليه في NOTICE. يُنسب الفضل للمساهمين من المجتمع في info.author لكل قالب وفي سجل pull request.
يرجى الإبلاغ عن المشكلات الأمنية في أدوات هذا المستودع بشكل خاص. انظر SECURITY.md.