Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
missing-cve-nuclei-templates — قائمة محدّثة أسبوعياً بالثغرات (CVEs) المفقودة في المستودع الرسمي لقوالب nuclei. صُممت بشكل أساسي لبرامج مكافآت الثغرات (bug bounty)، لكنها مفيدة أيضاً لاختبارات الاختراق وتقييمات الثغرات الأمنية. | Kitploit
أدوات/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةأمن الويباختبار الاختراقاستخبارات التهديداتموارد منسقة
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

قائمة محدّثة أسبوعياً بالثغرات (CVEs) المفقودة في المستودع الرسمي لقوالب nuclei. صُممت بشكل أساسي لبرامج مكافآت الثغرات (bug bounty)، لكنها مفيدة أيضاً لاختبارات الاختراق وتقييمات الثغرات الأمنية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
44649منذ 10 أيامتمت المراجعة من قبل Kitploit

قائمة أسبوعية محدّثة بالثغرات (CVEs) المفقودة في المستودع الرسمي لـ nuclei-templates


ملاحظة هذا المستودع آلي بنسبة 100%، لذلك قد توجد أخطاء، لكنه دقيق إلى حد كبير بشكل عام. انتقل إلى قسم "كيف يعمل" لفهم كيفية جمع البيانات.

الإحصائيات 📊

عدد الـ CVEs التي تم تحليلها: 164807

عدد الـ CVEs المفقودة: 65840

قائمة منسدلة حسب نوع الثغرة:

TypeCountData
XSS23215xss.txt
RCE3426rce.txt
SQL Injection12803sqli.txt
Local File Inclusion384lfi.txt
Server Side Request Forgery433ssrf.txt
Prototype Pollution313proto-pollution.txt
Request Smuggling114req-smuggling.txt
Open Redirect456open-redirect.txt
XML External Entity478xxe.txt
Path Traversal3848path-traversal.txt
Server Side Template Injection93ssti.txt
Denial of Service15792dos.txt

قائمة منسدلة حسب السنة:

لماذا 🤔

  • مكافآت الاختراق (Bug bounty): قوالب الثغرات في مستودع nuclei-templates الرسمي عديمة الفائدة تمامًا لمكافآت الاختراق. هذا لأن الجميع يستخدم تلك القوالب بحثًا عن الثمار السهلة. اصنع قوالبك الخاصة لثغرات جديدة (وقديمة!)، وافحص جميع الأهداف المحتملة، ولا تنسَ مشاركتها في مستودع nuclei-templates الرسمي.
  • الأمن العام: يمكن للمختصين الأمنيين كتابة قوالبهم الخاصة للثغرات المفقودة واستخدامها لتأمين المنتجات أثناء اختبارات الاختراق، وتقييمات الثغرات، وعمليات الفريق الأحمر، وما إلى ذلك... سيستفيد كل مستخدم من هذه الإجراءات. إذا كانوا مختصين أمنيين بارعين، فسيشاركون القوالب في مستودع nuclei-templates الرسمي مما يساعد مجتمع أمن المعلومات بأكمله.
  • عاشق الإحصائيات والبيانات: أحب البيانات والإحصائيات، وآمل أن يستمتع الأشخاص الذين يحبونها مثلي.

كيف يعمل 🖥️

المنطق الآلي:

root@kitploit:~
for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • ما هي "الكلمات التي نبحث عنها"؟ reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, , , , , , , , و.

المساهمة 🛠

فقط افتح issue / pull request.

شكرًا 💝

  • @ProjectDiscovery
  • @Trickest

الترخيص 📝

هذا المستودع مرخّص بموجب MIT License.
edoardottt.com للتواصل معي.

تنزيل الأداة
YearCountData
1999401999.txt
2000482000.txt
2001762001.txt
20021592002.txt
20031212003.txt
20043332004.txt
20057092005.txt
200614882006.txt
200715822007.txt
200825362008.txt
200912492009.txt
201011852010.txt
20116852011.txt
20129092012.txt
20139022013.txt
201415412014.txt
201519422015.txt
201618542016.txt
201728482017.txt
201833452018.txt
201926522019.txt
202035402020.txt
202140722021.txt
202247932022.txt
202365102023.txt
2024104512024.txt
202577192025.txt
202625512026.txt
SQL injection
Prototype pollution
XML External Entity
Request Smuggling
XXE
Open redirect
Path Traversal
Directory Traversal
Denial of Service
  • هذا يعني أن أنواع الثغرات المتتبعة هي: XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection وDenial of Service؛ ولكن سيتم دعم أنواع ثغرات جديدة.

  • لماذا قد تكون هناك أخطاء في تصنيف الثغرات (CVEs)؟ لأنه عند البحث عن هذه الكلمات قد تكون هناك نتائج إيجابية خاطئة، بمعنى أنه يمكن تصنيف ثغرة XXE على أنها RCE لأنه على سبيل المثال يُذكر أنه "في بعض الحالات يمكن تصعيدها إلى rce".

  • لماذا إذا طرحت "CVEs missing" من "CVEs analyzed" لا أحصل على العدد الدقيق لقالب nuclei الرسمية؟ لأنه كما ذكرنا سابقًا، أنواع الثغرات المتتبعة هي 10 فقط (الأكثر شهرة)، لكن يتم الإبلاغ عن أنواع أخرى كثيرة أيضًا (وسيتم دعمها).

  • ماذا يعني أن ثغرة CVE مناسبة لـ Nuclei؟ بشكل أساسي هي ثغرة ويب أو شبكة عن بُعد (على سبيل المثال، ثغرة CVE على Android ليست مناسبة).