Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
missing-cve-nuclei-templates — قائمة محدّثة أسبوعياً بالثغرات (CVEs) المفقودة في المستودع الرسمي لقوالب nuclei. صُممت بشكل أساسي لبرامج مكافآت الثغرات (bug bounty)، لكنها مفيدة أيضاً لاختبارات الاختراق وتقييمات الثغرات الأمنية. | Kitploit
أدوات/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةأمن الويباختبار الاختراقاستخبارات التهديداتموارد منسقة
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

قائمة محدّثة أسبوعياً بالثغرات (CVEs) المفقودة في المستودع الرسمي لقوالب nuclei. صُممت بشكل أساسي لبرامج مكافآت الثغرات (bug bounty)، لكنها مفيدة أيضاً لاختبارات الاختراق وتقييمات الثغرات الأمنية.

عرض المستودعالموقع الإلكتروني
4464937منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قائمة محدثة أسبوعيًا بـ CVEs المفقودة في المستودع الرسمي لقوالب nuclei


ملاحظة هذا المستودع مؤتمت بنسبة 100% لذا قد تحدث أخطاء، لكنه دقيق بشكل عام. انتقل إلى قسم "كيف يعمل" لفهم كيفية جمع البيانات.

الإحصائيات 📊

CVEs التي تم تحليلها: 174067

CVEs المفقودة: 68723

قائمة منسدلة حسب نوع الثغرة:

النوعالعددالبيانات
XSS23811xss.txt
RCE3669rce.txt
SQL Injection13683sqli.txt
Local File Inclusion392lfi.txt
Server Side Request Forgery504ssrf.txt
Prototype Pollution324proto-pollution.txt
Request Smuggling121req-smuggling.txt
Open Redirect478open-redirect.txt
XML External Entity484xxe.txt
Path Traversal4126path-traversal.txt
Server Side Template Injection102ssti.txt
Denial of Service16354dos.txt

قائمة منسدلة حسب السنة:

السنةالعددالبيانات
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615052006.txt
200715972007.txt
200825512008.txt
200915442009.txt
201013692010.txt
20117622011.txt
20129842012.txt
20139342013.txt
201415722014.txt
201519472015.txt
201618772016.txt
201728612017.txt
201833582018.txt
201926582019.txt
202035612020.txt
202140932021.txt
202248042022.txt
202365242023.txt
2024104742024.txt
202578422025.txt
202643812026.txt

لماذا 🤔

  • Bug bounty: قوالب CVE في مستودع nuclei-templates الرسمي عديمة الفائدة تمامًا لـ bug bounty. وذلك لأن الجميع يستخدم تلك القوالب بحثًا عن الثمار السهلة. ابنِ قوالبك الخاصة لـ CVEs الجديدة (والقديمة!)، وافحص جميع الأهداف الممكنة ولا تنسَ مشاركتها في مستودع nuclei-templates الرسمي.
  • الأمن العام: يمكن لأهل الأمن كتابة قوالبهم الخاصة لـ CVEs المفقودة واستخدامها لتأمين المنتجات أثناء اختبارات الاختراق، وتقييمات الثغرات، وعمليات الفريق الأحمر وما إلى ذلك... سيستفيد كل مستخدم من هذه الإجراءات. وإذا كانوا أهل أمن بارعين جدًا فسيشاركون القوالب في مستودع nuclei-templates الرسمي مما يساعد مجتمع أمن المعلومات بأكمله.
  • محبو الإحصائيات والبيانات: أنا أحب البيانات والإحصائيات وآمل أن يستمتع بها من هم مثلي.

كيف يعمل 🖥️

المنطق المؤتمت:

for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • ما هي "الكلمات التي نبحث عنها"؟ reflected، rce، local file inclusion، server side request forgery، ssrf، remote code execution، remote command execution، command injection، code injection، ssti، template injection، lfi، xss، Cross-Site Scripting، Cross Site Scripting، SQL injection، Prototype pollution، XML External Entity، Request Smuggling، XXE، Open redirect، Path Traversal، Directory Traversal و Denial of Service.

  • هذا يعني أن أنواع الثغرات المتتبعة هي: XSS، RCE، SQL injection، Local File Inclusion، Server Side Request Forgery، Prototype Pollution، Request Smuggling، Open Redirect، XML Enternal Entity، Path Traversal، Server Side Template Injection و Denial of Service؛ لكن سيتم دعم أنواع ثغرات جديدة.

  • لماذا قد توجد أخطاء في تصنيف CVEs؟ لأنه عند البحث عن هذه الكلمات قد توجد نتائج إيجابية خاطئة، بمعنى أن ثغرة XXE قد تُصنَّف كـ RCE لأنها مثلًا تقول "في حالات معينة يمكن تصعيدها إلى rce".

  • لماذا إذا طرحت "CVEs المفقودة" من "CVEs التي تم تحليلها" لا أحصل على العدد الرسمي الدقيق لقوالب nuclei؟ لأنه كما ذُكر سابقًا فإن أنواع الثغرات المتتبعة هي 10 فقط (الأشهر)، لكن يتم الإبلاغ عن العديد من الأنواع الأخرى أيضًا (وسيتم دعمها).

  • ماذا يعني أن CVE مناسب لـ Nuclei؟ بشكل أساسي ثغرة ويب أو شبكة عن بُعد (مثلًا CVE على Android غير مناسب).

المساهمة 🛠

ما عليك سوى فتح issue / pull request.

شكرًا 💝

  • @ProjectDiscovery
  • @Trickest

الترخيص 📝

تنزيل الأداة