Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vedas-signatures — VEDAS-gesteuerte autonome Generierung + Community-Beiträge von Suricata- & Nuclei-Regeln für über 12000 CVEs | Kitploit
Tools/GitHubGitHub/arpsyndicate/vedas-signatures
DefensivwerkzeugeManagement von Indicators of Compromise (IOC)SchwachstellenscannerWeb-SchwachstellenscannerBedrohungsfeeds & AggregatorenSchwachstellenanalyseScripting & AutomatisierungNetzwerksicherheitBedrohungsanalyseEinbruchserkennungKuratierte Ressourcen
1913vor 1 TagNoch nicht geprüft
GitHubarpsyndicate/vedas-signatures

vedas-signatures

VEDAS-gesteuerte autonome Generierung + Community-Beiträge von Suricata- & Nuclei-Regeln für über 12000 CVEs

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VEDAS-gesteuerte autonome Generierung + Community-Beiträge von Suricata- & Nuclei-Regeln für CVEs

Suricata Nuclei

Dieses Repository ist ein offener, kollaborativer Validierungsraum für CVE-Erkennungsinhalte:

  • Suricata-Regeln: Netzwerkerkennung von Ausnutzungsversuchen.
  • Nuclei-Templates: aktive, nicht-destruktive Prüfungen auf Exposition gegenüber einer CVE.

Die meisten Signaturen werden autonom vom Vulnerability & Exploit Data Aggregation System (VEDAS) von ARPSyndicate generiert. KI ermöglicht es uns, Erkennungsinhalte schnell und in großem Umfang aus Schwachstellen- und Exploit-Intelligence zu erstellen. Zuverlässige Erkennung erfordert jedoch weiterhin Transparenz, menschliche Überprüfung und Tests in der Praxis, daher werden die Inhalte hier veröffentlicht, damit die Community sie durch Issues und Pull Requests überprüfen, validieren, korrigieren und erweitern kann.

Abdeckung

12.466 eindeutige CVEs abgedeckt — jeweils mit einer Suricata-Regel und einem Nuclei-Template.

CVE-JahrSuricata-SignaturenNuclei-Signaturen
199944
200066
20011010
20025151
20035555
2004153153
2005495495
20061,2811,281
20071,0091,009
20081,5441,544
2009737737
2010620620
2011155155
2012266266
2013185185
2014283283
2015201201
2016142142
2017343343
2018509509
2019351351
2020462462
2021653653
2022649649
2023651651
2024735735
2025493493
2026423423

Aufbau

suricata/<YYYY>/CVE-YYYY-NNNNN.rules   # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml      # one template per CVE
payloads/                              # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/                               # validation tooling used by CI (run it locally too)
.github/                               # CI workflows, issue forms, PR template

<YYYY> ist das CVE-Jahr, nicht das Jahr, in dem die Signatur geschrieben wurde.

Verwendung der Signaturen

Suricata (getestet mit Suricata 8.x):

cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules   # test-load first

Oder fügen Sie das Verzeichnis zu rule-files: in suricata.yaml hinzu. SIDs 1000000-1999999 stammen von VEDAS und 3000000-3999999 aus der Community. Keiner der beiden Bereiche überschneidet sich mit ET Open.

Nuclei (getestet mit Nuclei v3):

nuclei -t nuclei/ -u https://target.example

Scannen Sie nur Systeme, für deren Test Sie autorisiert sind.

Mitwirken

Beiträge jeder Art sind willkommen:

Sie möchten...Tun Sie dies
Eine Regel melden, die bei gutartigem Datenverkehr auslöstFalse-Positive-Issue
Eine Regel melden, die echte Ausnutzung verpasstFalse-Negative-Issue
Eine Regel melden, die nicht geladen werden kann oder langsam istBroken-Signature-Issue
Abdeckung einer CVE anfragenSignatur-Anfrage
Eine Signatur korrigieren oder hinzufügenÖffnen Sie einen Pull Request: siehe CONTRIBUTING.md

Jeder Pull Request wird automatisch geprüft. Er muss in echten Suricata-/Nuclei-Engines geladen werden und den Repository-Lint bestehen, und die Ziel-CVE muss auf cve.org existieren. Sie können dieselben Prüfungen lokal vor dem Push ausführen (siehe CONTRIBUTING.md).

Haftungsausschluss

Von VEDAS generierte Signaturen sind nur syntaktisch validiert. In den meisten Fällen wurde kein logisches Testen durchgeführt. Validieren Sie jede Signatur in Ihrer eigenen Umgebung, bevor Sie sie einsetzen. Von der Community überprüfte Signaturen sind als solche in ihrer Pull-Request-Historie gekennzeichnet. Diese Inhalte werden wie besehen bereitgestellt, ohne jegliche Gewährleistung (siehe LICENSE).

Signaturen sind eigenständig und On-Prem-freundlich: Jede PoC-Payload, die eine Prüfung benötigt, ist in payloads/ gespeichert und wird aus diesem Repository bereitgestellt, ohne Abhängigkeit von einem Drittanbieter-Host.

Danksagungen

VEDAS aggregiert offen verfügbare Intelligence (OSINT) aus dem gesamten Internet — Schwachstellendatenbanken, Advisories, Exploit- und PoC-Veröffentlichungen, Erkennungsregelsätze und Forschung, die von Herstellern, CERTs, unabhängigen Forschern und der weiteren Cybersicherheits-Community geteilt wird. Dieser Feed baut auf diesem kollektiven Wissen auf, und wir sind allen dankbar, die dazu beitragen. Wo spezifische Erkennungslogik aus einem offen lizenzierten Projekt übernommen wurde — insbesondere projectdiscovery/nuclei-templates (MIT) — wird dies in NOTICE gewürdigt. Community-Beitragende werden in info.author jedes Templates und in der Pull-Request-Historie gewürdigt.

Bitte melden Sie Sicherheitsprobleme im Tooling dieses Repositorys privat. Siehe SECURITY.md.

Tool herunterladen