Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
missing-cve-nuclei-templates — Wöchentlich aktualisierte Liste fehlender CVEs im offiziellen Repository der nuclei-Templates. Hauptsächlich für Bug Bounty entwickelt, aber auch nützlich für Penetrationstests und Schwachstellenbewertungen. | Kitploit
Tools/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
SchwachstellenscannerSchwachstellenanalyseWebsicherheitPenetrationstestsBedrohungsanalyseKuratierte Ressourcen
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

Wöchentlich aktualisierte Liste fehlender CVEs im offiziellen Repository der nuclei-Templates. Hauptsächlich für Bug Bounty entwickelt, aber auch nützlich für Penetrationstests und Schwachstellenbewertungen.

Repository anzeigenWebseite
4464938vor 3 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wöchentlich aktualisierte Liste fehlender CVEs im offiziellen nuclei-Templates-Repository


Hinweis Dieses Repository ist zu 100 % automatisiert, daher können Fehler auftreten, aber im Allgemeinen ist es ziemlich genau. Gehe zum Abschnitt „Wie es funktioniert“, um zu verstehen, wie die Daten gesammelt werden.

Statistiken 📊

Analysierte CVEs: 174067

Fehlende CVEs: 68723

Dropdown nach Schwachstellentyp:

TypAnzahlDaten
XSS23811xss.txt
RCE3669rce.txt
SQL Injection13683sqli.txt
Local File Inclusion392lfi.txt
Server Side Request Forgery504ssrf.txt
Prototype Pollution324proto-pollution.txt
Request Smuggling121req-smuggling.txt
Open Redirect478open-redirect.txt
XML External Entity484xxe.txt
Path Traversal4126path-traversal.txt
Server Side Template Injection102ssti.txt
Denial of Service16354dos.txt

Dropdown nach Jahr:

JahrAnzahlDaten
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615052006.txt
200715972007.txt
200825512008.txt
200915442009.txt
201013692010.txt
20117622011.txt
20129842012.txt
20139342013.txt
201415722014.txt
201519472015.txt
201618772016.txt
201728612017.txt
201833582018.txt
201926582019.txt
202035612020.txt
202140932021.txt
202248042022.txt
202365242023.txt
2024104742024.txt
202578422025.txt
202643812026.txt

Warum 🤔

  • Bug Bounty: Die CVE-Templates im offiziellen nuclei-templates-Repo sind für Bug Bounty völlig nutzlos. Das liegt daran, dass alle diese Templates verwenden, um nach leicht erreichbaren Zielen zu suchen. Erstelle deine eigenen Templates für neue (und alte!) CVEs, scanne alle möglichen Ziele und vergiss nicht, sie im offiziellen nuclei-templates-Repo zu teilen.
  • Allgemeine Sicherheit: Sicherheitsexperten können ihre eigenen Templates für fehlende CVEs schreiben und sie nutzen, um Produkte während Pentests, Schwachstellenbewertungen, Red-Team-Einsätzen und so weiter abzusichern … jeder Nutzer profitiert von diesen Maßnahmen. Wenn es sehr gute Sicherheitsexperten sind, teilen sie die Templates im offiziellen nuclei-templates-Repo und helfen so der gesamten Infosec-Community.
  • Statistik- und Datenliebhaber: Ich liebe Daten und Statistiken und hoffe, dass Leute wie ich Freude daran haben.

Wie es funktioniert 🖥️

Automatisierte Logik:

for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • Was sind die „Wörter, nach denen wir suchen“? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, SQL injection, Prototype pollution, XML External Entity, Request Smuggling, XXE, Open redirect, Path Traversal, Directory Traversal und Denial of Service.

  • Das bedeutet, die verfolgten Schwachstellentypen sind: XSS, RCE, SQL Injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML External Entity, Path Traversal, Server Side Template Injection und Denial of Service; aber neue Schwachstellentypen werden unterstützt werden.

  • Warum kann es Fehler bei der Kategorisierung von CVEs geben? Weil es beim Greppen nach diesen Wörtern zu False Positives kommen kann, was bedeutet, dass eine XXE-Schwachstelle als RCE kategorisiert werden kann, weil es zum Beispiel heißt „in bestimmten Situationen kann sie zu RCE eskaliert werden“.

Tool herunterladen