Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/arpsyndicate/vedas-signatures
Herramientas DefensivasGestión de Indicadores de Compromiso (IOC)Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebFeeds y Agregadores de AmenazasAnálisis de VulnerabilidadesScripting y AutomatizaciónSeguridad de RedesInteligencia de AmenazasDetección de IntrusionesRecursos Curados
1913hace 1 díaAún no revisado
GitHubarpsyndicate/vedas-signatures

vedas-signatures

Generación autónoma impulsada por VEDAS + Contribuciones de la comunidad de reglas Suricata y Nuclei para más de 12000 CVE

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Generación Autónoma Impulsada por VEDAS + Contribuciones de la Comunidad de Reglas Suricata y Nuclei para CVEs

Suricata Nuclei

Este repositorio es un espacio de validación abierto y colaborativo para contenido de detección de CVEs:

  • Reglas Suricata: detección de red de intentos de explotación.
  • Plantillas Nuclei: comprobaciones activas y no destructivas de exposición a un CVE.

La mayoría de las firmas son generadas de forma autónoma por el Sistema de Agregación de Datos de Vulnerabilidades y Exploits de ARPSyndicate (VEDAS). La IA nos permite crear contenido de detección de forma rápida y a escala a partir de inteligencia de vulnerabilidades y exploits. La detección fiable aún requiere transparencia, revisión humana y pruebas en el mundo real, por lo que el contenido se publica aquí para que la comunidad lo revise, valide, corrija y amplíe mediante issues y pull requests.

Cobertura

12.466 CVEs únicos cubiertos — cada uno con una regla Suricata y una plantilla Nuclei.

Año del CVEFirmas SuricataFirmas Nuclei
199944
200066
20011010
20025151
20035555
2004153153
2005495495
20061,2811,281
20071,0091,009
20081,5441,544
2009737737
2010620620
2011155155
2012266266
2013185185
2014283283
2015201201
2016142142
2017343343
2018509509
2019351351
2020462462
2021653653
2022649649
2023651651
2024735735
2025493493
2026423423

Estructura

suricata/<YYYY>/CVE-YYYY-NNNNN.rules   # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml      # one template per CVE
payloads/                              # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/                               # validation tooling used by CI (run it locally too)
.github/                               # CI workflows, issue forms, PR template

<YYYY> es el año del CVE, no el año en que se escribió la firma.

Uso de las firmas

Suricata (probado en Suricata 8.x):

cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules   # test-load first

O añade el directorio a rule-files: en suricata.yaml. Los SIDs 1000000-1999999 provienen de VEDAS y los 3000000-3999999 de la comunidad. Ninguno de los dos rangos se solapa con ET Open.

Nuclei (probado en Nuclei v3):

nuclei -t nuclei/ -u https://target.example

Escanea únicamente sistemas que estés autorizado a probar.

Contribuir

Todo tipo de contribuciones son bienvenidas:

Quieres...Haz esto
Reportar una regla que se activa con tráfico benignoIssue de falso positivo
Reportar una regla que no detecta explotación realIssue de falso negativo
Reportar una regla que no carga o es lentaIssue de firma rota
Solicitar cobertura de un CVESolicitud de firma
Corregir o añadir una firmaAbre un pull request: consulta CONTRIBUTING.md

Cada pull request se verifica automáticamente. Debe cargar en motores Suricata/Nuclei reales y pasar el lint del repositorio, y el CVE objetivo debe existir en cve.org. Puedes ejecutar las mismas comprobaciones localmente antes de hacer push (consulta CONTRIBUTING.md).

Descargo de responsabilidad

Las firmas generadas por VEDAS están validadas únicamente a nivel sintáctico. En la mayoría de los casos no se han realizado pruebas lógicas. Valida cada firma en tu propio entorno antes de desplegarla. Las firmas revisadas por la comunidad se marcan como tales en el historial de sus pull requests. Este contenido se proporciona tal cual, sin garantía de ningún tipo (consulta LICENSE).

Las firmas son autocontenidas y aptas para entornos on-premise: cada payload PoC que necesita una comprobación se almacena en payloads/ y se sirve desde este repositorio, sin dependencia de ningún host de terceros.

Agradecimientos

VEDAS agrega inteligencia disponible públicamente (OSINT) de todo internet — bases de datos de vulnerabilidades, avisos, publicaciones de exploits y PoCs, conjuntos de reglas de detección e investigación compartida por proveedores, CERTs, investigadores independientes y la comunidad de ciberseguridad en general. Este feed se construye sobre ese conocimiento colectivo, y agradecemos a todos los que contribuyen a él. Cuando la lógica de detección específica se adaptó de un proyecto con licencia abierta — en particular projectdiscovery/nuclei-templates (MIT) — se acredita en NOTICE. Los contribuidores de la comunidad se acreditan en el info.author de cada plantilla y en el historial de pull requests.

Por favor, reporta problemas de seguridad en las herramientas de este repositorio de forma privada. Consulta SECURITY.md.

Descargar herramienta