
Lista actualizada semanalmente de CVEs faltantes en el repositorio oficial de plantillas de nuclei. Creada principalmente para bug bounty, pero también útil para pruebas de penetración y evaluaciones de vulnerabilidad.
Nota Este repositorio es 100% automatizado, por lo que puede haber errores, pero en general es bastante preciso. Ve a la sección "Cómo funciona" para entender cómo se recopilan los datos.
CVEs analizados: 164807
CVEs faltantes: 65840
Desplegable por tipo de vulnerabilidad:
| Tipo | Cantidad | Datos |
|---|---|---|
| XSS | 23215 | xss.txt |
| RCE | 3426 | rce.txt |
| Inyección SQL | 12803 | sqli.txt |
| Inclusión de archivos locales | 384 | lfi.txt |
| Falsificación de solicitudes del lado del servidor | 433 | ssrf.txt |
| Contaminación de prototipos | 313 | proto-pollution.txt |
| Contrabando de solicitudes | 114 | req-smuggling.txt |
| Redirección abierta | 456 | open-redirect.txt |
| Entidad externa XML | 478 | xxe.txt |
| Recorrido de rutas | 3848 | path-traversal.txt |
| Inyección de plantillas del lado del servidor | 93 | ssti.txt |
| Denegación de servicio | 15792 | dos.txt |
Desplegable por año:
Lógica automatizada:
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
¿Cuáles son las "palabras que buscamos"? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, , , , , , , , y .
Simplemente abre un issue / pull request.
Este repositorio está bajo la Licencia MIT.
edoardottt.com para contactarme.
| Año | Cantidad | Datos |
|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 159 | 2002.txt |
| 2003 | 121 | 2003.txt |
| 2004 | 333 | 2004.txt |
| 2005 | 709 | 2005.txt |
| 2006 | 1488 | 2006.txt |
| 2007 | 1582 | 2007.txt |
| 2008 | 2536 | 2008.txt |
| 2009 | 1249 | 2009.txt |
| 2010 | 1185 | 2010.txt |
| 2011 | 685 | 2011.txt |
| 2012 | 909 | 2012.txt |
| 2013 | 902 | 2013.txt |
| 2014 | 1541 | 2014.txt |
| 2015 | 1942 | 2015.txt |
| 2016 | 1854 | 2016.txt |
| 2017 | 2848 | 2017.txt |
| 2018 | 3345 | 2018.txt |
| 2019 | 2652 | 2019.txt |
| 2020 | 3540 | 2020.txt |
| 2021 | 4072 | 2021.txt |
| 2022 | 4793 | 2022.txt |
| 2023 | 6510 | 2023.txt |
| 2024 | 10451 | 2024.txt |
| 2025 | 7719 | 2025.txt |
| 2026 | 2551 | 2026.txt |
SQL injectionPrototype pollutionXML External EntityRequest SmugglingXXEOpen redirectPath TraversalDirectory TraversalDenial of ServiceEsto significa que los tipos de vulnerabilidad rastreados son: XSS, RCE, Inyección SQL, Inclusión de archivos locales, Falsificación de solicitudes del lado del servidor, Contaminación de prototipos, Contrabando de solicitudes, Redirección abierta, Entidad externa XML, Recorrido de rutas, Inyección de plantillas del lado del servidor y Denegación de servicio; pero se admitirán nuevos tipos de vulnerabilidades.
¿Por qué puede haber errores al categorizar CVEs? Porque al hacer grep de estas palabras puede haber falsos positivos, lo que significa que una vulnerabilidad XXE puede categorizarse como RCE porque, p. ej., dice "en ciertas situaciones puede escalarse a rce".
¿Por qué si resto los "CVEs faltantes" de los "CVEs analizados" no obtengo el número exacto de plantillas oficiales de nuclei? Porque, como se dijo antes, los tipos de vulnerabilidad rastreados son solo 10 (los más famosos), pero también se reportan muchos otros tipos (y se admitirán).
¿Qué significa que un CVE sea adecuado para Nuclei? Básicamente, una vulnerabilidad remota web o de red (p. ej., un CVE en Android no es adecuado).