Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
missing-cve-nuclei-templates — Lista actualizada semanalmente de CVEs faltantes en el repositorio oficial de plantillas de nuclei. Creada principalmente para bug bounty, pero también útil para pruebas de penetración y evaluaciones de vulnerabilidad. | Kitploit
Herramientas/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónInteligencia de AmenazasRecursos Curados
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

Lista actualizada semanalmente de CVEs faltantes en el repositorio oficial de plantillas de nuclei. Creada principalmente para bug bounty, pero también útil para pruebas de penetración y evaluaciones de vulnerabilidad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
44649hace 10 díasRevisado por Kitploit

Lista actualizada semanalmente de CVEs faltantes en el repositorio oficial de plantillas de nuclei


Nota Este repositorio es 100% automatizado, por lo que puede haber errores, pero en general es bastante preciso. Ve a la sección "Cómo funciona" para entender cómo se recopilan los datos.

Estadísticas 📊

CVEs analizados: 164807

CVEs faltantes: 65840

Desplegable por tipo de vulnerabilidad:

TipoCantidadDatos
XSS23215xss.txt
RCE3426rce.txt
Inyección SQL12803sqli.txt
Inclusión de archivos locales384lfi.txt
Falsificación de solicitudes del lado del servidor433ssrf.txt
Contaminación de prototipos313proto-pollution.txt
Contrabando de solicitudes114req-smuggling.txt
Redirección abierta456open-redirect.txt
Entidad externa XML478xxe.txt
Recorrido de rutas3848path-traversal.txt
Inyección de plantillas del lado del servidor93ssti.txt
Denegación de servicio15792dos.txt

Desplegable por año:

¿Por qué? 🤔

  • Bug bounty: las plantillas de CVEs en el repositorio oficial de nuclei-templates son completamente inútiles para el bug bounty. Esto se debe a que todos usan esas plantillas buscando fruta madura (low hanging fruit). Crea tus propias plantillas para CVEs nuevos (¡y antiguos!), escanea todos los objetivos posibles y no olvides compartirlas en el repositorio oficial de nuclei-templates.
  • Seguridad general: los profesionales de seguridad pueden escribir sus propias plantillas para CVEs faltantes y usarlas para asegurar productos durante pentests, evaluaciones de vulnerabilidades, operaciones de red team, etc... todos los usuarios se beneficiarán de estas acciones. Si son muy buenos profesionales de seguridad, compartirán las plantillas en el repositorio oficial de nuclei-templates, ayudando a toda la comunidad de infosec.
  • Amante de las estadísticas y los datos: amo los datos y las estadísticas y espero que a la gente como yo le guste.

Cómo funciona 🖥️

Lógica automatizada:

root@kitploit:~
for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • ¿Cuáles son las "palabras que buscamos"? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, , , , , , , , y .

Contribuciones 🛠

Simplemente abre un issue / pull request.

Agradecimientos 💝

  • @ProjectDiscovery
  • @Trickest

Licencia 📝

Este repositorio está bajo la Licencia MIT.
edoardottt.com para contactarme.

Descargar herramienta
AñoCantidadDatos
1999401999.txt
2000482000.txt
2001762001.txt
20021592002.txt
20031212003.txt
20043332004.txt
20057092005.txt
200614882006.txt
200715822007.txt
200825362008.txt
200912492009.txt
201011852010.txt
20116852011.txt
20129092012.txt
20139022013.txt
201415412014.txt
201519422015.txt
201618542016.txt
201728482017.txt
201833452018.txt
201926522019.txt
202035402020.txt
202140722021.txt
202247932022.txt
202365102023.txt
2024104512024.txt
202577192025.txt
202625512026.txt
SQL injection
Prototype pollution
XML External Entity
Request Smuggling
XXE
Open redirect
Path Traversal
Directory Traversal
Denial of Service
  • Esto significa que los tipos de vulnerabilidad rastreados son: XSS, RCE, Inyección SQL, Inclusión de archivos locales, Falsificación de solicitudes del lado del servidor, Contaminación de prototipos, Contrabando de solicitudes, Redirección abierta, Entidad externa XML, Recorrido de rutas, Inyección de plantillas del lado del servidor y Denegación de servicio; pero se admitirán nuevos tipos de vulnerabilidades.

  • ¿Por qué puede haber errores al categorizar CVEs? Porque al hacer grep de estas palabras puede haber falsos positivos, lo que significa que una vulnerabilidad XXE puede categorizarse como RCE porque, p. ej., dice "en ciertas situaciones puede escalarse a rce".

  • ¿Por qué si resto los "CVEs faltantes" de los "CVEs analizados" no obtengo el número exacto de plantillas oficiales de nuclei? Porque, como se dijo antes, los tipos de vulnerabilidad rastreados son solo 10 (los más famosos), pero también se reportan muchos otros tipos (y se admitirán).

  • ¿Qué significa que un CVE sea adecuado para Nuclei? Básicamente, una vulnerabilidad remota web o de red (p. ej., un CVE en Android no es adecuado).