Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/arpsyndicate/vedas-signatures
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)Scanners de VulnérabilitésScanners de Vulnérabilités WebFlux et Agrégateurs de MenacesAnalyse des VulnérabilitésScripting et AutomatisationSécurité RéseauRenseignement sur les MenacesDétection d'IntrusionRessources Organisées
1913il y a 1 jourPas encore vérifié
GitHubarpsyndicate/vedas-signatures

vedas-signatures

Génération autonome pilotée par VEDAS + contributions communautaires de règles Suricata et Nuclei pour plus de 12000 CVE

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Génération autonome pilotée par VEDAS + Contributions communautaires de règles Suricata & Nuclei pour les CVE

Suricata Nuclei

Ce dépôt est un espace de validation ouvert et collaboratif pour le contenu de détection des CVE :

  • Règles Suricata : détection réseau des tentatives d'exploitation.
  • Templates Nuclei : vérifications actives et non destructives de l'exposition à une CVE.

La plupart des signatures sont générées de manière autonome par le Vulnerability & Exploit Data Aggregation System (VEDAS) d'ARPSyndicate. L'IA nous permet de créer rapidement et à grande échelle du contenu de détection à partir du renseignement sur les vulnérabilités et les exploits. Une détection fiable nécessite toujours transparence, revue humaine et tests en conditions réelles, c'est pourquoi le contenu est publié ici afin que la communauté puisse examiner, valider, corriger et étendre celui-ci via des issues et des pull requests.

Couverture

12 466 CVE uniques couvertes — chacune avec une règle Suricata et un template Nuclei.

Année CVESignatures SuricataSignatures Nuclei
199944
200066
20011010
20025151
20035555
2004153153
2005495495
20061,2811,281
20071,0091,009
20081,5441,544
2009737737
2010620620
2011155155
2012266266
2013185185
2014283283
2015201201
2016142142
2017343343
2018509509
2019351351
2020462462
2021653653
2022649649
2023651651
2024735735
2025493493
2026423423

Organisation

suricata/<YYYY>/CVE-YYYY-NNNNN.rules   # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml      # one template per CVE
payloads/                              # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/                               # validation tooling used by CI (run it locally too)
.github/                               # CI workflows, issue forms, PR template

<YYYY> est l'année de la CVE, et non l'année de rédaction de la signature.

Utilisation des signatures

Suricata (testé sur Suricata 8.x) :

cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules   # test-load first

Ou ajoutez le répertoire à rule-files: dans suricata.yaml. Les SID 1000000-1999999 proviennent de VEDAS et les 3000000-3999999 de la communauté. Aucune de ces plages ne chevauche ET Open.

Nuclei (testé sur Nuclei v3) :

nuclei -t nuclei/ -u https://target.example

Ne scannez que les systèmes que vous êtes autorisé à tester.

Contribution

Les contributions de toutes sortes sont les bienvenues :

Vous souhaitez...Faites ceci
Signaler une règle qui se déclenche sur du trafic légitimeFalse positive issue
Signaler une règle qui manque une exploitation réelleFalse negative issue
Signaler une règle qui ne se charge pas ou qui est lenteBroken signature issue
Demander la couverture d'une CVESignature request
Corriger ou ajouter une signatureOuvrez une pull request : voir CONTRIBUTING.md

Chaque pull request est vérifiée automatiquement. Elle doit se charger dans les véritables moteurs Suricata/Nuclei et passer le lint du dépôt, et la CVE cible doit exister sur cve.org. Vous pouvez exécuter les mêmes vérifications localement avant de pousser (voir CONTRIBUTING.md).

Avertissement

Les signatures générées par VEDAS sont uniquement validées syntaxiquement. Des tests logiques n'ont pas été effectués dans la plupart des cas. Validez chaque signature dans votre propre environnement avant de la déployer. Les signatures revues par la communauté sont signalées comme telles dans l'historique de leurs pull requests. Ce contenu est fourni tel quel, sans garantie d'aucune sorte (voir LICENSE).

Les signatures sont autonomes et adaptées à un usage on-prem : chaque payload PoC dont une vérification a besoin est stocké dans payloads/ et servi depuis ce dépôt, sans dépendance à un hôte tiers.

Remerciements

VEDAS agrège du renseignement disponible publiquement (OSINT) provenant de tout l'internet — bases de données de vulnérabilités, avis, publications d'exploits et de PoC, ensembles de règles de détection, et recherches partagées par des éditeurs, des CERT, des chercheurs indépendants et la communauté cybersécurité au sens large. Ce flux est bâti sur ces connaissances collectives, et nous sommes reconnaissants envers toutes celles et ceux qui y contribuent. Lorsque la logique de détection spécifique a été adaptée d'un projet sous licence ouverte — notamment projectdiscovery/nuclei-templates (MIT) — le crédit figure dans NOTICE. Les contributeurs de la communauté sont crédités dans le champ info.author de chaque template et dans l'historique des pull requests.

Veuillez signaler en privé les problèmes de sécurité liés à l'outillage de ce dépôt. Voir SECURITY.md.

Télécharger l’outil