
Génération autonome pilotée par VEDAS + contributions communautaires de règles Suricata et Nuclei pour plus de 12000 CVE
Ce dépôt est un espace de validation ouvert et collaboratif pour le contenu de détection des CVE :
La plupart des signatures sont générées de manière autonome par le Vulnerability & Exploit Data Aggregation System (VEDAS) d'ARPSyndicate. L'IA nous permet de créer rapidement et à grande échelle du contenu de détection à partir du renseignement sur les vulnérabilités et les exploits. Une détection fiable nécessite toujours transparence, revue humaine et tests en conditions réelles, c'est pourquoi le contenu est publié ici afin que la communauté puisse examiner, valider, corriger et étendre celui-ci via des issues et des pull requests.
12 466 CVE uniques couvertes — chacune avec une règle Suricata et un template Nuclei.
| Année CVE | Signatures Suricata | Signatures Nuclei |
|---|---|---|
| 1999 | 4 | 4 |
| 2000 | 6 | 6 |
| 2001 | 10 | 10 |
| 2002 | 51 | 51 |
| 2003 | 55 | 55 |
| 2004 | 153 | 153 |
| 2005 | 495 | 495 |
| 2006 | 1,281 | 1,281 |
| 2007 | 1,009 | 1,009 |
| 2008 | 1,544 | 1,544 |
| 2009 | 737 | 737 |
| 2010 | 620 | 620 |
| 2011 | 155 | 155 |
| 2012 | 266 | 266 |
| 2013 | 185 | 185 |
| 2014 | 283 | 283 |
| 2015 | 201 | 201 |
| 2016 | 142 | 142 |
| 2017 | 343 | 343 |
| 2018 | 509 | 509 |
| 2019 | 351 | 351 |
| 2020 | 462 | 462 |
| 2021 | 653 | 653 |
| 2022 | 649 | 649 |
| 2023 | 651 | 651 |
| 2024 | 735 | 735 |
| 2025 | 493 | 493 |
| 2026 | 423 | 423 |
suricata/<YYYY>/CVE-YYYY-NNNNN.rules # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml # one template per CVE
payloads/ # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/ # validation tooling used by CI (run it locally too)
.github/ # CI workflows, issue forms, PR template
<YYYY> est l'année de la CVE, et non l'année de rédaction de la signature.
Suricata (testé sur Suricata 8.x) :
cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules # test-load first
Ou ajoutez le répertoire à rule-files: dans suricata.yaml. Les SID 1000000-1999999 proviennent de VEDAS et les 3000000-3999999 de la communauté. Aucune de ces plages ne chevauche ET Open.
Nuclei (testé sur Nuclei v3) :
nuclei -t nuclei/ -u https://target.example
Ne scannez que les systèmes que vous êtes autorisé à tester.
Les contributions de toutes sortes sont les bienvenues :
| Vous souhaitez... | Faites ceci |
|---|---|
| Signaler une règle qui se déclenche sur du trafic légitime | False positive issue |
| Signaler une règle qui manque une exploitation réelle | False negative issue |
| Signaler une règle qui ne se charge pas ou qui est lente | Broken signature issue |
| Demander la couverture d'une CVE | Signature request |
| Corriger ou ajouter une signature | Ouvrez une pull request : voir CONTRIBUTING.md |
Chaque pull request est vérifiée automatiquement. Elle doit se charger dans les véritables moteurs Suricata/Nuclei et passer le lint du dépôt, et la CVE cible doit exister sur cve.org. Vous pouvez exécuter les mêmes vérifications localement avant de pousser (voir CONTRIBUTING.md).
Les signatures générées par VEDAS sont uniquement validées syntaxiquement. Des tests logiques n'ont pas été effectués dans la plupart des cas. Validez chaque signature dans votre propre environnement avant de la déployer. Les signatures revues par la communauté sont signalées comme telles dans l'historique de leurs pull requests. Ce contenu est fourni tel quel, sans garantie d'aucune sorte (voir LICENSE).
Les signatures sont autonomes et adaptées à un usage on-prem : chaque payload PoC dont une vérification a besoin est stocké dans payloads/ et servi depuis ce dépôt, sans dépendance à un hôte tiers.
VEDAS agrège du renseignement disponible publiquement (OSINT) provenant de tout l'internet — bases de données de vulnérabilités, avis, publications d'exploits et de PoC, ensembles de règles de détection, et recherches partagées par des éditeurs, des CERT, des chercheurs indépendants et la communauté cybersécurité au sens large. Ce flux est bâti sur ces connaissances collectives, et nous sommes reconnaissants envers toutes celles et ceux qui y contribuent. Lorsque la logique de détection spécifique a été adaptée d'un projet sous licence ouverte — notamment projectdiscovery/nuclei-templates (MIT) — le crédit figure dans NOTICE. Les contributeurs de la communauté sont crédités dans le champ info.author de chaque template et dans l'historique des pull requests.
Veuillez signaler en privé les problèmes de sécurité liés à l'outillage de ce dépôt. Voir SECURITY.md.