
Liste mise à jour chaque semaine des CVE manquants dans le dépôt officiel des templates nuclei. Conçue principalement pour le bug bounty, mais également utile pour les tests d'intrusion et les évaluations de vulnérabilités.
Note Ce dépôt est automatisé à 100 %, des erreurs sont donc possibles, mais il est en général assez précis. Rendez-vous à la section « Comment ça marche » pour comprendre comment les données sont collectées.
CVE analysées : 164807
CVE manquantes : 65840
Répartition par type de vulnérabilité :
| Type | Nombre | Données |
|---|---|---|
| XSS | 23215 | xss.txt |
| RCE | 3426 | rce.txt |
| SQL Injection | 12803 | sqli.txt |
| Local File Inclusion | 384 | lfi.txt |
| Server Side Request Forgery | 433 | ssrf.txt |
| Prototype Pollution | 313 | proto-pollution.txt |
| Request Smuggling | 114 | req-smuggling.txt |
| Open Redirect | 456 | open-redirect.txt |
| XML External Entity | 478 | xxe.txt |
| Path Traversal | 3848 | path-traversal.txt |
| Server Side Template Injection | 93 | ssti.txt |
| Denial of Service | 15792 | dos.txt |
Répartition par année :
Logique automatisée :
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
Quels sont les « mots que nous recherchons » ? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, , , , , , , , et .
Ouvrez simplement une issue / pull request.
Ce dépôt est sous licence MIT.
edoardottt.com pour me contacter.
| Année | Nombre | Données |
|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 159 | 2002.txt |
| 2003 | 121 | 2003.txt |
| 2004 | 333 | 2004.txt |
| 2005 | 709 | 2005.txt |
| 2006 | 1488 | 2006.txt |
| 2007 | 1582 | 2007.txt |
| 2008 | 2536 | 2008.txt |
| 2009 | 1249 | 2009.txt |
| 2010 | 1185 | 2010.txt |
| 2011 | 685 | 2011.txt |
| 2012 | 909 | 2012.txt |
| 2013 | 902 | 2013.txt |
| 2014 | 1541 | 2014.txt |
| 2015 | 1942 | 2015.txt |
| 2016 | 1854 | 2016.txt |
| 2017 | 2848 | 2017.txt |
| 2018 | 3345 | 2018.txt |
| 2019 | 2652 | 2019.txt |
| 2020 | 3540 | 2020.txt |
| 2021 | 4072 | 2021.txt |
| 2022 | 4793 | 2022.txt |
| 2023 | 6510 | 2023.txt |
| 2024 | 10451 | 2024.txt |
| 2025 | 7719 | 2025.txt |
| 2026 | 2551 | 2026.txt |
SQL injectionPrototype pollutionXML External EntityRequest SmugglingXXEOpen redirectPath TraversalDirectory TraversalDenial of ServiceCela signifie que les types de vulnérabilités suivis sont : XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection et Denial of Service ; mais de nouveaux types de vulnérabilités seront pris en charge.
Pourquoi peut-il y avoir des erreurs dans la catégorisation des CVE ? Parce qu'en recherchant ces mots, il peut y avoir des faux positifs, ce qui signifie qu'une vulnérabilité XXE peut être catégorisée comme RCE parce que, par exemple, elle indique « dans certaines situations, elle peut être escaladée en rce ».
Pourquoi si je soustrais les « CVE manquantes » des « CVE analysées » je n'obtiens pas le nombre exact de modèles officiels nuclei ? Parce que, comme dit précédemment, les types de vulnérabilités suivis ne sont que 10 (les plus connus), mais beaucoup d'autres types sont également signalés (et ils seront pris en charge).
Que signifie qu'une CVE est adaptée à Nuclei ? En gros, une vulnérabilité web ou réseau à distance (par exemple, une CVE sur Android n'est pas adaptée).