
Liste mise à jour chaque semaine des CVE manquants dans le dépôt officiel des templates nuclei. Conçue principalement pour le bug bounty, mais également utile pour les tests d'intrusion et les évaluations de vulnérabilités.
Note Ce dépôt est 100 % automatisé, il peut donc y avoir des erreurs, mais en général il est assez précis. Consultez la section « Comment ça marche » pour comprendre comment les données sont collectées.
CVE analysées : 174067
CVE manquantes : 68723
Liste déroulante par type de vulnérabilité :
| Type | Nombre | Données |
|---|---|---|
| XSS | 23811 | xss.txt |
| RCE | 3669 | rce.txt |
| Injection SQL | 13683 | sqli.txt |
| Inclusion de fichier local | 392 | lfi.txt |
| Falsification de requête côté serveur | 504 | ssrf.txt |
| Pollution de prototype | 324 | proto-pollution.txt |
| Contrebande de requêtes | 121 | req-smuggling.txt |
| Redirection ouverte | 478 | open-redirect.txt |
| Entité externe XML | 484 | xxe.txt |
| Traversée de chemin | 4126 | path-traversal.txt |
| Injection de template côté serveur | 102 | ssti.txt |
| Déni de service | 16354 | dos.txt |
Liste déroulante par année :
| Année | Nombre | Données |
|---|---|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 160 | 2002.txt |
| 2003 | 125 | 2003.txt |
| 2004 | 355 | 2004.txt |
| 2005 | 721 | 2005.txt |
| 2006 | 1505 | 2006.txt |
| 2007 | 1597 | 2007.txt |
| 2008 | 2551 | 2008.txt |
| 2009 | 1544 | 2009.txt |
| 2010 | 1369 | 2010.txt |
| 2011 | 762 | 2011.txt |
| 2012 | 984 | 2012.txt |
| 2013 | 934 | 2013.txt |
| 2014 | 1572 | 2014.txt |
| 2015 | 1947 | 2015.txt |
| 2016 | 1877 | 2016.txt |
| 2017 | 2861 | 2017.txt |
| 2018 | 3358 | 2018.txt |
| 2019 | 2658 | 2019.txt |
| 2020 | 3561 | 2020.txt |
| 2021 | 4093 | 2021.txt |
| 2022 | 4804 | 2022.txt |
| 2023 | 6524 | 2023.txt |
| 2024 | 10474 | 2024.txt |
| 2025 | 7842 | 2025.txt |
| 2026 | 4381 | 2026.txt |
Logique automatisée :
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
Quels sont les « mots que nous recherchons » ? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, SQL injection, Prototype pollution, XML External Entity, Request Smuggling, XXE, Open redirect, Path Traversal, Directory Traversal et Denial of Service.
Cela signifie que les types de vulnérabilités suivis sont : XSS, RCE, injection SQL, inclusion de fichier local, falsification de requête côté serveur, pollution de prototype, contrebande de requêtes, redirection ouverte, entité externe XML, traversée de chemin, injection de template côté serveur et déni de service ; mais de nouveaux types de vulnérabilités seront pris en charge.
Pourquoi peut-il y avoir des erreurs dans la catégorisation des CVE ? Parce que lors de la recherche de ces mots, il peut y avoir des faux positifs, ce qui signifie qu'une vulnérabilité XXE peut être catégorisée comme RCE parce que, par exemple, il est indiqué « dans certaines situations, elle peut être escaladée en rce ».