Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
missing-cve-nuclei-templates — Liste mise à jour chaque semaine des CVE manquants dans le dépôt officiel des templates nuclei. Conçue principalement pour le bug bounty, mais également utile pour les tests d'intrusion et les évaluations de vulnérabilités. | Kitploit
Outils/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
Scanners de VulnérabilitésAnalyse des VulnérabilitésSécurité WebTests d'IntrusionRenseignement sur les MenacesRessources Organisées
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

Liste mise à jour chaque semaine des CVE manquants dans le dépôt officiel des templates nuclei. Conçue principalement pour le bug bounty, mais également utile pour les tests d'intrusion et les évaluations de vulnérabilités.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
44649il y a 11 joursVérifié par Kitploit

Liste hebdomadaire mise à jour des CVE manquantes dans le dépôt officiel des modèles nuclei


Note Ce dépôt est automatisé à 100 %, des erreurs sont donc possibles, mais il est en général assez précis. Rendez-vous à la section « Comment ça marche » pour comprendre comment les données sont collectées.

Statistiques 📊

CVE analysées : 164807

CVE manquantes : 65840

Répartition par type de vulnérabilité :

TypeNombreDonnées
XSS23215xss.txt
RCE3426rce.txt
SQL Injection12803sqli.txt
Local File Inclusion384lfi.txt
Server Side Request Forgery433ssrf.txt
Prototype Pollution313proto-pollution.txt
Request Smuggling114req-smuggling.txt
Open Redirect456open-redirect.txt
XML External Entity478xxe.txt
Path Traversal3848path-traversal.txt
Server Side Template Injection93ssti.txt
Denial of Service15792dos.txt

Répartition par année :

Pourquoi 🤔

  • Bug bounty : les modèles CVE du dépôt officiel nuclei-templates sont totalement inutiles pour le bug bounty. C'est parce que tout le monde utilise ces modèles à la recherche des fruits les plus faciles à cueillir. Créez vos propres modèles pour les CVE nouvelles (et anciennes !), scannez toutes les cibles possibles et n'oubliez pas de les partager dans le dépôt officiel nuclei-templates.
  • Sécurité générale : les professionnels de la sécurité peuvent écrire leurs propres modèles pour les CVE manquantes et les utiliser pour sécuriser les produits lors de pentests, d'évaluations de vulnérabilités, d'opérations red team, etc. Chaque utilisateur bénéficiera de ces actions. S'ils sont de très bons professionnels de la sécurité, ils partageront les modèles dans le dépôt officiel nuclei-templates, aidant ainsi toute la communauté infosec.
  • Amoureux des stats et des données : j'adore les données et les statistiques et j'espère que les gens comme moi apprécieront.

Comment ça marche 🖥️

Logique automatisée :

root@kitploit:~
for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • Quels sont les « mots que nous recherchons » ? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, , , , , , , , et .

Contribution 🛠

Ouvrez simplement une issue / pull request.

Remerciements 💝

  • @ProjectDiscovery
  • @Trickest

Licence 📝

Ce dépôt est sous licence MIT.
edoardottt.com pour me contacter.

Télécharger l’outil
AnnéeNombreDonnées
1999401999.txt
2000482000.txt
2001762001.txt
20021592002.txt
20031212003.txt
20043332004.txt
20057092005.txt
200614882006.txt
200715822007.txt
200825362008.txt
200912492009.txt
201011852010.txt
20116852011.txt
20129092012.txt
20139022013.txt
201415412014.txt
201519422015.txt
201618542016.txt
201728482017.txt
201833452018.txt
201926522019.txt
202035402020.txt
202140722021.txt
202247932022.txt
202365102023.txt
2024104512024.txt
202577192025.txt
202625512026.txt
SQL injection
Prototype pollution
XML External Entity
Request Smuggling
XXE
Open redirect
Path Traversal
Directory Traversal
Denial of Service
  • Cela signifie que les types de vulnérabilités suivis sont : XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection et Denial of Service ; mais de nouveaux types de vulnérabilités seront pris en charge.

  • Pourquoi peut-il y avoir des erreurs dans la catégorisation des CVE ? Parce qu'en recherchant ces mots, il peut y avoir des faux positifs, ce qui signifie qu'une vulnérabilité XXE peut être catégorisée comme RCE parce que, par exemple, elle indique « dans certaines situations, elle peut être escaladée en rce ».

  • Pourquoi si je soustrais les « CVE manquantes » des « CVE analysées » je n'obtiens pas le nombre exact de modèles officiels nuclei ? Parce que, comme dit précédemment, les types de vulnérabilités suivis ne sont que 10 (les plus connus), mais beaucoup d'autres types sont également signalés (et ils seront pris en charge).

  • Que signifie qu'une CVE est adaptée à Nuclei ? En gros, une vulnérabilité web ou réseau à distance (par exemple, une CVE sur Android n'est pas adaptée).