Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
missing-cve-nuclei-templates — Liste mise à jour chaque semaine des CVE manquants dans le dépôt officiel des templates nuclei. Conçue principalement pour le bug bounty, mais également utile pour les tests d'intrusion et les évaluations de vulnérabilités. | Kitploit
Outils/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
Scanners de VulnérabilitésAnalyse des VulnérabilitésSécurité WebTests d'IntrusionRenseignement sur les MenacesRessources Organisées
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

Liste mise à jour chaque semaine des CVE manquants dans le dépôt officiel des templates nuclei. Conçue principalement pour le bug bounty, mais également utile pour les tests d'intrusion et les évaluations de vulnérabilités.

Voir le dépôtSite web
4464936il y a 2 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Liste mise à jour chaque semaine des CVE manquantes dans le dépôt officiel des templates nuclei


Note Ce dépôt est 100 % automatisé, il peut donc y avoir des erreurs, mais en général il est assez précis. Consultez la section « Comment ça marche » pour comprendre comment les données sont collectées.

Statistiques 📊

CVE analysées : 174067

CVE manquantes : 68723

Liste déroulante par type de vulnérabilité :

TypeNombreDonnées
XSS23811xss.txt
RCE3669rce.txt
Injection SQL13683sqli.txt
Inclusion de fichier local392lfi.txt
Falsification de requête côté serveur504ssrf.txt
Pollution de prototype324proto-pollution.txt
Contrebande de requêtes121req-smuggling.txt
Redirection ouverte478open-redirect.txt
Entité externe XML484xxe.txt
Traversée de chemin4126path-traversal.txt
Injection de template côté serveur102ssti.txt
Déni de service16354dos.txt

Liste déroulante par année :

AnnéeNombreDonnées
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615052006.txt
200715972007.txt
200825512008.txt
200915442009.txt
201013692010.txt
20117622011.txt
20129842012.txt
20139342013.txt
201415722014.txt
201519472015.txt
201618772016.txt
201728612017.txt
201833582018.txt
201926582019.txt
202035612020.txt
202140932021.txt
202248042022.txt
202365242023.txt
2024104742024.txt
202578422025.txt
202643812026.txt

Pourquoi 🤔

  • Bug bounty : les templates CVE du dépôt officiel nuclei-templates sont totalement inutiles pour le bug bounty. En effet, tout le monde utilise ces templates pour chercher les fruits à portée de main. Créez vos propres templates pour les CVE nouvelles (et anciennes !), scannez toutes les cibles possibles et n'oubliez pas de les partager dans le dépôt officiel nuclei-templates.
  • Sécurité générale : les professionnels de la sécurité peuvent écrire leurs propres templates pour les CVE manquantes et les utiliser pour sécuriser des produits lors de pentests, d'évaluations de vulnérabilités, d'opérations red team, etc. Chaque utilisateur bénéficiera de ces actions. S'ils sont vraiment très bons, ils partageront les templates dans le dépôt officiel nuclei-templates, aidant ainsi toute la communauté infosec.
  • Amateur de statistiques et de données : j'adore les données et les statistiques et j'espère que les gens comme moi apprécieront.

Comment ça marche 🖥️

Logique automatisée :

for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • Quels sont les « mots que nous recherchons » ? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, SQL injection, Prototype pollution, XML External Entity, Request Smuggling, XXE, Open redirect, Path Traversal, Directory Traversal et Denial of Service.

  • Cela signifie que les types de vulnérabilités suivis sont : XSS, RCE, injection SQL, inclusion de fichier local, falsification de requête côté serveur, pollution de prototype, contrebande de requêtes, redirection ouverte, entité externe XML, traversée de chemin, injection de template côté serveur et déni de service ; mais de nouveaux types de vulnérabilités seront pris en charge.

  • Pourquoi peut-il y avoir des erreurs dans la catégorisation des CVE ? Parce que lors de la recherche de ces mots, il peut y avoir des faux positifs, ce qui signifie qu'une vulnérabilité XXE peut être catégorisée comme RCE parce que, par exemple, il est indiqué « dans certaines situations, elle peut être escaladée en rce ».

Télécharger l’outil