
VEDAS-संचालित स्वायत्त जनरेशन + 12000 से अधिक CVE के लिए Suricata और Nuclei नियमों का समुदाय योगदान
यह रिपॉज़िटरी CVE डिटेक्शन कंटेंट के लिए एक खुला, सहयोगात्मक सत्यापन स्थान है:
अधिकांश सिग्नेचर ARPSyndicate के Vulnerability & Exploit Data Aggregation System (VEDAS) द्वारा स्वायत्त रूप से जनरेट किए जाते हैं। AI हमें भेद्यता और शोषण इंटेलिजेंस से तेज़ी से और बड़े पैमाने पर डिटेक्शन कंटेंट बनाने की सुविधा देता है। विश्वसनीय डिटेक्शन के लिए अभी भी पारदर्शिता, मानवीय समीक्षा और वास्तविक दुनिया के परीक्षण की आवश्यकता होती है, इसलिए यह कंटेंट समुदाय के लिए यहाँ प्रकाशित किया गया है ताकि वे issues और pull requests के माध्यम से समीक्षा, सत्यापन, सुधार और विस्तार कर सकें।
12,466 अद्वितीय CVEs कवर किए गए — प्रत्येक में एक Suricata नियम और एक Nuclei टेम्पलेट है।
| CVE वर्ष | Suricata सिग्नेचर | Nuclei सिग्नेचर |
|---|---|---|
| 1999 | 4 | 4 |
| 2000 | 6 | 6 |
| 2001 | 10 | 10 |
| 2002 | 51 | 51 |
| 2003 | 55 | 55 |
| 2004 | 153 | 153 |
| 2005 | 495 | 495 |
| 2006 | 1,281 | 1,281 |
| 2007 | 1,009 | 1,009 |
| 2008 | 1,544 | 1,544 |
| 2009 | 737 | 737 |
| 2010 | 620 | 620 |
| 2011 | 155 | 155 |
| 2012 | 266 | 266 |
| 2013 | 185 | 185 |
| 2014 | 283 | 283 |
| 2015 | 201 | 201 |
| 2016 | 142 | 142 |
| 2017 | 343 | 343 |
| 2018 | 509 | 509 |
| 2019 | 351 | 351 |
| 2020 | 462 | 462 |
| 2021 | 653 | 653 |
| 2022 | 649 | 649 |
| 2023 | 651 | 651 |
| 2024 | 735 | 735 |
| 2025 | 493 | 493 |
| 2026 | 423 | 423 |
suricata/<YYYY>/CVE-YYYY-NNNNN.rules # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml # one template per CVE
payloads/ # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/ # validation tooling used by CI (run it locally too)
.github/ # CI workflows, issue forms, PR template
<YYYY> CVE वर्ष है, न कि वह वर्ष जब सिग्नेचर लिखा गया था।
Suricata (Suricata 8.x पर परीक्षित):
cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules # test-load first
या suricata.yaml में rule-files: में डायरेक्टरी जोड़ें। SIDs 1000000-1999999 VEDAS से आते हैं और 3000000-3999999 समुदाय से। कोई भी रेंज ET Open के साथ ओवरलैप नहीं करती।
Nuclei (Nuclei v3 पर परीक्षित):
nuclei -t nuclei/ -u https://target.example
केवल उन सिस्टम को स्कैन करें जिन्हें परीक्षण की अनुमति आपके पास है।
हर प्रकार के योगदान का स्वागत है:
| आप चाहते हैं... | यह करें |
|---|---|
| एक नियम की रिपोर्ट करें जो बेनाइन ट्रैफ़िक पर फायर होता है | False positive issue |
| एक नियम की रिपोर्ट करें जो वास्तविक शोषण को मिस करता है | False negative issue |
| एक नियम की रिपोर्ट करें जो लोड होने में विफल रहता है या धीमा है | Broken signature issue |
| किसी CVE की कवरेज के लिए अनुरोध करें | Signature request |
| एक सिग्नेचर ठीक करें या जोड़ें | एक pull request खोलें: देखें CONTRIBUTING.md |
प्रत्येक pull request स्वचालित रूप से जाँचा जाता है। इसे वास्तविक Suricata/Nuclei इंजनों में लोड होना चाहिए और रिपॉज़िटरी lint पास करना चाहिए, और लक्षित CVE cve.org पर मौजूद होना चाहिए। आप पुश करने से पहले समान जाँचें स्थानीय रूप से चला सकते हैं (देखें CONTRIBUTING.md)।
VEDAS द्वारा जनरेट किए गए सिग्नेचर केवल सिंटैक्टिकली सत्यापित हैं। अधिकांश मामलों में लॉजिकल परीक्षण नहीं किया गया है। तैनात करने से पहले प्रत्येक सिग्नेचर को अपने स्वयं के वातावरण में सत्यापित करें। समुदाय-समीक्षित सिग्नेचर को उनके pull request इतिहास में इस रूप में चिह्नित किया गया है। यह कंटेंट जैसा है वैसा ही प्रदान किया गया है, बिना किसी प्रकार की वारंटी के (देखें LICENSE)।
सिग्नेचर स्व-निहित और ऑन-प्रेम अनुकूल हैं: किसी जाँच के लिए आवश्यक प्रत्येक PoC payload payloads/ में संग्रहीत है और इस रिपॉज़िटरी से सर्व किया जाता है, किसी तृतीय-पक्ष होस्ट पर कोई निर्भरता नहीं है।
VEDAS इंटरनेट भर से खुले तौर पर उपलब्ध इंटेलिजेंस (OSINT) एकत्र करता है — भेद्यता डेटाबेस, advisories, exploit और PoC प्रकाशन, डिटेक्शन रूलसेट, और विक्रेताओं, CERTs, स्वतंत्र शोधकर्ताओं, और व्यापक साइबरसुरक्षा समुदाय द्वारा साझा किया गया शोध। यह फ़ीड उस सामूहिक ज्ञान पर बना है, और हम उन सभी के आभारी हैं जो इसमें योगदान करते हैं। जहाँ विशिष्ट डिटेक्शन लॉजिक किसी खुले लाइसेंस वाले प्रोजेक्ट से अनुकूलित किया गया है — विशेष रूप से projectdiscovery/nuclei-templates (MIT) — वहाँ इसे NOTICE में श्रेय दिया गया है। समुदाय योगदानकर्ताओं को प्रत्येक टेम्पलेट के info.author में और pull-request इतिहास में श्रेय दिया गया है।
कृपया इस रिपॉज़िटरी की टूलिंग में सुरक्षा समस्याओं की रिपोर्ट निजी तौर पर करें। देखें SECURITY.md।