Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
missing-cve-nuclei-templates — न्यूक्ली टेम्प्लेट्स आधिकारिक रिपॉजिटरी में अनुपलब्ध CVEs की साप्ताहिक अद्यतन सूची। मुख्य रूप से बग बाउंटी के लिए निर्मित, लेकिन पेनेट्रेशन परीक्षण और भेद्यता आकलन के लिए भी उपयोगी। | Kitploit
उपकरण/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
भेद्यता स्कैनरभेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगखतरा खुफियाचयनित संसाधन
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

न्यूक्ली टेम्प्लेट्स आधिकारिक रिपॉजिटरी में अनुपलब्ध CVEs की साप्ताहिक अद्यतन सूची। मुख्य रूप से बग बाउंटी के लिए निर्मित, लेकिन पेनेट्रेशन परीक्षण और भेद्यता आकलन के लिए भी उपयोगी।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
4464911 दिन पहलेKitploit द्वारा समीक्षित

nuclei टेम्पलेट्स की आधिकारिक रिपॉज़िटरी में अनुपलब्ध CVEs की साप्ताहिक अपडेट सूची


नोट यह रिपॉज़िटरी 100% स्वचालित है इसलिए इसमें त्रुटियाँ हो सकती हैं, लेकिन सामान्यतः यह काफी सटीक है। यह समझने के लिए कि डेटा कैसे एकत्र किया जाता है, "यह कैसे काम करता है" अनुभाग पर जाएँ।

आँकड़े 📊

विश्लेषित CVEs: 164807

अनुपलब्ध CVEs: 65840

भेद्यता प्रकार के अनुसार ड्रॉपडाउन:

प्रकारगिनतीडेटा
XSS23215xss.txt
RCE3426rce.txt
SQL Injection12803sqli.txt
Local File Inclusion384lfi.txt
Server Side Request Forgery433ssrf.txt
Prototype Pollution313proto-pollution.txt
Request Smuggling114req-smuggling.txt
Open Redirect456open-redirect.txt
XML External Entity478xxe.txt
Path Traversal3848path-traversal.txt
Server Side Template Injection93ssti.txt
Denial of Service15792dos.txt

वर्ष के अनुसार ड्रॉपडाउन:

क्यों 🤔

  • बग बाउंटी: आधिकारिक nuclei-templates रिपॉज़िटरी में मौजूद CVE टेम्पलेट्स बग बाउंटी के लिए पूरी तरह बेकार हैं। ऐसा इसलिए है क्योंकि हर कोई उन टेम्पलेट्स का उपयोग आसानी से मिलने वाले लक्ष्यों (low hanging fruit) की तलाश में कर रहा है। नए (और पुराने!) CVEs के लिए अपने स्वयं के टेम्पलेट्स बनाएँ, सभी संभावित लक्ष्यों को स्कैन करें, और उन्हें आधिकारिक nuclei-templates रिपॉज़िटरी में साझा करना न भूलें।
  • सामान्य सुरक्षा: सुरक्षा पेशेवर अनुपलब्ध CVEs के लिए अपने स्वयं के टेम्पलेट्स लिख सकते हैं और उन्हें पेंटेस्ट, भेद्यता आकलन, रेड टीम ऑप्स आदि के दौरान उत्पादों को सुरक्षित करने के लिए उपयोग कर सकते हैं... इन कार्यों से प्रत्येक उपयोगकर्ता को लाभ होगा। यदि वे बहुत अच्छे सुरक्षा पेशेवर हैं, तो वे टेम्पलेट्स को आधिकारिक nuclei-templates रिपॉज़िटरी में साझा करेंगे, जिससे पूरे इन्फोसेक समुदाय को मदद मिलेगी।
  • आँकड़ों और डेटा के प्रेमी: मुझे डेटा और आँकड़ों से प्यार है, और मुझे उम्मीद है कि मेरे जैसे लोगों को यह पसंद आएगा।

यह कैसे काम करता है 🖥️

स्वचालित लॉजिक:

root@kitploit:~
for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • हम किन "शब्दों की तलाश" में हैं? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, , , , , , , , और ।

योगदान 🛠

बस एक issue / pull request खोलें।

धन्यवाद 💝

  • @ProjectDiscovery
  • @Trickest

लाइसेंस 📝

यह रिपॉज़िटरी MIT License के अंतर्गत है।
मुझसे संपर्क करने के लिए edoardottt.com पर जाएँ।

टूल डाउनलोड करें
वर्षगिनतीडेटा
1999401999.txt
2000482000.txt
2001762001.txt
20021592002.txt
20031212003.txt
20043332004.txt
20057092005.txt
200614882006.txt
200715822007.txt
200825362008.txt
200912492009.txt
201011852010.txt
20116852011.txt
20129092012.txt
20139022013.txt
201415412014.txt
201519422015.txt
201618542016.txt
201728482017.txt
201833452018.txt
201926522019.txt
202035402020.txt
202140722021.txt
202247932022.txt
202365102023.txt
2024104512024.txt
202577192025.txt
202625512026.txt
SQL injection
Prototype pollution
XML External Entity
Request Smuggling
XXE
Open redirect
Path Traversal
Directory Traversal
Denial of Service
  • इसका अर्थ है कि ट्रैक किए जाने वाले भेद्यता प्रकार हैं: XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection और Denial of Service; लेकिन नए भेद्यता प्रकारों का भी समर्थन किया जाएगा।

  • CVEs को वर्गीकृत करने में त्रुटियाँ क्यों हो सकती हैं? क्योंकि इन शब्दों को खोजते समय गलत सकारात्मक परिणाम (false positives) आ सकते हैं, जिसका अर्थ है कि एक XXE भेद्यता को RCE के रूप में वर्गीकृत किया जा सकता है, क्योंकि उदाहरण के लिए उसमें लिखा होता है "कुछ स्थितियों में इसे rce तक बढ़ाया जा सकता है"।

  • यदि मैं "CVEs analyzed" में से "CVEs missing" घटाऊँ, तो मुझे आधिकारिक nuclei टेम्पलेट्स की सटीक संख्या क्यों नहीं मिलती? क्योंकि जैसा पहले कहा गया है, ट्रैक किए जाने वाले भेद्यता प्रकार केवल 10 हैं (सबसे प्रसिद्ध), लेकिन कई अन्य प्रकार भी रिपोर्ट किए जाते हैं (और उनका भी समर्थन किया जाएगा)।

  • किसी CVE के Nuclei के लिए उपयुक्त होने का क्या अर्थ है? मूल रूप से एक रिमोट वेब या नेटवर्क भेद्यता (जैसे, Android पर कोई CVE उपयुक्त नहीं है)।