Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vedas-signatures — Generazione Autonoma Guidata da VEDAS + Contributi della Comunità di Regole Suricata e Nuclei per oltre 12000 CVE | Kitploit
Strumenti/GitHubGitHub/arpsyndicate/vedas-signatures
Strumenti DifensiviGestione degli Indicatori di Compromissione (IOC)Scanner di VulnerabilitàScanner di Vulnerabilità WebFeed e Aggregatori di MinacceAnalisi delle VulnerabilitàScripting e AutomazioneSicurezza di ReteThreat IntelligenceRilevamento IntrusioniRisorse Curate
19131 giorno faNon ancora revisionato
GitHubarpsyndicate/vedas-signatures

vedas-signatures

Generazione Autonoma Guidata da VEDAS + Contributi della Comunità di Regole Suricata e Nuclei per oltre 12000 CVE

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Generazione Autonoma Guidata da VEDAS + Contributi della Community di Regole Suricata e Nuclei per le CVE

Suricata Nuclei

Questo repository è uno spazio di validazione aperto e collaborativo per il contenuto di rilevamento delle CVE:

  • Regole Suricata: rilevamento a livello di rete dei tentativi di sfruttamento.
  • Template Nuclei: controlli attivi e non distruttivi per l'esposizione a una CVE.

La maggior parte delle firme è generata autonomamente dal Vulnerability & Exploit Data Aggregation System (VEDAS) di ARPSyndicate. L'IA ci consente di creare contenuti di rilevamento rapidamente e su larga scala a partire dall'intelligence su vulnerabilità ed exploit. Un rilevamento affidabile richiede comunque trasparenza, revisione umana e test nel mondo reale, quindi il contenuto viene pubblicato qui affinché la community possa rivederlo, validarlo, correggerlo ed estenderlo tramite issue e pull request.

Copertura

12.466 CVE uniche coperte — ciascuna con una regola Suricata e un template Nuclei.

Anno CVEFirme SuricataFirme Nuclei
199944
200066
20011010
20025151
20035555
2004153153
2005495495
20061,2811,281
20071,0091,009
20081,5441,544
2009737737
2010620620
2011155155
2012266266
2013185185
2014283283
2015201201
2016142142
2017343343
2018509509
2019351351
2020462462
2021653653
2022649649
2023651651
2024735735
2025493493
2026423423

Struttura

suricata/<YYYY>/CVE-YYYY-NNNNN.rules   # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml      # one template per CVE
payloads/                              # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/                               # validation tooling used by CI (run it locally too)
.github/                               # CI workflows, issue forms, PR template

<YYYY> è l'anno della CVE, non l'anno in cui è stata scritta la firma.

Utilizzo delle firme

Suricata (testato su Suricata 8.x):

cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules   # test-load first

Oppure aggiungi la directory a rule-files: in suricata.yaml. I SID 1000000-1999999 provengono da VEDAS e 3000000-3999999 dalla community. Nessuno dei due intervalli si sovrappone a ET Open.

Nuclei (testato su Nuclei v3):

nuclei -t nuclei/ -u https://target.example

Scansiona solo sistemi che sei autorizzato a testare.

Contribuire

I contributi di ogni tipo sono benvenuti:

Vuoi...Fai questo
Segnalare una regola che scatta su traffico benignoIssue falso positivo
Segnalare una regola che non rileva uno sfruttamento realeIssue falso negativo
Segnalare una regola che non si carica o è lentaIssue firma non funzionante
Richiedere la copertura di una CVERichiesta firma
Correggere o aggiungere una firmaApri una pull request: vedi CONTRIBUTING.md

Ogni pull request viene verificata automaticamente. Deve caricarsi nei motori reali Suricata/Nuclei e superare il lint del repository, e la CVE di destinazione deve esistere su cve.org. Puoi eseguire gli stessi controlli localmente prima di effettuare il push (vedi CONTRIBUTING.md).

Disclaimer

Le firme generate da VEDAS sono validate solo sintatticamente. Nella maggior parte dei casi non è stato eseguito alcun test logico. Valida ogni firma nel tuo ambiente prima di distribuirla. Le firme revisionate dalla community sono contrassegnate come tali nella cronologia delle loro pull request. Questo contenuto è fornito così com'è, senza garanzie di alcun tipo (vedi LICENSE).

Le firme sono autocontenute e adatte ad ambienti on-premise: ogni payload PoC necessario a un controllo è memorizzato in payloads/ e servito da questo repository, senza dipendenze da host di terze parti.

Riconoscimenti

VEDAS aggrega intelligence disponibile pubblicamente (OSINT) da tutto il web — database di vulnerabilità, advisory, pubblicazioni di exploit e PoC, set di regole di rilevamento e ricerche condivise da vendor, CERT, ricercatori indipendenti e dalla più ampia community di cybersecurity. Questo feed si basa su tale conoscenza collettiva e siamo grati a tutti coloro che vi contribuiscono. Laddove una logica di rilevamento specifica è stata adattata da un progetto con licenza aperta — in particolare projectdiscovery/nuclei-templates (MIT) — viene attribuito il credito in NOTICE. I contributori della community sono accreditati nel campo info.author di ciascun template e nella cronologia delle pull request.

Ti preghiamo di segnalare privatamente eventuali problemi di sicurezza negli strumenti di questo repository. Vedi SECURITY.md.

Scarica lo strumento