Generazione Autonoma Guidata da VEDAS + Contributi della Comunità di Regole Suricata e Nuclei per oltre 12000 CVE
Questo repository è uno spazio di validazione aperto e collaborativo per il contenuto di rilevamento delle CVE:
La maggior parte delle firme è generata autonomamente dal Vulnerability & Exploit Data Aggregation System (VEDAS) di ARPSyndicate. L'IA ci consente di creare contenuti di rilevamento rapidamente e su larga scala a partire dall'intelligence su vulnerabilità ed exploit. Un rilevamento affidabile richiede comunque trasparenza, revisione umana e test nel mondo reale, quindi il contenuto viene pubblicato qui affinché la community possa rivederlo, validarlo, correggerlo ed estenderlo tramite issue e pull request.
12.466 CVE uniche coperte — ciascuna con una regola Suricata e un template Nuclei.
| Anno CVE | Firme Suricata | Firme Nuclei |
|---|---|---|
| 1999 | 4 | 4 |
| 2000 | 6 | 6 |
| 2001 | 10 | 10 |
| 2002 | 51 | 51 |
| 2003 | 55 | 55 |
| 2004 | 153 | 153 |
| 2005 | 495 | 495 |
| 2006 | 1,281 | 1,281 |
| 2007 | 1,009 | 1,009 |
| 2008 | 1,544 | 1,544 |
| 2009 | 737 | 737 |
| 2010 | 620 | 620 |
| 2011 | 155 | 155 |
| 2012 | 266 | 266 |
| 2013 | 185 | 185 |
| 2014 | 283 | 283 |
| 2015 | 201 | 201 |
| 2016 | 142 | 142 |
| 2017 | 343 | 343 |
| 2018 | 509 | 509 |
| 2019 | 351 | 351 |
| 2020 | 462 | 462 |
| 2021 | 653 | 653 |
| 2022 | 649 | 649 |
| 2023 | 651 | 651 |
| 2024 | 735 | 735 |
| 2025 | 493 | 493 |
| 2026 | 423 | 423 |
suricata/<YYYY>/CVE-YYYY-NNNNN.rules # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml # one template per CVE
payloads/ # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/ # validation tooling used by CI (run it locally too)
.github/ # CI workflows, issue forms, PR template
<YYYY> è l'anno della CVE, non l'anno in cui è stata scritta la firma.
Suricata (testato su Suricata 8.x):
cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules # test-load first
Oppure aggiungi la directory a rule-files: in suricata.yaml. I SID 1000000-1999999 provengono da VEDAS e 3000000-3999999 dalla community. Nessuno dei due intervalli si sovrappone a ET Open.
Nuclei (testato su Nuclei v3):
nuclei -t nuclei/ -u https://target.example
Scansiona solo sistemi che sei autorizzato a testare.
I contributi di ogni tipo sono benvenuti:
| Vuoi... | Fai questo |
|---|---|
| Segnalare una regola che scatta su traffico benigno | Issue falso positivo |
| Segnalare una regola che non rileva uno sfruttamento reale | Issue falso negativo |
| Segnalare una regola che non si carica o è lenta | Issue firma non funzionante |
| Richiedere la copertura di una CVE | Richiesta firma |
| Correggere o aggiungere una firma | Apri una pull request: vedi CONTRIBUTING.md |
Ogni pull request viene verificata automaticamente. Deve caricarsi nei motori reali Suricata/Nuclei e superare il lint del repository, e la CVE di destinazione deve esistere su cve.org. Puoi eseguire gli stessi controlli localmente prima di effettuare il push (vedi CONTRIBUTING.md).
Le firme generate da VEDAS sono validate solo sintatticamente. Nella maggior parte dei casi non è stato eseguito alcun test logico. Valida ogni firma nel tuo ambiente prima di distribuirla. Le firme revisionate dalla community sono contrassegnate come tali nella cronologia delle loro pull request. Questo contenuto è fornito così com'è, senza garanzie di alcun tipo (vedi LICENSE).
Le firme sono autocontenute e adatte ad ambienti on-premise: ogni payload PoC necessario a un controllo è memorizzato in payloads/ e servito da questo repository, senza dipendenze da host di terze parti.
VEDAS aggrega intelligence disponibile pubblicamente (OSINT) da tutto il web — database di vulnerabilità, advisory, pubblicazioni di exploit e PoC, set di regole di rilevamento e ricerche condivise da vendor, CERT, ricercatori indipendenti e dalla più ampia community di cybersecurity. Questo feed si basa su tale conoscenza collettiva e siamo grati a tutti coloro che vi contribuiscono. Laddove una logica di rilevamento specifica è stata adattata da un progetto con licenza aperta — in particolare projectdiscovery/nuclei-templates (MIT) — viene attribuito il credito in NOTICE. I contributori della community sono accreditati nel campo info.author di ciascun template e nella cronologia delle pull request.
Ti preghiamo di segnalare privatamente eventuali problemi di sicurezza negli strumenti di questo repository. Vedi SECURITY.md.