Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
missing-cve-nuclei-templates — Elenco aggiornato settimanalmente delle CVE mancanti nel repository ufficiale dei template nuclei. Realizzato principalmente per il bug bounty, ma utile anche per test di penetrazione e valutazioni delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
Scanner di VulnerabilitàAnalisi delle VulnerabilitàSicurezza WebPenetration TestingThreat IntelligenceRisorse Curate
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

Elenco aggiornato settimanalmente delle CVE mancanti nel repository ufficiale dei template nuclei. Realizzato principalmente per il bug bounty, ma utile anche per test di penetrazione e valutazioni delle vulnerabilità.

Vedi RepositorySito web
44649383 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Elenco aggiornato settimanalmente delle CVE mancanti nel repository ufficiale dei template nuclei


Nota Questo repository è automatizzato al 100%, quindi possono esserci errori, ma in generale è piuttosto accurato. Vai alla sezione "Come funziona" per capire come vengono raccolti i dati.

Statistiche 📊

CVE analizzate: 174067

CVE mancanti: 68723

Menu a tendina per tipo di vulnerabilità:

TipoConteggioDati
XSS23811xss.txt
RCE3669rce.txt
SQL Injection13683sqli.txt
Local File Inclusion392lfi.txt
Server Side Request Forgery504ssrf.txt
Prototype Pollution324proto-pollution.txt
Request Smuggling121req-smuggling.txt
Open Redirect478open-redirect.txt
XML External Entity484xxe.txt
Path Traversal4126path-traversal.txt
Server Side Template Injection102ssti.txt
Denial of Service16354dos.txt

Menu a tendina per anno:

AnnoConteggioDati
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615052006.txt
200715972007.txt
200825512008.txt
200915442009.txt
201013692010.txt
20117622011.txt
20129842012.txt
20139342013.txt
201415722014.txt
201519472015.txt
201618772016.txt
201728612017.txt
201833582018.txt
201926582019.txt
202035612020.txt
202140932021.txt
202248042022.txt
202365242023.txt
2024104742024.txt
202578422025.txt
202643812026.txt

Perché 🤔

  • Bug bounty: i template CVE nel repository ufficiale nuclei-templates sono completamente inutili per il bug bounty. Questo perché tutti usano quei template cercando i frutti a portata di mano. Crea i tuoi template per CVE nuove (e vecchie!), scansiona tutti i possibili target e non dimenticare di condividerli nel repository ufficiale nuclei-templates.
  • Sicurezza generale: gli esperti di sicurezza possono scrivere i propri template per le CVE mancanti e usarli per proteggere i prodotti durante pentest, valutazioni di vulnerabilità, operazioni red team e così via... ogni utente trarrà beneficio da queste azioni. Se sono davvero bravi professionisti della sicurezza condivideranno i template nel repository ufficiale nuclei-templates aiutando l'intera comunità infosec.
  • Amante di statistiche e dati: adoro i dati e le statistiche e spero che le persone come me lo apprezzino.

Come funziona 🖥️

Logica automatizzata:

for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • Quali sono le "parole che stiamo cercando"? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, SQL injection, Prototype pollution, XML External Entity, Request Smuggling, XXE, Open redirect, Path Traversal, Directory Traversal e Denial of Service.

  • Questo significa che i tipi di vulnerabilità monitorati sono: XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection e Denial of Service; ma verranno supportati nuovi tipi di vulnerabilità.

  • Perché possono esserci errori nella categorizzazione delle CVE? Perché quando si fa grep di queste parole possono esserci falsi positivi, nel senso che una vulnerabilità XXE può essere categorizzata come RCE perché ad esempio dice "in determinate situazioni può essere escalata a rce".

Scarica lo strumento