
missing-cve-nuclei-templates v2026-08-10
nuclei templates 公式リポジトリに存在しないCVEの毎週更新リスト。主にバグバウンティ向けに作られていますが、ペネトレーションテストや脆弱性評価にも役立ちます。
nuclei テンプレート公式リポジトリで不足している CVE の週次更新リスト
Note このリポジトリは 100% 自動化されているためエラーが含まれる可能性がありますが、一般的にはかなり正確です。データがどのように収集されるかを理解するには、「仕組み」セクションをご覧ください。
統計 📊
分析された CVE: 170230
不足している CVE: 67954
脆弱性タイプ別ドロップダウン:
| タイプ | 件数 | データ |
|---|---|---|
| XSS | 23659 | xss.txt |
| RCE | 3603 | rce.txt |
| SQL Injection | 13533 | sqli.txt |
| Local File Inclusion | 391 | lfi.txt |
| Server Side Request Forgery | 477 | ssrf.txt |
| Prototype Pollution | 321 | proto-pollution.txt |
| Request Smuggling | 116 | req-smuggling.txt |
| Open Redirect | 469 | open-redirect.txt |
| XML External Entity | 482 | xxe.txt |
| Path Traversal | 4068 | path-traversal.txt |
| Server Side Template Injection | 99 | ssti.txt |
| Denial of Service | 16125 | dos.txt |
年別ドロップダウン:
| 年 | 件数 | データ |
|---|---|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 160 | 2002.txt |
| 2003 | 125 | 2003.txt |
| 2004 | 355 | 2004.txt |
| 2005 | 721 | 2005.txt |
| 2006 | 1502 | 2006.txt |
| 2007 | 1595 | 2007.txt |
| 2008 | 2551 | 2008.txt |
| 2009 | 1544 | 2009.txt |
| 2010 | 1367 | 2010.txt |
| 2011 | 759 | 2011.txt |
| 2012 | 984 | 2012.txt |
| 2013 | 931 | 2013.txt |
| 2014 | 1570 | 2014.txt |
| 2015 | 1945 | 2015.txt |
| 2016 | 1870 | 2016.txt |
| 2017 | 2857 | 2017.txt |
| 2018 | 3354 | 2018.txt |
| 2019 | 2653 | 2019.txt |
| 2020 | 3560 | 2020.txt |
| 2021 | 4090 | 2021.txt |
| 2022 | 4804 | 2022.txt |
| 2023 | 6518 | 2023.txt |
| 2024 | 10469 | 2024.txt |
| 2025 | 7829 | 2025.txt |
| 2026 | 3677 | 2026.txt |
なぜ 🤔
- バグバウンティ: 公式の nuclei-templates リポジトリにある CVE テンプレートは、バグバウンティにはまったく役に立ちません。なぜなら、誰もがそれらのテンプレートを使って簡単に見つかる獲物を探しているからです。新しい(そして古い!)CVE 用に独自のテンプレートを構築し、考えられるすべてのターゲットをスキャンし、公式の nuclei-templates リポジトリで共有することを忘れないでください。
- 一般的なセキュリティ: セキュリティ関係者は、不足している CVE 用に独自のテンプレートを作成し、ペネトレーションテスト、脆弱性評価、レッドチーム作戦などで製品を保護するために使用できます... すべてのユーザーがこれらの活動から恩恵を受けます。もし彼らが非常に優れたセキュリティ関係者であれば、公式の nuclei-templates リポジトリでテンプレートを共有し、情報セキュリティコミュニティ全体を支援するでしょう。
- 統計とデータ愛好家: 私はデータと統計が大好きで、私のような人々が楽しんでくれることを願っています。
仕組み 🖥️
自動化ロジック:
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
-
「探している単語」とは何ですか?
reflected、rce、local file inclusion、server side request forgery、ssrf、remote code execution、remote command execution、command injection、code injection、ssti、template injection、lfi、xss、Cross-Site Scripting、Cross Site Scripting、SQL injection、Prototype pollution、XML External Entity、Request Smuggling、XXE、Open redirect、Path Traversal、Directory Traversal、Denial of Serviceです。 -
これは、追跡される脆弱性タイプが XSS、RCE、SQL インジェクション、ローカルファイルインクルージョン、サーバーサイドリクエストフォージェリ、プロトタイプポリューション、リクエストスマグリング、オープンリダイレクト、XML 外部エンティティ、パストラバーサル、サーバーサイドテンプレートインジェクション、サービス拒否であることを意味しますが、新しい脆弱性タイプもサポートされる予定です。
-
CVE の分類にエラーが発生する可能性があるのはなぜですか? これらの単語を grep する際に誤検知が発生する可能性があるためです。つまり、XXE 脆弱性が RCE として分類されることがあります。例えば、「特定の状況では rce にエスカレートできる」と書かれている場合などです。
-
「分析された CVE」から「不足している CVE」を引いても、公式の nuclei テンプレートの正確な数にならないのはなぜですか? 前述のように、追跡される脆弱性タイプは 10 種類(最も有名なもの)だけですが、他の多くのタイプも報告されているためです(そしてそれらもサポートされる予定です)。
-
CVE が Nuclei に適しているとはどういう意味ですか? 基本的にはリモートの Web またはネットワーク脆弱性を意味します(例えば、Android 上の CVE は適していません)。
コントリビューション 🛠
issue / pull request を開くだけです。
謝辞 💝
ライセンス 📝
このリポジトリは MIT License の下にあります。
私に連絡するには edoardottt.com へ。