
VEDAS駆動による自律生成+コミュニティ貢献:12000以上のCVEに対応するSuricataおよびNucleiルール
このリポジトリは、CVE検知コンテンツのためのオープンで協調的な検証スペースです:
ほとんどのシグネチャは、ARPSyndicateのVulnerability & Exploit Data Aggregation System(VEDAS) によって自律的に生成されています。AIにより、脆弱性およびエクスプロイトインテリジェンスから検知コンテンツを迅速かつ大規模に作成できます。ただし、信頼性の高い検知には依然として 透明性、人によるレビュー、実環境でのテスト が必要であるため、コンテンツはコミュニティがissueやpull requestを通じて レビュー、検証、修正、拡張 できるようここに公開されています。
12,466件のユニークなCVEをカバー — それぞれにSuricataルールとNucleiテンプレートがあります。
| CVE year | Suricata Signatures | Nuclei Signatures |
|---|---|---|
| 1999 | 4 | 4 |
| 2000 | 6 | 6 |
| 2001 | 10 | 10 |
| 2002 | 51 | 51 |
| 2003 | 55 | 55 |
| 2004 | 153 | 153 |
| 2005 | 495 | 495 |
| 2006 | 1,281 | 1,281 |
| 2007 | 1,009 | 1,009 |
| 2008 | 1,544 | 1,544 |
| 2009 | 737 | 737 |
| 2010 | 620 | 620 |
| 2011 | 155 | 155 |
| 2012 | 266 | 266 |
| 2013 | 185 | 185 |
| 2014 | 283 | 283 |
| 2015 | 201 | 201 |
| 2016 | 142 | 142 |
| 2017 | 343 | 343 |
| 2018 | 509 | 509 |
| 2019 | 351 | 351 |
| 2020 | 462 | 462 |
| 2021 | 653 | 653 |
| 2022 | 649 | 649 |
| 2023 | 651 | 651 |
| 2024 | 735 | 735 |
| 2025 | 493 | 493 |
| 2026 | 423 | 423 |
suricata/<YYYY>/CVE-YYYY-NNNNN.rules # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml # one template per CVE
payloads/ # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/ # validation tooling used by CI (run it locally too)
.github/ # CI workflows, issue forms, PR template
<YYYY> はCVEの年であり、シグネチャが作成された年ではありません。
Suricata(Suricata 8.xでテスト済み):
cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules # test-load first
または、suricata.yaml の rule-files: にディレクトリを追加します。SID 1000000-1999999 はVEDAS由来、3000000-3999999 はコミュニティ由来です。どちらの範囲もET Openとは重複しません。
Nuclei(Nuclei v3でテスト済み):
nuclei -t nuclei/ -u https://target.example
テストを許可されているシステムのみをスキャンしてください。
あらゆる種類の貢献を歓迎します:
| やりたいこと... | 実行すること |
|---|---|
| 良性トラフィックで発火するルールを報告する | False positive issue |
| 実際の悪用を検知できないルールを報告する | False negative issue |
| ロードに失敗する、または遅いルールを報告する | Broken signature issue |
| CVEのカバレッジを依頼する | Signature request |
| シグネチャを修正または追加する | pull requestを作成してください:CONTRIBUTING.md を参照 |
すべてのpull requestは自動的にチェックされます。実際のSuricata/Nucleiエンジンでロードでき、リポジトリのlintに合格する必要があり、対象のCVEがcve.orgに存在している必要があります。プッシュ前に同じチェックをローカルで実行できます(CONTRIBUTING.md を参照)。
VEDASによって生成されたシグネチャは 構文的に検証されただけ です。ほとんどの場合、論理的なテストは実施されていません。展開する前に、必ず自身の環境で各シグネチャを検証してください。 コミュニティによってレビューされたシグネチャは、そのpull request履歴でそのようにマークされています。このコンテンツは現状のまま提供され、いかなる種類の保証も伴いません(LICENSE を参照)。
シグネチャは 自己完結型でオンプレミスに優しい 設計です:チェックに必要なすべてのPoCペイロードは payloads/ に保存され、このリポジトリから提供されるため、サードパーティホストへの依存はありません。
VEDASは、インターネット全体から公開されているインテリジェンス(OSINT)を集約しています — 脆弱性データベース、アドバイザリ、エクスプロイトおよびPoCの公開情報、検知ルールセット、そしてベンダー、CERT、独立系研究者、および広範なサイバーセキュリティコミュニティによって共有された研究です。このフィードはその集合知の上に成り立っており、貢献してくださるすべての方々に感謝します。特定の検知ロジックがオープンライセンスのプロジェクト — 特に projectdiscovery/nuclei-templates(MIT)— から適応された場合は、NOTICE にクレジットが記載されています。コミュニティのコントリビューターは、各テンプレートの info.author およびpull request履歴にクレジットされています。
このリポジトリのツールに関するセキュリティ問題は非公開で報告してください。SECURITY.md を参照してください。