Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vedas-signatures — VEDAS駆動による自律生成+コミュニティ貢献:12000以上のCVEに対応するSuricataおよびNucleiルール | Kitploit
ツール/GitHubGitHub/arpsyndicate/vedas-signatures
防御ツール侵害指標 (IOC) 管理脆弱性スキャナーウェブ脆弱性スキャナー脅威フィードとアグリゲーター脆弱性分析スクリプトと自動化ネットワークセキュリティ脅威インテリジェンス侵入検知厳選リソース
19131日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
arpsyndicate/vedas-signatures

vedas-signatures

VEDAS駆動による自律生成+コミュニティ貢献:12000以上のCVEに対応するSuricataおよびNucleiルール

リポジトリを見るウェブサイト

VEDAS駆動による自律生成 + コミュニティ貢献によるCVE向けSuricata & Nucleiルール

Suricata Nuclei

このリポジトリは、CVE検知コンテンツのためのオープンで協調的な検証スペースです:

  • Suricataルール: 悪用試行のネットワーク検知。
  • Nucleiテンプレート: CVEへの露出を確認するための、能動的かつ非破壊的なチェック。

ほとんどのシグネチャは、ARPSyndicateのVulnerability & Exploit Data Aggregation System(VEDAS) によって自律的に生成されています。AIにより、脆弱性およびエクスプロイトインテリジェンスから検知コンテンツを迅速かつ大規模に作成できます。ただし、信頼性の高い検知には依然として 透明性、人によるレビュー、実環境でのテスト が必要であるため、コンテンツはコミュニティがissueやpull requestを通じて レビュー、検証、修正、拡張 できるようここに公開されています。

カバレッジ

12,466件のユニークなCVEをカバー — それぞれにSuricataルールとNucleiテンプレートがあります。

CVE yearSuricata SignaturesNuclei Signatures
199944
200066
20011010
20025151
20035555
2004153153
2005495495
20061,2811,281
20071,0091,009
20081,5441,544
2009737737
2010620620
2011155155
2012266266
2013185185
2014283283
2015201201
2016142142
2017343343
2018509509
2019351351
2020462462
2021653653
2022649649
2023651651
2024735735
2025493493
2026423423

レイアウト

suricata/<YYYY>/CVE-YYYY-NNNNN.rules   # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml      # one template per CVE
payloads/                              # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/                               # validation tooling used by CI (run it locally too)
.github/                               # CI workflows, issue forms, PR template

<YYYY> はCVEの年であり、シグネチャが作成された年ではありません。

シグネチャの使用

Suricata(Suricata 8.xでテスト済み):

cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules   # test-load first

または、suricata.yaml の rule-files: にディレクトリを追加します。SID 1000000-1999999 はVEDAS由来、3000000-3999999 はコミュニティ由来です。どちらの範囲もET Openとは重複しません。

Nuclei(Nuclei v3でテスト済み):

nuclei -t nuclei/ -u https://target.example

テストを許可されているシステムのみをスキャンしてください。

コントリビューション

あらゆる種類の貢献を歓迎します:

やりたいこと...実行すること
良性トラフィックで発火するルールを報告するFalse positive issue
実際の悪用を検知できないルールを報告するFalse negative issue
ロードに失敗する、または遅いルールを報告するBroken signature issue
CVEのカバレッジを依頼するSignature request
シグネチャを修正または追加するpull requestを作成してください:CONTRIBUTING.md を参照

すべてのpull requestは自動的にチェックされます。実際のSuricata/Nucleiエンジンでロードでき、リポジトリのlintに合格する必要があり、対象のCVEがcve.orgに存在している必要があります。プッシュ前に同じチェックをローカルで実行できます(CONTRIBUTING.md を参照)。

免責事項

VEDASによって生成されたシグネチャは 構文的に検証されただけ です。ほとんどの場合、論理的なテストは実施されていません。展開する前に、必ず自身の環境で各シグネチャを検証してください。 コミュニティによってレビューされたシグネチャは、そのpull request履歴でそのようにマークされています。このコンテンツは現状のまま提供され、いかなる種類の保証も伴いません(LICENSE を参照)。

シグネチャは 自己完結型でオンプレミスに優しい 設計です:チェックに必要なすべてのPoCペイロードは payloads/ に保存され、このリポジトリから提供されるため、サードパーティホストへの依存はありません。

謝辞

VEDASは、インターネット全体から公開されているインテリジェンス(OSINT)を集約しています — 脆弱性データベース、アドバイザリ、エクスプロイトおよびPoCの公開情報、検知ルールセット、そしてベンダー、CERT、独立系研究者、および広範なサイバーセキュリティコミュニティによって共有された研究です。このフィードはその集合知の上に成り立っており、貢献してくださるすべての方々に感謝します。特定の検知ロジックがオープンライセンスのプロジェクト — 特に projectdiscovery/nuclei-templates(MIT)— から適応された場合は、NOTICE にクレジットが記載されています。コミュニティのコントリビューターは、各テンプレートの info.author およびpull request履歴にクレジットされています。

このリポジトリのツールに関するセキュリティ問題は非公開で報告してください。SECURITY.md を参照してください。

ツールをダウンロード