Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
missing-cve-nuclei-templates — nuclei templates 公式リポジトリに存在しないCVEの毎週更新リスト。主にバグバウンティ向けに作られていますが、ペネトレーションテストや脆弱性評価にも役立ちます。 | Kitploit
ツール/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
脆弱性スキャナー脆弱性分析ウェブセキュリティペネトレーションテスト脅威インテリジェンス厳選リソース
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

nuclei templates 公式リポジトリに存在しないCVEの毎週更新リスト。主にバグバウンティ向けに作られていますが、ペネトレーションテストや脆弱性評価にも役立ちます。

リポジトリを見るウェブサイト
44649372日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nuclei テンプレート公式リポジトリで不足している CVE の週次更新リスト


Note このリポジトリは 100% 自動化されているためエラーが含まれる可能性がありますが、一般的にはかなり正確です。データがどのように収集されるかを理解するには、「仕組み」セクションを参照してください。

統計 📊

分析された CVE: 174067

不足している CVE: 68723

脆弱性タイプ別ドロップダウン:

タイプ件数データ
XSS23811xss.txt
RCE3669rce.txt
SQL インジェクション13683sqli.txt
ローカルファイルインクルージョン392lfi.txt
サーバーサイドリクエストフォージェリ504ssrf.txt
プロトタイプ汚染324proto-pollution.txt
リクエストスマグリング121req-smuggling.txt
オープンリダイレクト478open-redirect.txt
XML 外部エンティティ484xxe.txt
パストラバーサル4126path-traversal.txt
サーバーサイドテンプレートインジェクション102ssti.txt
サービス拒否16354dos.txt

年別ドロップダウン:

年件数データ
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615052006.txt
200715972007.txt
200825512008.txt
200915442009.txt
201013692010.txt
20117622011.txt
20129842012.txt
20139342013.txt
201415722014.txt
201519472015.txt
201618772016.txt
201728612017.txt
201833582018.txt
201926582019.txt
202035612020.txt
202140932021.txt
202248042022.txt
202365242023.txt
2024104742024.txt
202578422025.txt
202643812026.txt

なぜ 🤔

  • バグバウンティ: 公式の nuclei-templates リポジトリにある CVE テンプレートは、バグバウンティにはまったく役に立ちません。なぜなら、誰もがそれらのテンプレートを使って簡単に見つかる獲物を探しているからです。新しい(そして古い!)CVE 用に独自のテンプレートを構築し、考えられるすべてのターゲットをスキャンし、公式の nuclei-templates リポジトリで共有することを忘れないでください。
  • 一般的なセキュリティ: セキュリティ関係者は、不足している CVE 用に独自のテンプレートを作成し、ペネトレーションテスト、脆弱性評価、レッドチームオペレーションなどで製品を保護するために使用できます...すべてのユーザーがこれらの活動から恩恵を受けます。もし彼らが非常に優れたセキュリティ関係者であれば、公式の nuclei-templates リポジトリでテンプレートを共有し、情報セキュリティコミュニティ全体を支援するでしょう。
  • 統計とデータ愛好家: 私はデータと統計が大好きで、私のような人々も楽しんでくれることを願っています。

仕組み 🖥️

自動化ロジック:

for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • 「探している単語」とは何ですか? reflected、rce、local file inclusion、server side request forgery、ssrf、remote code execution、remote command execution、command injection、code injection、ssti、template injection、lfi、xss、Cross-Site Scripting、Cross Site Scripting、SQL injection、Prototype pollution、XML External Entity、Request Smuggling、XXE、Open redirect、Path Traversal、Directory Traversal、Denial of Service です。

  • これは、追跡される脆弱性タイプが XSS、RCE、SQL インジェクション、ローカルファイルインクルージョン、サーバーサイドリクエストフォージェリ、プロトタイプ汚染、リクエストスマグリング、オープンリダイレクト、XML 外部エンティティ、パストラバーサル、サーバーサイドテンプレートインジェクション、サービス拒否であることを意味しますが、新しい脆弱性タイプもサポートされる予定です。

  • CVE の分類にエラーが発生する可能性があるのはなぜですか?これらの単語を grep する際に誤検知が発生する可能性があるためです。つまり、XXE 脆弱性が RCE として分類されることがあります。例えば、「特定の状況下で rce にエスカレートできる」と書かれている場合などです。

  • 「分析された CVE」から「不足している CVE」を引いても、公式の nuclei テンプレートの正確な数にならないのはなぜですか?前述のように、追跡される脆弱性タイプはわずか 10 種類(最も有名なもの)ですが、他の多くのタイプも報告されているためです(そしてそれらもサポートされる予定です)。

  • CVE が Nuclei に適しているとはどういう意味ですか?基本的にはリモートの Web またはネットワーク脆弱性を指します(例えば、Android 上の CVE は適していません)。

コントリビューション 🛠

issue / pull request を開くだけです。

謝辞 💝

  • @ProjectDiscovery
  • @Trickest

ライセンス 📝

このリポジトリは MIT License の下にあります。
私に連絡するには edoardottt.com へ。

ツールをダウンロード