
nuclei templates 公式リポジトリに存在しないCVEの毎週更新リスト。主にバグバウンティ向けに作られていますが、ペネトレーションテストや脆弱性評価にも役立ちます。
注記 このリポジトリは100%自動化されているため、エラーが含まれる可能性がありますが、全体的にはかなり正確です。データの収集方法を理解するには、「仕組み」のセクションを参照してください。
分析済みCVE数: 164807
欠落CVE数: 65840
脆弱性タイプ別の内訳:
| タイプ | 件数 | データ |
|---|---|---|
| XSS | 23215 | xss.txt |
| RCE | 3426 | rce.txt |
| SQLインジェクション | 12803 | sqli.txt |
| ローカルファイルインクルージョン | 384 | lfi.txt |
| サーバーサイドリクエストフォージェリ | 433 | ssrf.txt |
| プロトタイプ汚染 | 313 | proto-pollution.txt |
| リクエストスムグリング | 114 | req-smuggling.txt |
| オープンリダイレクト | 456 | open-redirect.txt |
| XML外部エンティティ | 478 | xxe.txt |
| パストラバーサル | 3848 | path-traversal.txt |
| サーバーサイドテンプレートインジェクション | 93 | ssti.txt |
| サービス拒否 | 15792 | dos.txt |
年別の内訳:
自動化ロジック:
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
「検索対象の単語」とは何か? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, , , , , , , , および です。
Issue または Pull Request を開いてください。
このリポジトリは MIT ライセンス の下で公開されています。
連絡先は edoardottt.com です。
| 年 | 件数 | データ |
|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 159 | 2002.txt |
| 2003 | 121 | 2003.txt |
| 2004 | 333 | 2004.txt |
| 2005 | 709 | 2005.txt |
| 2006 | 1488 | 2006.txt |
| 2007 | 1582 | 2007.txt |
| 2008 | 2536 | 2008.txt |
| 2009 | 1249 | 2009.txt |
| 2010 | 1185 | 2010.txt |
| 2011 | 685 | 2011.txt |
| 2012 | 909 | 2012.txt |
| 2013 | 902 | 2013.txt |
| 2014 | 1541 | 2014.txt |
| 2015 | 1942 | 2015.txt |
| 2016 | 1854 | 2016.txt |
| 2017 | 2848 | 2017.txt |
| 2018 | 3345 | 2018.txt |
| 2019 | 2652 | 2019.txt |
| 2020 | 3540 | 2020.txt |
| 2021 | 4072 | 2021.txt |
| 2022 | 4793 | 2022.txt |
| 2023 | 6510 | 2023.txt |
| 2024 | 10451 | 2024.txt |
| 2025 | 7719 | 2025.txt |
| 2026 | 2551 | 2026.txt |
SQL injectionPrototype pollutionXML External EntityRequest SmugglingXXEOpen redirectPath TraversalDirectory TraversalDenial of Serviceつまり、追跡される脆弱性タイプは、XSS、RCE、SQLインジェクション、ローカルファイルインクルージョン、サーバーサイドリクエストフォージェリ、プロトタイプ汚染、リクエストスムグリング、オープンリダイレクト、XML外部エンティティ、パストラバーサル、サーバーサイドテンプレートインジェクション、サービス拒否です。ただし、新しい脆弱性タイプも今後サポートされる予定です。
なぜCVEの分類にエラーが発生し得るのか? これらの単語をgrepする際に誤検知が発生する可能性があるためです。つまり、XXE脆弱性が「特定の状況ではRCEに昇格し得る」と記載されている場合、RCEとして分類されることがあります。
なぜ「分析済みCVE数」から「欠落CVE数」を引いても、公式のnuclei templatesの正確な数にならないのか? 前述のとおり、追跡される脆弱性タイプは主要な10種類だけですが、他の多くのタイプも報告されているためです(そしてそれらもサポートされる予定です)。
CVEがNucleiに適しているとはどういう意味か? 基本的にはリモートのWebまたはネットワークの脆弱性のことです(例: Android上のCVEは適していません)。