Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
脆弱性スキャナー脆弱性分析ウェブセキュリティペネトレーションテスト脅威インテリジェンス厳選リソース
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

nuclei templates 公式リポジトリに存在しないCVEの毎週更新リスト。主にバグバウンティ向けに作られていますが、ペネトレーションテストや脆弱性評価にも役立ちます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
4464910日前Kitploit レビュー済み

nuclei templates 公式リポジトリで欠落しているCVEの毎週更新リスト


注記 このリポジトリは100%自動化されているため、エラーが含まれる可能性がありますが、全体的にはかなり正確です。データの収集方法を理解するには、「仕組み」のセクションを参照してください。

統計 📊

分析済みCVE数: 164807

欠落CVE数: 65840

脆弱性タイプ別の内訳:

タイプ件数データ
XSS23215xss.txt
RCE3426rce.txt
SQLインジェクション12803sqli.txt
ローカルファイルインクルージョン384lfi.txt
サーバーサイドリクエストフォージェリ433ssrf.txt
プロトタイプ汚染313proto-pollution.txt
リクエストスムグリング114req-smuggling.txt
オープンリダイレクト456open-redirect.txt
XML外部エンティティ478xxe.txt
パストラバーサル3848path-traversal.txt
サーバーサイドテンプレートインジェクション93ssti.txt
サービス拒否15792dos.txt

年別の内訳:

なぜ 🤔

  • バグバウンティ: 公式の nuclei-templates リポジトリにある CVE テンプレートは、バグバウンティにはまったく役に立ちません。これは、誰もがお手軽な獲物を求めてそれらのテンプレートを使用しているためです。新しい(そして古い!)CVE 用に独自のテンプレートを作成し、可能な限りのターゲットをスキャンして、それらを公式の nuclei-templates リポジトリで共有することを忘れないでください。
  • 一般的なセキュリティ: セキュリティ担当者は、欠落している CVE 用に独自のテンプレートを作成し、ペンテスト、脆弱性評価、レッドチーム運用などで製品を保護するために使用できます。すべてのユーザーがこれらの活動から恩恵を受けるでしょう。もし非常に優れたセキュリティ担当者であれば、テンプレートを公式の nuclei-templates リポジトリで共有し、情報セキュリティコミュニティ全体を支援することになるでしょう。
  • 統計とデータ好き: 私はデータと統計が大好きで、私のような人々が楽しんでくれることを願っています。

仕組み 🖥️

自動化ロジック:

root@kitploit:~
for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • 「検索対象の単語」とは何か? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, , , , , , , , および です。

コントリビューション 🛠

Issue または Pull Request を開いてください。

謝辞 💝

  • @ProjectDiscovery
  • @Trickest

ライセンス 📝

このリポジトリは MIT ライセンス の下で公開されています。
連絡先は edoardottt.com です。

ツールをダウンロード
年件数データ
1999401999.txt
2000482000.txt
2001762001.txt
20021592002.txt
20031212003.txt
20043332004.txt
20057092005.txt
200614882006.txt
200715822007.txt
200825362008.txt
200912492009.txt
201011852010.txt
20116852011.txt
20129092012.txt
20139022013.txt
201415412014.txt
201519422015.txt
201618542016.txt
201728482017.txt
201833452018.txt
201926522019.txt
202035402020.txt
202140722021.txt
202247932022.txt
202365102023.txt
2024104512024.txt
202577192025.txt
202625512026.txt
SQL injection
Prototype pollution
XML External Entity
Request Smuggling
XXE
Open redirect
Path Traversal
Directory Traversal
Denial of Service
  • つまり、追跡される脆弱性タイプは、XSS、RCE、SQLインジェクション、ローカルファイルインクルージョン、サーバーサイドリクエストフォージェリ、プロトタイプ汚染、リクエストスムグリング、オープンリダイレクト、XML外部エンティティ、パストラバーサル、サーバーサイドテンプレートインジェクション、サービス拒否です。ただし、新しい脆弱性タイプも今後サポートされる予定です。

  • なぜCVEの分類にエラーが発生し得るのか? これらの単語をgrepする際に誤検知が発生する可能性があるためです。つまり、XXE脆弱性が「特定の状況ではRCEに昇格し得る」と記載されている場合、RCEとして分類されることがあります。

  • なぜ「分析済みCVE数」から「欠落CVE数」を引いても、公式のnuclei templatesの正確な数にならないのか? 前述のとおり、追跡される脆弱性タイプは主要な10種類だけですが、他の多くのタイプも報告されているためです(そしてそれらもサポートされる予定です)。

  • CVEがNucleiに適しているとはどういう意味か? 基本的にはリモートのWebまたはネットワークの脆弱性のことです(例: Android上のCVEは適していません)。