
nuclei templates 公式リポジトリに存在しないCVEの毎週更新リスト。主にバグバウンティ向けに作られていますが、ペネトレーションテストや脆弱性評価にも役立ちます。
Note このリポジトリは 100% 自動化されているためエラーが含まれる可能性がありますが、一般的にはかなり正確です。データがどのように収集されるかを理解するには、「仕組み」セクションを参照してください。
分析された CVE: 174067
不足している CVE: 68723
脆弱性タイプ別ドロップダウン:
| タイプ | 件数 | データ |
|---|---|---|
| XSS | 23811 | xss.txt |
| RCE | 3669 | rce.txt |
| SQL インジェクション | 13683 | sqli.txt |
| ローカルファイルインクルージョン | 392 | lfi.txt |
| サーバーサイドリクエストフォージェリ | 504 | ssrf.txt |
| プロトタイプ汚染 | 324 | proto-pollution.txt |
| リクエストスマグリング | 121 | req-smuggling.txt |
| オープンリダイレクト | 478 | open-redirect.txt |
| XML 外部エンティティ | 484 | xxe.txt |
| パストラバーサル | 4126 | path-traversal.txt |
| サーバーサイドテンプレートインジェクション | 102 | ssti.txt |
| サービス拒否 | 16354 | dos.txt |
年別ドロップダウン:
| 年 | 件数 | データ |
|---|---|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 160 | 2002.txt |
| 2003 | 125 | 2003.txt |
| 2004 | 355 | 2004.txt |
| 2005 | 721 | 2005.txt |
| 2006 | 1505 | 2006.txt |
| 2007 | 1597 | 2007.txt |
| 2008 | 2551 | 2008.txt |
| 2009 | 1544 | 2009.txt |
| 2010 | 1369 | 2010.txt |
| 2011 | 762 | 2011.txt |
| 2012 | 984 | 2012.txt |
| 2013 | 934 | 2013.txt |
| 2014 | 1572 | 2014.txt |
| 2015 | 1947 | 2015.txt |
| 2016 | 1877 | 2016.txt |
| 2017 | 2861 | 2017.txt |
| 2018 | 3358 | 2018.txt |
| 2019 | 2658 | 2019.txt |
| 2020 | 3561 | 2020.txt |
| 2021 | 4093 | 2021.txt |
| 2022 | 4804 | 2022.txt |
| 2023 | 6524 | 2023.txt |
| 2024 | 10474 | 2024.txt |
| 2025 | 7842 | 2025.txt |
| 2026 | 4381 | 2026.txt |
自動化ロジック:
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
「探している単語」とは何ですか? reflected、rce、local file inclusion、server side request forgery、ssrf、remote code execution、remote command execution、command injection、code injection、ssti、template injection、lfi、xss、Cross-Site Scripting、Cross Site Scripting、SQL injection、Prototype pollution、XML External Entity、Request Smuggling、XXE、Open redirect、Path Traversal、Directory Traversal、Denial of Service です。
これは、追跡される脆弱性タイプが XSS、RCE、SQL インジェクション、ローカルファイルインクルージョン、サーバーサイドリクエストフォージェリ、プロトタイプ汚染、リクエストスマグリング、オープンリダイレクト、XML 外部エンティティ、パストラバーサル、サーバーサイドテンプレートインジェクション、サービス拒否であることを意味しますが、新しい脆弱性タイプもサポートされる予定です。
CVE の分類にエラーが発生する可能性があるのはなぜですか?これらの単語を grep する際に誤検知が発生する可能性があるためです。つまり、XXE 脆弱性が RCE として分類されることがあります。例えば、「特定の状況下で rce にエスカレートできる」と書かれている場合などです。
「分析された CVE」から「不足している CVE」を引いても、公式の nuclei テンプレートの正確な数にならないのはなぜですか?前述のように、追跡される脆弱性タイプはわずか 10 種類(最も有名なもの)ですが、他の多くのタイプも報告されているためです(そしてそれらもサポートされる予定です)。
CVE が Nuclei に適しているとはどういう意味ですか?基本的にはリモートの Web またはネットワーク脆弱性を指します(例えば、Android 上の CVE は適していません)。
issue / pull request を開くだけです。
このリポジトリは MIT License の下にあります。
私に連絡するには edoardottt.com へ。