Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
missing-cve-nuclei-templates — nuclei templates 公式リポジトリに存在しないCVEの毎週更新リスト。主にバグバウンティ向けに作られていますが、ペネトレーションテストや脆弱性評価にも役立ちます。 | Kitploit
ツール/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
脆弱性スキャナー脆弱性分析ウェブセキュリティペネトレーションテスト脅威インテリジェンス厳選リソース
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

nuclei templates 公式リポジトリに存在しないCVEの毎週更新リスト。主にバグバウンティ向けに作られていますが、ペネトレーションテストや脆弱性評価にも役立ちます。

リポジトリを見るウェブサイト
44649144日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nuclei テンプレート公式リポジトリで不足している CVE の週次更新リスト


Note このリポジトリは 100% 自動化されているためエラーが含まれる可能性がありますが、一般的にはかなり正確です。データがどのように収集されるかを理解するには、「仕組み」セクションをご覧ください。

統計 📊

分析された CVE: 170230

不足している CVE: 67954

脆弱性タイプ別ドロップダウン:

タイプ件数データ
XSS23659xss.txt
RCE3603rce.txt
SQL Injection13533sqli.txt
Local File Inclusion391lfi.txt
Server Side Request Forgery477ssrf.txt
Prototype Pollution321proto-pollution.txt
Request Smuggling116req-smuggling.txt
Open Redirect469open-redirect.txt
XML External Entity482xxe.txt
Path Traversal4068path-traversal.txt
Server Side Template Injection99ssti.txt
Denial of Service16125dos.txt

年別ドロップダウン:

年件数データ
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615022006.txt
200715952007.txt
200825512008.txt
200915442009.txt
201013672010.txt
20117592011.txt
20129842012.txt

なぜ 🤔

  • バグバウンティ: 公式の nuclei-templates リポジトリにある CVE テンプレートは、バグバウンティにはまったく役に立ちません。なぜなら、誰もがそれらのテンプレートを使って簡単に見つかる獲物を探しているからです。新しい(そして古い!)CVE 用に独自のテンプレートを構築し、考えられるすべてのターゲットをスキャンし、公式の nuclei-templates リポジトリで共有することを忘れないでください。
  • 一般的なセキュリティ: セキュリティ関係者は、不足している CVE 用に独自のテンプレートを作成し、ペネトレーションテスト、脆弱性評価、レッドチーム作戦などで製品を保護するために使用できます... すべてのユーザーがこれらの活動から恩恵を受けます。もし彼らが非常に優れたセキュリティ関係者であれば、公式の nuclei-templates リポジトリでテンプレートを共有し、情報セキュリティコミュニティ全体を支援するでしょう。
  • 統計とデータ愛好家: 私はデータと統計が大好きで、私のような人々が楽しんでくれることを願っています。

仕組み 🖥️

自動化ロジック:

root@kitploit:~
for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • 「探している単語」とは何ですか? reflected、rce、local file inclusion、server side request forgery、ssrf、remote code execution、remote command execution、command injection、code injection、ssti、template injection、lfi、xss、Cross-Site Scripting、Cross Site Scripting、SQL injection、Prototype pollution、XML External Entity、Request Smuggling、XXE、Open redirect、Path Traversal、Directory Traversal、Denial of Service です。

  • これは、追跡される脆弱性タイプが XSS、RCE、SQL インジェクション、ローカルファイルインクルージョン、サーバーサイドリクエストフォージェリ、プロトタイプポリューション、リクエストスマグリング、オープンリダイレクト、XML 外部エンティティ、パストラバーサル、サーバーサイドテンプレートインジェクション、サービス拒否であることを意味しますが、新しい脆弱性タイプもサポートされる予定です。

  • CVE の分類にエラーが発生する可能性があるのはなぜですか? これらの単語を grep する際に誤検知が発生する可能性があるためです。つまり、XXE 脆弱性が RCE として分類されることがあります。例えば、「特定の状況では rce にエスカレートできる」と書かれている場合などです。

  • 「分析された CVE」から「不足している CVE」を引いても、公式の nuclei テンプレートの正確な数にならないのはなぜですか? 前述のように、追跡される脆弱性タイプは 10 種類(最も有名なもの)だけですが、他の多くのタイプも報告されているためです(そしてそれらもサポートされる予定です)。

  • CVE が Nuclei に適しているとはどういう意味ですか? 基本的にはリモートの Web またはネットワーク脆弱性を意味します(例えば、Android 上の CVE は適していません)。

コントリビューション 🛠

issue / pull request を開くだけです。

謝辞 💝

  • @ProjectDiscovery
  • @Trickest

ライセンス 📝

このリポジトリは MIT License の下にあります。
私に連絡するには edoardottt.com へ。

ツールをダウンロード
20139312013.txt
201415702014.txt
201519452015.txt
201618702016.txt
201728572017.txt
201833542018.txt
201926532019.txt
202035602020.txt
202140902021.txt
202248042022.txt
202365182023.txt
2024104692024.txt
202578292025.txt
202636772026.txt