
missing-cve-nuclei-templates v2026-08-10
주간 업데이트되는 nuclei templates 공식 저장소에서 누락된 CVE 목록입니다. 주로 버그 바운티를 위해 제작되었지만, 침투 테스트 및 취약점 평가에도 유용합니다.
nuclei 템플릿 공식 저장소에서 누락된 CVE의 주간 업데이트 목록
참고 이 저장소는 100% 자동화되어 있으므로 오류가 있을 수 있지만, 일반적으로는 상당히 정확합니다. 데이터가 어떻게 수집되는지 이해하려면 "작동 방식" 섹션을 참고하세요.
통계 📊
분석된 CVE: 174067
누락된 CVE: 68723
취약점 유형별 드롭다운:
| 유형 | 개수 | 데이터 |
|---|---|---|
| XSS | 23811 | xss.txt |
| RCE | 3669 | rce.txt |
| SQL Injection | 13683 | sqli.txt |
| Local File Inclusion | 392 | lfi.txt |
| Server Side Request Forgery | 504 | ssrf.txt |
| Prototype Pollution | 324 | proto-pollution.txt |
| Request Smuggling | 121 | req-smuggling.txt |
| Open Redirect | 478 | open-redirect.txt |
| XML External Entity | 484 | xxe.txt |
| Path Traversal | 4126 | path-traversal.txt |
| Server Side Template Injection | 102 | ssti.txt |
| Denial of Service | 16354 | dos.txt |
연도별 드롭다운:
| 연도 | 개수 | 데이터 |
|---|---|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 160 | 2002.txt |
| 2003 | 125 | 2003.txt |
| 2004 | 355 | 2004.txt |
| 2005 | 721 | 2005.txt |
| 2006 | 1505 | 2006.txt |
| 2007 | 1597 | 2007.txt |
| 2008 | 2551 | 2008.txt |
| 2009 | 1544 | 2009.txt |
| 2010 | 1369 | 2010.txt |
| 2011 | 762 | 2011.txt |
| 2012 | 984 | 2012.txt |
| 2013 | 934 | 2013.txt |
| 2014 | 1572 | 2014.txt |
| 2015 | 1947 | 2015.txt |
| 2016 | 1877 | 2016.txt |
| 2017 | 2861 | 2017.txt |
| 2018 | 3358 | 2018.txt |
| 2019 | 2658 | 2019.txt |
| 2020 | 3561 | 2020.txt |
| 2021 | 4093 | 2021.txt |
| 2022 | 4804 | 2022.txt |
| 2023 | 6524 | 2023.txt |
| 2024 | 10474 | 2024.txt |
| 2025 | 7842 | 2025.txt |
| 2026 | 4381 | 2026.txt |
왜 🤔
- 버그 바운티: 공식 nuclei-templates 저장소의 CVE 템플릿은 버그 바운티에는 완전히 쓸모가 없습니다. 모든 사람이 그 템플릿들을 사용해 손쉬운 성과를 찾고 있기 때문입니다. 새로운(그리고 오래된!) CVE를 위한 자체 템플릿을 만들어 가능한 모든 대상을 스캔하고, 공식 nuclei-templates 저장소에 공유하는 것도 잊지 마세요.
- 일반 보안: 보안 담당자는 누락된 CVE에 대한 자체 템플릿을 작성하여 침투 테스트, 취약점 평가, 레드팀 작전 등에서 제품을 보호하는 데 사용할 수 있습니다... 모든 사용자가 이러한 활동의 혜택을 받게 됩니다. 매우 뛰어난 보안 담당자라면 공식 nuclei-templates 저장소에 템플릿을 공유하여 전체 정보 보안 커뮤니티에 도움을 줄 것입니다.
- 통계 및 데이터 애호가: 저는 데이터와 통계를 좋아하며, 저와 같은 사람들이 즐길 수 있기를 바랍니다.
작동 방식 🖥️
자동화 로직:
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
-
"우리가 찾고 있는 단어"는 무엇인가요?
reflected,rce,local file inclusion,server side request forgery,ssrf,remote code execution,remote command execution,command injection,code injection,ssti,template injection,lfi,xss,Cross-Site Scripting,Cross Site Scripting,SQL injection,Prototype pollution,XML External Entity,Request Smuggling,XXE,Open redirect,Path Traversal,Directory Traversal및Denial of Service입니다. -
이는 추적되는 취약점 유형이 XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection 및 Denial of Service라는 의미입니다. 하지만 새로운 취약점 유형도 지원될 예정입니다.
-
CVE 분류에 오류가 있을 수 있는 이유는 무엇인가요? 이러한 단어를 grep할 때 거짓 양성이 발생할 수 있기 때문입니다. 예를 들어 XXE 취약점이 "특정 상황에서 rce로 에스컬레이션될 수 있다"고 명시되어 있어 RCE로 분류될 수 있습니다.
-
"분석된 CVE"에서 "누락된 CVE"를 빼도 정확한 공식 nuclei 템플릿 개수가 나오지 않는 이유는 무엇인가요? 앞서 말했듯이 추적되는 취약점 유형은 10개(가장 유명한 것들)에 불과하지만, 다른 많은 유형도 보고되기 때문입니다(그리고 지원될 예정입니다).
-
CVE가 Nuclei에 적합하다는 것은 무엇을 의미하나요? 기본적으로 원격 웹 또는 네트워크 취약점을 의미합니다(예: Android의 CVE는 적합하지 않습니다).
기여하기 🛠
감사 💝
라이선스 📝
이 저장소는 MIT License 하에 있습니다.
연락은 edoardottt.com으로 해주세요.