
missing-cve-nuclei-templates v2026-08-10
주간 업데이트되는 nuclei templates 공식 저장소에서 누락된 CVE 목록입니다. 주로 버그 바운티를 위해 제작되었지만, 침투 테스트 및 취약점 평가에도 유용합니다.
nuclei 템플릿 공식 저장소에서 누락된 CVE의 주간 업데이트 목록
참고 이 저장소는 100% 자동화되어 있으므로 오류가 있을 수 있지만, 일반적으로는 상당히 정확합니다. 데이터가 어떻게 수집되는지 이해하려면 "작동 방식" 섹션을 참고하세요.
통계 📊
분석된 CVE: 170230
누락된 CVE: 67954
취약점 유형별 드롭다운:
| 유형 | 개수 | 데이터 |
|---|---|---|
| XSS | 23659 | xss.txt |
| RCE | 3603 | rce.txt |
| SQL Injection | 13533 | sqli.txt |
| Local File Inclusion | 391 | lfi.txt |
| Server Side Request Forgery | 477 | ssrf.txt |
| Prototype Pollution | 321 | proto-pollution.txt |
| Request Smuggling | 116 | req-smuggling.txt |
| Open Redirect | 469 | open-redirect.txt |
| XML External Entity | 482 | xxe.txt |
| Path Traversal | 4068 | path-traversal.txt |
| Server Side Template Injection | 99 | ssti.txt |
| Denial of Service | 16125 | dos.txt |
연도별 드롭다운:
| 연도 | 개수 | 데이터 |
|---|---|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 160 | 2002.txt |
| 2003 | 125 | 2003.txt |
| 2004 | 355 | 2004.txt |
| 2005 | 721 | 2005.txt |
| 2006 | 1502 | 2006.txt |
| 2007 | 1595 | 2007.txt |
| 2008 | 2551 | 2008.txt |
| 2009 | 1544 | 2009.txt |
| 2010 | 1367 | 2010.txt |
| 2011 | 759 | 2011.txt |
| 2012 | 984 | 2012.txt |
| 2013 | 931 | 2013.txt |
| 2014 | 1570 | 2014.txt |
| 2015 | 1945 | 2015.txt |
| 2016 | 1870 | 2016.txt |
| 2017 | 2857 | 2017.txt |
| 2018 | 3354 | 2018.txt |
| 2019 | 2653 | 2019.txt |
| 2020 | 3560 | 2020.txt |
| 2021 | 4090 | 2021.txt |
| 2022 | 4804 | 2022.txt |
| 2023 | 6518 | 2023.txt |
| 2024 | 10469 | 2024.txt |
| 2025 | 7829 | 2025.txt |
| 2026 | 3677 | 2026.txt |
왜 🤔
- 버그 바운티: 공식 nuclei-templates 저장소의 CVE 템플릿은 버그 바운티에 전혀 쓸모가 없습니다. 모든 사람이 그 템플릿들을 사용해 손쉬운 성과를 노리기 때문입니다. 새로운 (그리고 오래된!) CVE를 위한 자체 템플릿을 만들어 가능한 모든 대상을 스캔하고, 공식 nuclei-templates 저장소에 공유하는 것도 잊지 마세요.
- 일반 보안: 보안 담당자는 누락된 CVE에 대한 자체 템플릿을 작성하여 침투 테스트, 취약점 평가, 레드팀 작전 등에서 제품을 보호하는 데 사용할 수 있습니다... 모든 사용자가 이러한 활동의 혜택을 받게 됩니다. 매우 뛰어난 보안 담당자라면 공식 nuclei-templates 저장소에 템플릿을 공유하여 전체 정보 보안 커뮤니티에 도움을 줄 것입니다.
- 통계 및 데이터 애호가: 저는 데이터와 통계를 좋아하며, 저와 같은 사람들이 즐기기를 바랍니다.
작동 방식 🖥️
자동화 로직:
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
-
"우리가 찾는 단어"는 무엇인가요?
reflected,rce,local file inclusion,server side request forgery,ssrf,remote code execution,remote command execution,command injection,code injection,ssti,template injection,lfi,xss,Cross-Site Scripting,Cross Site Scripting,SQL injection,Prototype pollution,XML External Entity,Request Smuggling,XXE,Open redirect,Path Traversal,Directory Traversal그리고Denial of Service입니다. -
이는 추적되는 취약점 유형이 XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection 그리고 Denial of Service라는 의미입니다. 하지만 새로운 취약점 유형도 지원될 예정입니다.
-
CVE 분류에 오류가 있을 수 있는 이유는 무엇인가요? 이러한 단어를 grep할 때 거짓 양성이 발생할 수 있기 때문입니다. 예를 들어 XXE 취약점이 "특정 상황에서 rce로 에스컬레이션될 수 있다"고 명시되어 있어 RCE로 분류될 수 있습니다.
-
"분석된 CVE"에서 "누락된 CVE"를 빼도 정확한 공식 nuclei 템플릿 개수가 나오지 않는 이유는 무엇인가요? 앞서 말했듯이 추적되는 취약점 유형은 10개(가장 유명한 것들)에 불과하지만, 다른 많은 유형도 보고되기 때문입니다(그리고 지원될 예정입니다).
-
CVE가 Nuclei에 적합하다는 것은 무엇을 의미하나요? 기본적으로 원격 웹 또는 네트워크 취약점을 의미합니다(예: Android의 CVE는 적합하지 않습니다).
기여하기 🛠
감사 💝
라이선스 📝
이 저장소는 MIT License 하에 있습니다.
연락은 edoardottt.com으로 해주세요.