Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vedas-signatures — VEDAS 기반 자율 생성 + 12000개 이상의 CVE에 대한 Suricata 및 Nuclei 규칙의 커뮤니티 기여 | Kitploit
도구/GitHubGitHub/arpsyndicate/vedas-signatures
Defensive ToolsIndicator of Compromise (IOC) ManagementVulnerability ScannersWeb Vulnerability ScannersThreat Feeds & AggregatorsVulnerability AnalysisScripting & AutomationNetwork SecurityThreat IntelligenceIntrusion DetectionCurated Resources
19131일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubarpsyndicate/vedas-signatures

vedas-signatures

VEDAS 기반 자율 생성 + 12000개 이상의 CVE에 대한 Suricata 및 Nuclei 규칙의 커뮤니티 기여

저장소 보기웹사이트

CVE에 대한 Suricata 및 Nuclei 규칙의 VEDAS 기반 자율 생성 + 커뮤니티 기여

Suricata Nuclei

이 저장소는 CVE 탐지 콘텐츠를 위한 개방형 협업 검증 공간입니다:

  • Suricata 규칙: 익스플로잇 시도의 네트워크 탐지.
  • Nuclei 템플릿: CVE 노출 여부에 대한 능동적이고 비파괴적인 점검.

대부분의 시그니처는 **ARPSyndicate의 취약점 및 익스플로잇 데이터 집계 시스템(VEDAS)**에 의해 자율적으로 생성됩니다. AI는 취약점 및 익스플로잇 인텔리전스로부터 탐지 콘텐츠를 신속하고 대규모로 생성할 수 있게 해줍니다. 그러나 신뢰할 수 있는 탐지를 위해서는 여전히 투명성, 사람의 검토, 실제 환경 테스트가 필요하므로, 이 콘텐츠는 커뮤니티가 이슈와 풀 리퀘스트를 통해 검토, 검증, 수정, 확장할 수 있도록 여기에 공개됩니다.

커버리지

12,466개의 고유 CVE 커버 — 각각 Suricata 규칙과 Nuclei 템플릿을 포함합니다.

CVE 연도Suricata 시그니처Nuclei 시그니처
199944
200066
20011010
20025151
20035555
2004153153
2005495495
20061,2811,281
20071,0091,009
20081,5441,544
2009737737
2010620620
2011155155
2012266266
2013185185
2014283283
2015201201
2016142142
2017343343
2018509509
2019351351
2020462462
2021653653
2022649649
2023651651
2024735735
2025493493
2026423423

레이아웃

suricata/<YYYY>/CVE-YYYY-NNNNN.rules   # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml      # one template per CVE
payloads/                              # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/                               # validation tooling used by CI (run it locally too)
.github/                               # CI workflows, issue forms, PR template

<YYYY>는 시그니처가 작성된 연도가 아니라 CVE 연도입니다.

시그니처 사용하기

Suricata (Suricata 8.x에서 테스트됨):

cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules   # test-load first

또는 suricata.yaml의 rule-files:에 디렉터리를 추가하세요. SID 1000000-1999999는 VEDAS에서, 3000000-3999999는 커뮤니티에서 비롯됩니다. 두 범위 모두 ET Open과 겹치지 않습니다.

Nuclei (Nuclei v3에서 테스트됨):

nuclei -t nuclei/ -u https://target.example

테스트 권한이 있는 시스템만 스캔하세요.

기여하기

모든 종류의 기여를 환영합니다:

원하는 작업...이렇게 하세요
정상 트래픽에서 오탐하는 규칙 신고오탐 이슈
실제 익스플로잇을 놓치는 규칙 신고미탐 이슈
로드에 실패하거나 느린 규칙 신고손상된 시그니처 이슈
CVE 커버리지 요청시그니처 요청
시그니처 수정 또는 추가풀 리퀘스트 열기: CONTRIBUTING.md 참조

모든 풀 리퀘스트는 자동으로 검사됩니다. 실제 Suricata/Nuclei 엔진에서 로드되어야 하고 저장소 린트를 통과해야 하며, 대상 CVE가 cve.org에 존재해야 합니다. 푸시하기 전에 동일한 검사를 로컬에서 실행할 수 있습니다(CONTRIBUTING.md 참조).

면책 조항

VEDAS가 생성한 시그니처는 구문적으로만 검증됩니다. 대부분의 경우 논리적 테스트는 수행되지 않았습니다. 배포하기 전에 자체 환경에서 모든 시그니처를 검증하세요. 커뮤니티에서 검토한 시그니처는 풀 리퀘스트 이력에 그렇게 표시됩니다. 이 콘텐츠는 어떠한 종류의 보증도 없이 있는 그대로 제공됩니다(LICENSE 참조).

시그니처는 자체 포함형이며 온프레미스 친화적입니다: 점검에 필요한 모든 PoC 페이로드는 payloads/에 저장되어 이 저장소에서 제공되며, 제3자 호스트에 대한 의존성이 없습니다.

감사의 글

VEDAS는 인터넷 전반에서 공개적으로 이용 가능한 인텔리전스(OSINT)를 집계합니다 — 취약점 데이터베이스, 권고문, 익스플로잇 및 PoC 발행물, 탐지 규칙 세트, 그리고 벤더, CERT, 독립 연구자 및 광범위한 사이버보안 커뮤니티가 공유한 연구를 포함합니다. 이 피드는 그러한 집단적 지식을 기반으로 구축되었으며, 이에 기여하는 모든 분들께 감사드립니다. 특정 탐지 로직이 공개 라이선스 프로젝트 — 특히 projectdiscovery/nuclei-templates (MIT) — 에서 각색된 경우, NOTICE에 출처가 명시됩니다. 커뮤니티 기여자는 각 템플릿의 info.author와 풀 리퀘스트 이력에 명시됩니다.

이 저장소의 도구에서 발견한 보안 문제는 비공개로 신고해 주세요. SECURITY.md를 참조하세요.

도구 다운로드