
VEDAS 기반 자율 생성 + 12000개 이상의 CVE에 대한 Suricata 및 Nuclei 규칙의 커뮤니티 기여
이 저장소는 CVE 탐지 콘텐츠를 위한 개방형 협업 검증 공간입니다:
대부분의 시그니처는 **ARPSyndicate의 취약점 및 익스플로잇 데이터 집계 시스템(VEDAS)**에 의해 자율적으로 생성됩니다. AI는 취약점 및 익스플로잇 인텔리전스로부터 탐지 콘텐츠를 신속하고 대규모로 생성할 수 있게 해줍니다. 그러나 신뢰할 수 있는 탐지를 위해서는 여전히 투명성, 사람의 검토, 실제 환경 테스트가 필요하므로, 이 콘텐츠는 커뮤니티가 이슈와 풀 리퀘스트를 통해 검토, 검증, 수정, 확장할 수 있도록 여기에 공개됩니다.
12,466개의 고유 CVE 커버 — 각각 Suricata 규칙과 Nuclei 템플릿을 포함합니다.
| CVE 연도 | Suricata 시그니처 | Nuclei 시그니처 |
|---|---|---|
| 1999 | 4 | 4 |
| 2000 | 6 | 6 |
| 2001 | 10 | 10 |
| 2002 | 51 | 51 |
| 2003 | 55 | 55 |
| 2004 | 153 | 153 |
| 2005 | 495 | 495 |
| 2006 | 1,281 | 1,281 |
| 2007 | 1,009 | 1,009 |
| 2008 | 1,544 | 1,544 |
| 2009 | 737 | 737 |
| 2010 | 620 | 620 |
| 2011 | 155 | 155 |
| 2012 | 266 | 266 |
| 2013 | 185 | 185 |
| 2014 | 283 | 283 |
| 2015 | 201 | 201 |
| 2016 | 142 | 142 |
| 2017 | 343 | 343 |
| 2018 | 509 | 509 |
| 2019 | 351 | 351 |
| 2020 | 462 | 462 |
| 2021 | 653 | 653 |
| 2022 | 649 | 649 |
| 2023 | 651 | 651 |
| 2024 | 735 | 735 |
| 2025 | 493 | 493 |
| 2026 | 423 | 423 |
suricata/<YYYY>/CVE-YYYY-NNNNN.rules # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml # one template per CVE
payloads/ # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/ # validation tooling used by CI (run it locally too)
.github/ # CI workflows, issue forms, PR template
<YYYY>는 시그니처가 작성된 연도가 아니라 CVE 연도입니다.
Suricata (Suricata 8.x에서 테스트됨):
cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules # test-load first
또는 suricata.yaml의 rule-files:에 디렉터리를 추가하세요. SID 1000000-1999999는 VEDAS에서, 3000000-3999999는 커뮤니티에서 비롯됩니다. 두 범위 모두 ET Open과 겹치지 않습니다.
Nuclei (Nuclei v3에서 테스트됨):
nuclei -t nuclei/ -u https://target.example
테스트 권한이 있는 시스템만 스캔하세요.
모든 종류의 기여를 환영합니다:
| 원하는 작업... | 이렇게 하세요 |
|---|---|
| 정상 트래픽에서 오탐하는 규칙 신고 | 오탐 이슈 |
| 실제 익스플로잇을 놓치는 규칙 신고 | 미탐 이슈 |
| 로드에 실패하거나 느린 규칙 신고 | 손상된 시그니처 이슈 |
| CVE 커버리지 요청 | 시그니처 요청 |
| 시그니처 수정 또는 추가 | 풀 리퀘스트 열기: CONTRIBUTING.md 참조 |
모든 풀 리퀘스트는 자동으로 검사됩니다. 실제 Suricata/Nuclei 엔진에서 로드되어야 하고 저장소 린트를 통과해야 하며, 대상 CVE가 cve.org에 존재해야 합니다. 푸시하기 전에 동일한 검사를 로컬에서 실행할 수 있습니다(CONTRIBUTING.md 참조).
VEDAS가 생성한 시그니처는 구문적으로만 검증됩니다. 대부분의 경우 논리적 테스트는 수행되지 않았습니다. 배포하기 전에 자체 환경에서 모든 시그니처를 검증하세요. 커뮤니티에서 검토한 시그니처는 풀 리퀘스트 이력에 그렇게 표시됩니다. 이 콘텐츠는 어떠한 종류의 보증도 없이 있는 그대로 제공됩니다(LICENSE 참조).
시그니처는 자체 포함형이며 온프레미스 친화적입니다: 점검에 필요한 모든 PoC 페이로드는 payloads/에 저장되어 이 저장소에서 제공되며, 제3자 호스트에 대한 의존성이 없습니다.
VEDAS는 인터넷 전반에서 공개적으로 이용 가능한 인텔리전스(OSINT)를 집계합니다 — 취약점 데이터베이스, 권고문, 익스플로잇 및 PoC 발행물, 탐지 규칙 세트, 그리고 벤더, CERT, 독립 연구자 및 광범위한 사이버보안 커뮤니티가 공유한 연구를 포함합니다. 이 피드는 그러한 집단적 지식을 기반으로 구축되었으며, 이에 기여하는 모든 분들께 감사드립니다. 특정 탐지 로직이 공개 라이선스 프로젝트 — 특히 projectdiscovery/nuclei-templates (MIT) — 에서 각색된 경우, NOTICE에 출처가 명시됩니다. 커뮤니티 기여자는 각 템플릿의 info.author와 풀 리퀘스트 이력에 명시됩니다.
이 저장소의 도구에서 발견한 보안 문제는 비공개로 신고해 주세요. SECURITY.md를 참조하세요.