Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
missing-cve-nuclei-templates — 주간 업데이트되는 nuclei templates 공식 저장소에서 누락된 CVE 목록입니다. 주로 버그 바운티를 위해 제작되었지만, 침투 테스트 및 취약점 평가에도 유용합니다. | Kitploit
도구/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
Vulnerability ScannersVulnerability AnalysisWeb SecurityPenetration TestingThreat IntelligenceCurated Resources
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

주간 업데이트되는 nuclei templates 공식 저장소에서 누락된 CVE 목록입니다. 주로 버그 바운티를 위해 제작되었지만, 침투 테스트 및 취약점 평가에도 유용합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
4464910일 전Kitploit 검토 완료

nuclei 템플릿 공식 저장소에서 누락된 CVE 주간 업데이트 목록


참고 이 저장소는 100% 자동화되어 있으므로 오류가 있을 수 있지만, 일반적으로 매우 정확합니다. 데이터가 어떻게 수집되는지 이해하려면 "작동 방식" 섹션으로 이동하세요.

통계 📊

분석된 CVE: 164807

누락된 CVE: 65840

취약점 유형별 분류:

유형개수데이터
XSS23215xss.txt
RCE3426rce.txt
SQL Injection12803sqli.txt
Local File Inclusion384lfi.txt
Server Side Request Forgery433ssrf.txt
Prototype Pollution313proto-pollution.txt
Request Smuggling114req-smuggling.txt
Open Redirect456open-redirect.txt
XML External Entity478xxe.txt
Path Traversal3848path-traversal.txt
Server Side Template Injection93ssti.txt
Denial of Service15792dos.txt

연도별 분류:

이유 🤔

  • 버그 바운티: 공식 nuclei-templates 저장소의 CVE 템플릿은 버그 바운티에 전혀 쓸모가 없습니다. 모든 사람이 그 템플릿을 사용해 쉬운 공격 대상을 찾고 있기 때문입니다. 새롭고(그리고 오래된!) CVE에 대한 나만의 템플릿을 만들고, 가능한 모든 대상을 스캔한 다음, 공식 nuclei-templates 저장소에 공유하는 것을 잊지 마세요.
  • 일반 보안: 보안 담당자는 누락된 CVE에 대한 자체 템플릿을 작성하여 침투 테스트, 취약점 평가, 레드 팀 운영 등에서 제품을 보호하는 데 사용할 수 있습니다... 모든 사용자가 이러한 활동의 혜택을 받을 수 있습니다. 만약 그들이 매우 뛰어난 보안 담당자라면 템플릿을 공식 nuclei-templates 저장소에 공유하여 전체 정보보안 커뮤니티를 도울 것입니다.
  • 통계 및 데이터 애호가: 저는 데이터와 통계를 사랑하며, 저 같은 사람들도 즐길 수 있기를 바랍니다.

작동 방식 🖥️

자동화 로직:

root@kitploit:~
for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • 우리가 찾는 "단어"는 무엇인가요? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, , , , , , , , 및 입니다.

기여하기 🛠

이슈 / 풀 리퀘스트를 열어주세요.

감사합니다 💝

  • @ProjectDiscovery
  • @Trickest

라이선스 📝

이 저장소는 MIT License를 따릅니다.
edoardottt.com으로 연락해 주세요.

도구 다운로드
연도개수데이터
1999401999.txt
2000482000.txt
2001762001.txt
20021592002.txt
20031212003.txt
20043332004.txt
20057092005.txt
200614882006.txt
200715822007.txt
200825362008.txt
200912492009.txt
201011852010.txt
20116852011.txt
20129092012.txt
20139022013.txt
201415412014.txt
201519422015.txt
201618542016.txt
201728482017.txt
201833452018.txt
201926522019.txt
202035402020.txt
202140722021.txt
202247932022.txt
202365102023.txt
2024104512024.txt
202577192025.txt
202625512026.txt
SQL injection
Prototype pollution
XML External Entity
Request Smuggling
XXE
Open redirect
Path Traversal
Directory Traversal
Denial of Service
  • 즉, 추적되는 취약점 유형은 XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection 및 Denial of Service입니다. 그러나 새로운 취약점 유형도 지원될 예정입니다.

  • CVE 분류에 오류가 있을 수 있는 이유는 무엇인가요? 이러한 단어를 grep할 때 오탐이 발생할 수 있기 때문입니다. 예를 들어 XXE 취약점이 "특정 상황에서 rce로 확대될 수 있다"고 명시되어 있어 RCE로 분류될 수 있습니다.

  • "분석된 CVE"에서 "누락된 CVE"를 빼면 정확한 공식 nuclei 템플릿 개수가 나오지 않는 이유는 무엇인가요? 앞서 말했듯이 추적되는 취약점 유형은 10개(가장 유명한 것들)뿐이지만, 다른 많은 유형도 함께 보고되기 때문입니다(그리고 이들도 지원될 예정입니다).

  • CVE가 Nuclei에 적합하다는 것은 무엇을 의미하나요? 기본적으로 원격 웹 또는 네트워크 취약점을 의미합니다(예: Android의 CVE는 적합하지 않습니다).