Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
missing-cve-nuclei-templates — 주간 업데이트되는 nuclei templates 공식 저장소에서 누락된 CVE 목록입니다. 주로 버그 바운티를 위해 제작되었지만, 침투 테스트 및 취약점 평가에도 유용합니다. | Kitploit
도구/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
Vulnerability ScannersVulnerability AnalysisWeb SecurityPenetration TestingThreat IntelligenceCurated Resources
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

주간 업데이트되는 nuclei templates 공식 저장소에서 누락된 CVE 목록입니다. 주로 버그 바운티를 위해 제작되었지만, 침투 테스트 및 취약점 평가에도 유용합니다.

저장소 보기웹사이트
44649144일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

nuclei 템플릿 공식 저장소에서 누락된 CVE의 주간 업데이트 목록


참고 이 저장소는 100% 자동화되어 있으므로 오류가 있을 수 있지만, 일반적으로는 상당히 정확합니다. 데이터가 어떻게 수집되는지 이해하려면 "작동 방식" 섹션을 참고하세요.

통계 📊

분석된 CVE: 170230

누락된 CVE: 67954

취약점 유형별 드롭다운:

유형개수데이터
XSS23659xss.txt
RCE3603rce.txt
SQL Injection13533sqli.txt
Local File Inclusion391lfi.txt
Server Side Request Forgery477ssrf.txt
Prototype Pollution321proto-pollution.txt
Request Smuggling116req-smuggling.txt
Open Redirect469open-redirect.txt
XML External Entity482xxe.txt
Path Traversal4068path-traversal.txt
Server Side Template Injection99ssti.txt
Denial of Service16125dos.txt

연도별 드롭다운:

연도개수데이터
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615022006.txt
200715952007.txt
200825512008.txt
200915442009.txt
201013672010.txt
20117592011.txt
20129842012.txt

왜 🤔

  • 버그 바운티: 공식 nuclei-templates 저장소의 CVE 템플릿은 버그 바운티에 전혀 쓸모가 없습니다. 모든 사람이 그 템플릿들을 사용해 손쉬운 성과를 노리기 때문입니다. 새로운 (그리고 오래된!) CVE를 위한 자체 템플릿을 만들어 가능한 모든 대상을 스캔하고, 공식 nuclei-templates 저장소에 공유하는 것도 잊지 마세요.
  • 일반 보안: 보안 담당자는 누락된 CVE에 대한 자체 템플릿을 작성하여 침투 테스트, 취약점 평가, 레드팀 작전 등에서 제품을 보호하는 데 사용할 수 있습니다... 모든 사용자가 이러한 활동의 혜택을 받게 됩니다. 매우 뛰어난 보안 담당자라면 공식 nuclei-templates 저장소에 템플릿을 공유하여 전체 정보 보안 커뮤니티에 도움을 줄 것입니다.
  • 통계 및 데이터 애호가: 저는 데이터와 통계를 좋아하며, 저와 같은 사람들이 즐기기를 바랍니다.

작동 방식 🖥️

자동화 로직:

root@kitploit:~
for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • "우리가 찾는 단어"는 무엇인가요? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, SQL injection, Prototype pollution, XML External Entity, Request Smuggling, XXE, Open redirect, Path Traversal, Directory Traversal 그리고 Denial of Service입니다.

  • 이는 추적되는 취약점 유형이 XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection 그리고 Denial of Service라는 의미입니다. 하지만 새로운 취약점 유형도 지원될 예정입니다.

  • CVE 분류에 오류가 있을 수 있는 이유는 무엇인가요? 이러한 단어를 grep할 때 거짓 양성이 발생할 수 있기 때문입니다. 예를 들어 XXE 취약점이 "특정 상황에서 rce로 에스컬레이션될 수 있다"고 명시되어 있어 RCE로 분류될 수 있습니다.

  • "분석된 CVE"에서 "누락된 CVE"를 빼도 정확한 공식 nuclei 템플릿 개수가 나오지 않는 이유는 무엇인가요? 앞서 말했듯이 추적되는 취약점 유형은 10개(가장 유명한 것들)에 불과하지만, 다른 많은 유형도 보고되기 때문입니다(그리고 지원될 예정입니다).

  • CVE가 Nuclei에 적합하다는 것은 무엇을 의미하나요? 기본적으로 원격 웹 또는 네트워크 취약점을 의미합니다(예: Android의 CVE는 적합하지 않습니다).

기여하기 🛠

이슈 / 풀 리퀘스트를 열어주세요.

감사 💝

  • @ProjectDiscovery
  • @Trickest

라이선스 📝

이 저장소는 MIT License 하에 있습니다.
연락은 edoardottt.com으로 해주세요.

도구 다운로드
20139312013.txt
201415702014.txt
201519452015.txt
201618702016.txt
201728572017.txt
201833542018.txt
201926532019.txt
202035602020.txt
202140902021.txt
202248042022.txt
202365182023.txt
2024104692024.txt
202578292025.txt
202636772026.txt