
Geração Autônoma Orientada por VEDAS + Contribuições da Comunidade de Regras Suricata e Nuclei para mais de 12000 CVEs
Este repositório é um espaço aberto e colaborativo de validação para conteúdo de detecção de CVEs:
A maioria das assinaturas é gerada de forma autônoma pelo Sistema de Agregação de Dados de Vulnerabilidades e Exploits da ARPSyndicate (VEDAS). A IA nos permite criar conteúdo de detecção rapidamente e em escala a partir de inteligência de vulnerabilidades e exploits. Detecção confiável ainda exige transparência, revisão humana e testes no mundo real, então o conteúdo é publicado aqui para que a comunidade possa revisar, validar, corrigir e estender por meio de issues e pull requests.
12.466 CVEs únicos cobertos — cada um com uma regra Suricata e um template Nuclei.
| Ano do CVE | Assinaturas Suricata | Assinaturas Nuclei |
|---|---|---|
| 1999 | 4 | 4 |
| 2000 | 6 | 6 |
| 2001 | 10 | 10 |
| 2002 | 51 | 51 |
| 2003 | 55 | 55 |
| 2004 | 153 | 153 |
| 2005 | 495 | 495 |
| 2006 | 1.281 | 1.281 |
| 2007 | 1.009 | 1.009 |
| 2008 | 1.544 | 1.544 |
| 2009 | 737 | 737 |
| 2010 | 620 | 620 |
| 2011 | 155 | 155 |
| 2012 | 266 | 266 |
| 2013 | 185 | 185 |
| 2014 | 283 | 283 |
| 2015 | 201 | 201 |
| 2016 | 142 | 142 |
| 2017 | 343 | 343 |
| 2018 | 509 | 509 |
| 2019 | 351 | 351 |
| 2020 | 462 | 462 |
| 2021 | 653 | 653 |
| 2022 | 649 | 649 |
| 2023 | 651 | 651 |
| 2024 | 735 | 735 |
| 2025 | 493 | 493 |
| 2026 | 423 | 423 |
suricata/<YYYY>/CVE-YYYY-NNNNN.rules # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml # one template per CVE
payloads/ # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/ # validation tooling used by CI (run it locally too)
.github/ # CI workflows, issue forms, PR template
<YYYY> é o ano do CVE, não o ano em que a assinatura foi escrita.
Suricata (testado no Suricata 8.x):
cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules # test-load first
Ou adicione o diretório a rule-files: em suricata.yaml. Os SIDs 1000000-1999999 vêm do VEDAS e 3000000-3999999 da comunidade. Nenhum dos intervalos se sobrepõe ao ET Open.
Nuclei (testado no Nuclei v3):
nuclei -t nuclei/ -u https://target.example
Escaneie apenas sistemas que você está autorizado a testar.
Contribuições de todos os tipos são bem-vindas:
| Você quer... | Faça isto |
|---|---|
| Reportar uma regra que dispara em tráfego benigno | Issue de falso positivo |
| Reportar uma regra que não detecta exploração real | Issue de falso negativo |
| Reportar uma regra que falha ao carregar ou é lenta | Issue de assinatura quebrada |
| Solicitar cobertura de um CVE | Solicitação de assinatura |
| Corrigir ou adicionar uma assinatura | Abra um pull request: veja CONTRIBUTING.md |
Todo pull request é verificado automaticamente. Ele deve carregar nos motores reais Suricata/Nuclei e passar no lint do repositório, e o CVE alvo deve existir em cve.org. Você pode executar as mesmas verificações localmente antes de enviar (veja CONTRIBUTING.md).
As assinaturas geradas pelo VEDAS são validadas apenas sintaticamente. Testes lógicos não foram realizados na maioria dos casos. Valide cada assinatura em seu próprio ambiente antes de implantá-la. Assinaturas revisadas pela comunidade são marcadas como tal em seu histórico de pull requests. Este conteúdo é fornecido como está, sem garantia de qualquer tipo (veja LICENSE).
As assinaturas são autocontidas e amigáveis para ambientes on-premises: todo payload de PoC que uma verificação precisa é armazenado em payloads/ e servido a partir deste repositório, sem dependência de qualquer host de terceiros.
O VEDAS agrega inteligência disponível abertamente (OSINT) de toda a internet — bancos de dados de vulnerabilidades, avisos, publicações de exploits e PoCs, conjuntos de regras de detecção e pesquisas compartilhadas por fornecedores, CERTs, pesquisadores independentes e a comunidade de segurança cibernética em geral. Este feed é construído sobre esse conhecimento coletivo, e somos gratos a todos que contribuem para ele. Onde a lógica de detecção específica foi adaptada de um projeto com licença aberta — notavelmente projectdiscovery/nuclei-templates (MIT) — o crédito é dado em NOTICE. Contribuidores da comunidade são creditados no info.author de cada template e no histórico de pull requests.
Por favor, reporte problemas de segurança nas ferramentas deste repositório de forma privada. Veja SECURITY.md.