Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vedas-signatures — Geração Autônoma Orientada por VEDAS + Contribuições da Comunidade de Regras Suricata e Nuclei para mais de 12000 CVEs | Kitploit
Ferramentas/GitHubGitHub/arpsyndicate/vedas-signatures
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Scanners de VulnerabilidadesScanners de Vulnerabilidades WebFeeds e Agregadores de AmeaçasAnálise de VulnerabilidadesScripting e AutomaçãoSegurança de RedeInteligência de AmeaçasDetecção de IntrusãoRecursos Curados
1913há 1 diaAinda não revisado
GitHubarpsyndicate/vedas-signatures

vedas-signatures

Geração Autônoma Orientada por VEDAS + Contribuições da Comunidade de Regras Suricata e Nuclei para mais de 12000 CVEs

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Geração Autônoma Orientada por VEDAS + Contribuições da Comunidade de Regras Suricata e Nuclei para CVEs

Suricata Nuclei

Este repositório é um espaço aberto e colaborativo de validação para conteúdo de detecção de CVEs:

  • Regras Suricata: detecção de rede de tentativas de exploração.
  • Templates Nuclei: verificações ativas e não destrutivas de exposição a um CVE.

A maioria das assinaturas é gerada de forma autônoma pelo Sistema de Agregação de Dados de Vulnerabilidades e Exploits da ARPSyndicate (VEDAS). A IA nos permite criar conteúdo de detecção rapidamente e em escala a partir de inteligência de vulnerabilidades e exploits. Detecção confiável ainda exige transparência, revisão humana e testes no mundo real, então o conteúdo é publicado aqui para que a comunidade possa revisar, validar, corrigir e estender por meio de issues e pull requests.

Cobertura

12.466 CVEs únicos cobertos — cada um com uma regra Suricata e um template Nuclei.

Ano do CVEAssinaturas SuricataAssinaturas Nuclei
199944
200066
20011010
20025151
20035555
2004153153
2005495495
20061.2811.281
20071.0091.009
20081.5441.544
2009737737
2010620620
2011155155
2012266266
2013185185
2014283283
2015201201
2016142142
2017343343
2018509509
2019351351
2020462462
2021653653
2022649649
2023651651
2024735735
2025493493
2026423423

Estrutura

suricata/<YYYY>/CVE-YYYY-NNNNN.rules   # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml      # one template per CVE
payloads/                              # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/                               # validation tooling used by CI (run it locally too)
.github/                               # CI workflows, issue forms, PR template

<YYYY> é o ano do CVE, não o ano em que a assinatura foi escrita.

Usando as assinaturas

Suricata (testado no Suricata 8.x):

cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules   # test-load first

Ou adicione o diretório a rule-files: em suricata.yaml. Os SIDs 1000000-1999999 vêm do VEDAS e 3000000-3999999 da comunidade. Nenhum dos intervalos se sobrepõe ao ET Open.

Nuclei (testado no Nuclei v3):

nuclei -t nuclei/ -u https://target.example

Escaneie apenas sistemas que você está autorizado a testar.

Contribuindo

Contribuições de todos os tipos são bem-vindas:

Você quer...Faça isto
Reportar uma regra que dispara em tráfego benignoIssue de falso positivo
Reportar uma regra que não detecta exploração realIssue de falso negativo
Reportar uma regra que falha ao carregar ou é lentaIssue de assinatura quebrada
Solicitar cobertura de um CVESolicitação de assinatura
Corrigir ou adicionar uma assinaturaAbra um pull request: veja CONTRIBUTING.md

Todo pull request é verificado automaticamente. Ele deve carregar nos motores reais Suricata/Nuclei e passar no lint do repositório, e o CVE alvo deve existir em cve.org. Você pode executar as mesmas verificações localmente antes de enviar (veja CONTRIBUTING.md).

Aviso legal

As assinaturas geradas pelo VEDAS são validadas apenas sintaticamente. Testes lógicos não foram realizados na maioria dos casos. Valide cada assinatura em seu próprio ambiente antes de implantá-la. Assinaturas revisadas pela comunidade são marcadas como tal em seu histórico de pull requests. Este conteúdo é fornecido como está, sem garantia de qualquer tipo (veja LICENSE).

As assinaturas são autocontidas e amigáveis para ambientes on-premises: todo payload de PoC que uma verificação precisa é armazenado em payloads/ e servido a partir deste repositório, sem dependência de qualquer host de terceiros.

Agradecimentos

O VEDAS agrega inteligência disponível abertamente (OSINT) de toda a internet — bancos de dados de vulnerabilidades, avisos, publicações de exploits e PoCs, conjuntos de regras de detecção e pesquisas compartilhadas por fornecedores, CERTs, pesquisadores independentes e a comunidade de segurança cibernética em geral. Este feed é construído sobre esse conhecimento coletivo, e somos gratos a todos que contribuem para ele. Onde a lógica de detecção específica foi adaptada de um projeto com licença aberta — notavelmente projectdiscovery/nuclei-templates (MIT) — o crédito é dado em NOTICE. Contribuidores da comunidade são creditados no info.author de cada template e no histórico de pull requests.

Por favor, reporte problemas de segurança nas ferramentas deste repositório de forma privada. Veja SECURITY.md.

Baixar ferramenta