Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
missing-cve-nuclei-templates — Lista atualizada semanalmente de CVEs ausentes no repositório oficial de templates do nuclei. Desenvolvido principalmente para bug bounty, mas também útil para testes de penetração e avaliações de vulnerabilidade. | Kitploit
Ferramentas/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
Scanners de VulnerabilidadesAnálise de VulnerabilidadesSegurança WebTestes de PenetraçãoInteligência de AmeaçasRecursos Curados
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

Lista atualizada semanalmente de CVEs ausentes no repositório oficial de templates do nuclei. Desenvolvido principalmente para bug bounty, mas também útil para testes de penetração e avaliações de vulnerabilidade.

Ver RepositórioSite
4464938há 3 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Lista atualizada semanalmente de CVEs ausentes no repositório oficial de templates do nuclei


Nota Este repositório é 100% automatizado, então pode haver erros, mas em geral é bastante preciso. Vá para a seção "Como funciona" para entender como os dados são coletados.

Estatísticas 📊

CVEs analisados: 174067

CVEs ausentes: 68723

Lista suspensa por tipo de vulnerabilidade:

TipoQuantidadeDados
XSS23811xss.txt
RCE3669rce.txt
SQL Injection13683sqli.txt
Local File Inclusion392lfi.txt
Server Side Request Forgery504ssrf.txt
Prototype Pollution324proto-pollution.txt
Request Smuggling121req-smuggling.txt
Open Redirect478open-redirect.txt
XML External Entity484xxe.txt
Path Traversal4126path-traversal.txt
Server Side Template Injection102ssti.txt
Denial of Service16354dos.txt

Lista suspensa por ano:

AnoQuantidadeDados
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615052006.txt
200715972007.txt
200825512008.txt
200915442009.txt
201013692010.txt
20117622011.txt
20129842012.txt
20139342013.txt
201415722014.txt
201519472015.txt
201618772016.txt
201728612017.txt
201833582018.txt
201926582019.txt
202035612020.txt
202140932021.txt
202248042022.txt
202365242023.txt
2024104742024.txt
202578422025.txt
202643812026.txt

Por quê 🤔

  • Bug bounty: os templates de CVE no repositório oficial nuclei-templates são completamente inúteis para bug bounty. Isso porque todo mundo está usando esses templates procurando por alvos fáceis. Crie seus próprios templates para CVEs novos (e antigos!), escaneie todos os alvos possíveis e não se esqueça de compartilhá-los no repositório oficial nuclei-templates.
  • Segurança em geral: Profissionais de segurança podem escrever seus próprios templates para CVEs ausentes e usá-los para proteger produtos durante pentests, avaliações de vulnerabilidade, operações de red team e assim por diante... todo usuário se beneficiará dessas ações. Se forem profissionais de segurança muito bons, compartilharão os templates no repositório oficial nuclei-templates, ajudando toda a comunidade de infosec.
  • Amante de estatísticas e dados: Eu amo dados e estatísticas e espero que pessoas como eu gostem.

Como funciona 🖥️

Lógica automatizada:

for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • Quais são as "palavras que estamos procurando"? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, SQL injection, Prototype pollution, XML External Entity, Request Smuggling, XXE, Open redirect, Path Traversal, Directory Traversal e Denial of Service.

  • Isso significa que os tipos de vulnerabilidade rastreados são: XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection e Denial of Service; mas novos tipos de vulnerabilidade serão suportados.

  • Por que pode haver erros na categorização de CVEs? Porque ao fazer grep dessas palavras pode haver falsos positivos, ou seja, uma vulnerabilidade XXE pode ser categorizada como RCE porque, por exemplo, diz "em certas situações pode ser escalada para rce".

Baixar ferramenta