Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
missing-cve-nuclei-templates — Lista atualizada semanalmente de CVEs ausentes no repositório oficial de templates do nuclei. Desenvolvido principalmente para bug bounty, mas também útil para testes de penetração e avaliações de vulnerabilidade. | Kitploit
Ferramentas/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
Scanners de VulnerabilidadesAnálise de VulnerabilidadesSegurança WebTestes de PenetraçãoInteligência de AmeaçasRecursos Curados
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

Lista atualizada semanalmente de CVEs ausentes no repositório oficial de templates do nuclei. Desenvolvido principalmente para bug bounty, mas também útil para testes de penetração e avaliações de vulnerabilidade.

Ver RepositórioSite
4464914há 4 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Lista atualizada semanalmente de CVEs ausentes no repositório oficial de templates do nuclei


Nota Este repositório é 100% automatizado, então pode haver erros, mas em geral é bastante preciso. Vá para a seção "Como funciona" para entender como os dados são coletados.

Estatísticas 📊

CVEs analisados: 170230

CVEs ausentes: 67954

Lista suspensa por tipo de vulnerabilidade:

TipoQuantidadeDados
XSS23659xss.txt
RCE3603rce.txt
SQL Injection13533sqli.txt
Local File Inclusion391lfi.txt
Server Side Request Forgery477ssrf.txt
Prototype Pollution321proto-pollution.txt
Request Smuggling116req-smuggling.txt
Open Redirect469open-redirect.txt
XML External Entity482xxe.txt
Path Traversal4068path-traversal.txt
Server Side Template Injection99ssti.txt
Denial of Service16125dos.txt

Lista suspensa por ano:

AnoQuantidadeDados
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615022006.txt
200715952007.txt
200825512008.txt
200915442009.txt
201013672010.txt
20117592011.txt
20129842012.txt

Por quê 🤔

  • Bug bounty: os templates de CVE no repositório oficial nuclei-templates são completamente inúteis para bug bounty. Isso porque todo mundo está usando esses templates procurando por alvos fáceis. Crie seus próprios templates para CVEs novos (e antigos!), escaneie todos os alvos possíveis e não esqueça de compartilhá-los no repositório oficial nuclei-templates.
  • Segurança em geral: Profissionais de segurança podem escrever seus próprios templates para CVEs ausentes e usá-los para proteger produtos durante pentests, avaliações de vulnerabilidade, operações de red team e assim por diante... todo usuário se beneficiará dessas ações. Se forem profissionais de segurança muito bons, compartilharão os templates no repositório oficial nuclei-templates, ajudando toda a comunidade de infosec.
  • Amante de estatísticas e dados: Eu amo dados e estatísticas e espero que pessoas como eu gostem.

Como funciona 🖥️

Lógica automatizada:

root@kitploit:~
for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • Quais são as "palavras que estamos procurando"? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, SQL injection, Prototype pollution, XML External Entity, Request Smuggling, XXE, Open redirect, Path Traversal, Directory Traversal e Denial of Service.

  • Isso significa que os tipos de vulnerabilidade rastreados são: XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection e Denial of Service; mas novos tipos de vulnerabilidade serão suportados.

  • Por que pode haver erros na categorização de CVEs? Porque ao fazer grep dessas palavras pode haver falsos positivos, ou seja, uma vulnerabilidade XXE pode ser categorizada como RCE porque, por exemplo, diz "em certas situações pode ser escalada para rce".

  • Por que se eu subtrair os "CVEs ausentes" dos "CVEs analisados" eu não obtenho a contagem exata dos templates oficiais do nuclei? Porque, como dito antes, os tipos de vulnerabilidade rastreados são apenas 10 (os mais famosos), mas muitos outros tipos também são reportados (e serão suportados).

  • O que significa um CVE ser adequado para o Nuclei? Basicamente uma vulnerabilidade remota de web ou rede (por exemplo, um CVE no Android não é adequado).

Contribuindo 🛠

Basta abrir uma issue / pull request.

Agradecimentos 💝

  • @ProjectDiscovery
  • @Trickest

Licença 📝

Este repositório está sob a Licença MIT.
edoardottt.com para me contatar.

Baixar ferramenta
20139312013.txt
201415702014.txt
201519452015.txt
201618702016.txt
201728572017.txt
201833542018.txt
201926532019.txt
202035602020.txt
202140902021.txt
202248042022.txt
202365182023.txt
2024104692024.txt
202578292025.txt
202636772026.txt