
Lista atualizada semanalmente de CVEs ausentes no repositório oficial de templates do nuclei. Desenvolvido principalmente para bug bounty, mas também útil para testes de penetração e avaliações de vulnerabilidade.
Nota Este repositório é 100% automatizado, então pode haver erros, mas em geral é bastante preciso. Vá para a seção "Como funciona" para entender como os dados são coletados.
CVEs analisados: 170230
CVEs ausentes: 67954
Lista suspensa por tipo de vulnerabilidade:
| Tipo | Quantidade | Dados |
|---|
| XSS | 23659 | xss.txt |
| RCE | 3603 | rce.txt |
| SQL Injection | 13533 | sqli.txt |
| Local File Inclusion | 391 | lfi.txt |
| Server Side Request Forgery | 477 | ssrf.txt |
| Prototype Pollution | 321 | proto-pollution.txt |
| Request Smuggling | 116 | req-smuggling.txt |
| Open Redirect | 469 | open-redirect.txt |
| XML External Entity | 482 | xxe.txt |
| Path Traversal | 4068 | path-traversal.txt |
| Server Side Template Injection | 99 | ssti.txt |
| Denial of Service | 16125 | dos.txt |
Lista suspensa por ano:
Lógica automatizada:
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
Quais são as "palavras que estamos procurando"? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, SQL injection, Prototype pollution, XML External Entity, Request Smuggling, XXE, Open redirect, Path Traversal, Directory Traversal e Denial of Service.
Isso significa que os tipos de vulnerabilidade rastreados são: XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection e Denial of Service; mas novos tipos de vulnerabilidade serão suportados.
Por que pode haver erros na categorização de CVEs? Porque ao fazer grep dessas palavras pode haver falsos positivos, ou seja, uma vulnerabilidade XXE pode ser categorizada como RCE porque, por exemplo, diz "em certas situações pode ser escalada para rce".
Por que se eu subtrair os "CVEs ausentes" dos "CVEs analisados" eu não obtenho a contagem exata dos templates oficiais do nuclei? Porque, como dito antes, os tipos de vulnerabilidade rastreados são apenas 10 (os mais famosos), mas muitos outros tipos também são reportados (e serão suportados).
O que significa um CVE ser adequado para o Nuclei? Basicamente uma vulnerabilidade remota de web ou rede (por exemplo, um CVE no Android não é adequado).
Basta abrir uma issue / pull request.
Este repositório está sob a Licença MIT.
edoardottt.com para me contatar.
| 2013 | 931 | 2013.txt |
| 2014 | 1570 | 2014.txt |
| 2015 | 1945 | 2015.txt |
| 2016 | 1870 | 2016.txt |
| 2017 | 2857 | 2017.txt |
| 2018 | 3354 | 2018.txt |
| 2019 | 2653 | 2019.txt |
| 2020 | 3560 | 2020.txt |
| 2021 | 4090 | 2021.txt |
| 2022 | 4804 | 2022.txt |
| 2023 | 6518 | 2023.txt |
| 2024 | 10469 | 2024.txt |
| 2025 | 7829 | 2025.txt |
| 2026 | 3677 | 2026.txt |