Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vedas-signatures — Автономная генерация на основе VEDAS + вклад сообщества в правила Suricata и Nuclei для более чем 12000 CVE | Kitploit
Инструменты/GitHubGitHub/arpsyndicate/vedas-signatures
Оборонительные ИнструментыУправление индикаторами компрометации (IOC)Сканеры уязвимостейСканеры веб-уязвимостейФиды и агрегаторы угрозАнализ уязвимостейСкриптинг и автоматизацияСетевая безопасностьРазведка угрозОбнаружение ВторженийПодобранные Ресурсы
19131 день назадЕщё не проверено
GitHubarpsyndicate/vedas-signatures

vedas-signatures

Автономная генерация на основе VEDAS + вклад сообщества в правила Suricata и Nuclei для более чем 12000 CVE

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автономная генерация на основе VEDAS + вклад сообщества в правила Suricata и Nuclei для CVE

Suricata Nuclei

Этот репозиторий — открытое пространство для совместной валидации контента по обнаружению CVE:

  • Правила Suricata: сетевое обнаружение попыток эксплуатации.
  • Шаблоны Nuclei: активные, недеструктивные проверки наличия уязвимости CVE.

Большинство сигнатур генерируется автономно с помощью Системы агрегации данных об уязвимостях и эксплойтах ARPSyndicate (VEDAS). ИИ позволяет нам быстро и в больших объёмах создавать контент для обнаружения на основе разведданных об уязвимостях и эксплойтах. Для надёжного обнаружения по-прежнему необходимы прозрачность, проверка человеком и тестирование в реальных условиях, поэтому контент публикуется здесь, чтобы сообщество могло проверять, валидировать, исправлять и дополнять его через issues и pull requests.

Покрытие

Охвачено 12 466 уникальных CVE — для каждой есть правило Suricata и шаблон Nuclei.

Год CVEСигнатуры SuricataСигнатуры Nuclei
199944
200066
20011010
20025151
20035555
2004153153
2005495495
20061,2811,281
20071,0091,009
20081,5441,544
2009737737
2010620620
2011155155
2012266266
2013185185
2014283283
2015201201
2016142142
2017343343
2018509509
2019351351
2020462462
2021653653
2022649649
2023651651
2024735735
2025493493
2026423423

Структура

suricata/<YYYY>/CVE-YYYY-NNNNN.rules   # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml      # one template per CVE
payloads/                              # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/                               # validation tooling used by CI (run it locally too)
.github/                               # CI workflows, issue forms, PR template

<YYYY> — это год CVE, а не год написания сигнатуры.

Использование сигнатур

Suricata (протестировано на Suricata 8.x):

cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules   # test-load first

Или добавьте каталог в rule-files: в suricata.yaml. SID 1000000-1999999 происходят из VEDAS, а 3000000-3999999 — из сообщества. Ни один из диапазонов не пересекается с ET Open.

Nuclei (протестировано на Nuclei v3):

nuclei -t nuclei/ -u https://target.example

Сканируйте только те системы, на тестирование которых у вас есть разрешение.

Участие в проекте

Мы приветствуем вклад любого рода:

Что вы хотите...Что нужно сделать
Сообщить о правиле, срабатывающем на легитимном трафикеFalse positive issue
Сообщить о правиле, пропускающем реальную эксплуатациюFalse negative issue
Сообщить о правиле, которое не загружается или работает медленноBroken signature issue
Запросить покрытие для CVESignature request
Исправить или добавить сигнатуруОткройте pull request: см. CONTRIBUTING.md

Каждый pull request проверяется автоматически. Он должен загружаться в реальных движках Suricata/Nuclei и проходить линтинг репозитория, а целевая CVE должна существовать на cve.org. Вы можете запустить те же проверки локально перед отправкой (см. CONTRIBUTING.md).

Отказ от ответственности

Сигнатуры, сгенерированные VEDAS, прошли только синтаксическую валидацию. Логическое тестирование в большинстве случаев не проводилось. Проверяйте каждую сигнатуру в своей среде перед развёртыванием. Сигнатуры, проверенные сообществом, отмечены как таковые в истории их pull request. Этот контент предоставляется как есть, без каких-либо гарантий (см. LICENSE).

Сигнатуры самодостаточны и удобны для локального развёртывания: каждый PoC-пейлоад, необходимый для проверки, хранится в payloads/ и отдаётся из этого репозитория, без зависимости от каких-либо сторонних хостов.

Благодарности

VEDAS агрегирует общедоступные разведданные (OSINT) со всего интернета — базы данных уязвимостей, бюллетени, публикации об эксплойтах и PoC, наборы правил обнаружения и исследования, которыми делятся вендоры, CERT, независимые исследователи и всё сообщество кибербезопасности. Этот фид построен на коллективных знаниях, и мы благодарны всем, кто вносит в него вклад. Там, где конкретная логика обнаружения была адаптирована из проекта с открытой лицензией — в частности projectdiscovery/nuclei-templates (MIT) — это указано в NOTICE. Участники сообщества указаны в info.author каждого шаблона и в истории pull request.

Пожалуйста, сообщайте о проблемах безопасности в инструментарии этого репозитория приватно. См. SECURITY.md.

Скачать инструмент