Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
missing-cve-nuclei-templates — Еженедельно обновляемый список отсутствующих CVE в официальном репозитории шаблонов nuclei. В основном предназначен для bug bounty, но также полезен для тестов на проникновение и оценки уязвимостей. | Kitploit
Инструменты/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
Сканеры уязвимостейАнализ уязвимостейВеб-безопасностьТестирование на ПроникновениеРазведка угрозПодобранные Ресурсы
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

Еженедельно обновляемый список отсутствующих CVE в официальном репозитории шаблонов nuclei. В основном предназначен для bug bounty, но также полезен для тестов на проникновение и оценки уязвимостей.

РепозиторийСайт
44649383 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Еженедельно обновляемый список отсутствующих CVE в официальном репозитории шаблонов nuclei


Примечание Этот репозиторий полностью автоматизирован, поэтому возможны ошибки, но в целом он довольно точен. Перейдите к разделу «Как это работает», чтобы понять, как собираются данные.

Статистика 📊

Проанализировано CVE: 174067

Отсутствует CVE: 68723

Выпадающий список по типу уязвимости:

ТипКоличествоДанные
XSS23811xss.txt
RCE3669rce.txt
SQL Injection13683sqli.txt
Local File Inclusion392lfi.txt
Server Side Request Forgery504ssrf.txt
Prototype Pollution324proto-pollution.txt
Request Smuggling121req-smuggling.txt
Open Redirect478open-redirect.txt
XML External Entity484xxe.txt
Path Traversal4126path-traversal.txt
Server Side Template Injection102ssti.txt
Denial of Service16354dos.txt

Выпадающий список по годам:

ГодКоличествоДанные
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615052006.txt
200715972007.txt
200825512008.txt
200915442009.txt
201013692010.txt
20117622011.txt
20129842012.txt
20139342013.txt
201415722014.txt
201519472015.txt
201618772016.txt
201728612017.txt
201833582018.txt
201926582019.txt
202035612020.txt
202140932021.txt
202248042022.txt
202365242023.txt
2024104742024.txt
202578422025.txt
202643812026.txt

Зачем 🤔

  • Bug bounty: шаблоны CVE в официальном репозитории nuclei-templates совершенно бесполезны для bug bounty. Это потому, что все используют эти шаблоны в поисках легкой добычи. Создавайте свои собственные шаблоны для новых (и старых!) CVE, сканируйте все возможные цели и не забывайте делиться ими в официальном репозитории nuclei-templates.
  • Общая безопасность: специалисты по безопасности могут писать свои собственные шаблоны для отсутствующих CVE и использовать их для защиты продуктов во время пентестов, оценки уязвимостей, операций red team и так далее... каждый пользователь выиграет от этих действий. Если они очень хорошие специалисты по безопасности, они поделятся шаблонами в официальном репозитории nuclei-templates, помогая всему сообществу информационной безопасности.
  • Любитель статистики и данных: я люблю данные и статистику, и надеюсь, что людям, подобным мне, это понравится.

Как это работает 🖥️

Автоматизированная логика:

for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • Какие именно «слова мы ищем»? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, SQL injection, Prototype pollution, XML External Entity, Request Smuggling, XXE, Open redirect, Path Traversal, Directory Traversal и Denial of Service.

  • Это означает, что отслеживаемые типы уязвимостей: XSS, RCE, SQL-инъекция, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML External Entity, Path Traversal, Server Side Template Injection и Denial of Service; но новые типы уязвимостей также будут поддерживаться.

  • Почему при категоризации CVE могут возникать ошибки? Потому что при поиске этих слов могут быть ложные срабатывания, то есть уязвимость XXE может быть отнесена к RCE, потому что, например, в ней сказано «в определенных ситуациях может быть повышена до rce».

Скачать инструмент