返回更新列表
新发布Sep 1, 2026

missing-cve-nuclei-templates v2026-08-10

每周更新的 nuclei templates 官方仓库中缺失的 CVE 列表。主要面向漏洞赏金计划构建,但也适用于渗透测试和漏洞评估。

分享

nuclei 模板官方仓库中缺失 CVE 的每周更新列表


注意 此仓库 100% 自动化,因此可能存在错误,但总体而言相当准确。请转到“工作原理”部分以了解数据是如何收集的。

统计 📊

已分析的 CVE:174067

缺失的 CVE:68723

按漏洞类型下拉:

类型数量数据
XSS23811xss.txt
RCE3669rce.txt
SQL 注入13683sqli.txt
本地文件包含392lfi.txt
服务端请求伪造504ssrf.txt
原型污染324proto-pollution.txt
请求走私121req-smuggling.txt
开放重定向478open-redirect.txt
XML 外部实体484xxe.txt
路径遍历4126path-traversal.txt
服务端模板注入102ssti.txt
拒绝服务16354dos.txt

按年份下拉:

年份数量数据
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615052006.txt
200715972007.txt
200825512008.txt
200915442009.txt
201013692010.txt
20117622011.txt
20129842012.txt
20139342013.txt
201415722014.txt
201519472015.txt
201618772016.txt
201728612017.txt
201833582018.txt
201926582019.txt
202035612020.txt
202140932021.txt
202248042022.txt
202365242023.txt
2024104742024.txt
202578422025.txt
202643812026.txt

为什么 🤔

  • 漏洞赏金:官方 nuclei-templates 仓库中的 CVE 模板对于漏洞赏金来说完全没用。这是因为每个人都在使用这些模板寻找低垂的果实。为新的(以及旧的!)CVE 构建你自己的模板,扫描所有可能的目标,并且不要忘记在官方 nuclei-templates 仓库中分享它们。
  • 通用安全:安全人员可以为缺失的 CVE 编写自己的模板,并在渗透测试、漏洞评估、红队行动等过程中使用它们来保护产品……每个用户都将从这些行动中受益。如果他们是非常优秀的安全人员,他们会在官方 nuclei-templates 仓库中分享这些模板,从而帮助整个信息安全社区。
  • 统计与数据爱好者:我喜欢数据和统计,我希望像我这样的人会喜欢。

工作原理 🖥️

自动化逻辑:

for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • 哪些是“我们要找的词”?reflected、rce、local file inclusion、server side request forgery、ssrf、remote code execution、remote command execution、command injection、code injection、ssti、template injection、lfi、xss、Cross-Site Scripting、Cross Site Scripting、SQL injection、Prototype pollution、XML External Entity、Request Smuggling、XXE、Open redirect、Path Traversal、Directory Traversal 和 Denial of Service。

  • 这意味着跟踪的漏洞类型是:XSS、RCE、SQL 注入、本地文件包含、服务端请求伪造、原型污染、请求走私、开放重定向、XML 外部实体、路径遍历、服务端模板注入和拒绝服务;但新的漏洞类型将会被支持。

  • 为什么对 CVE 进行分类时可能会有错误?因为在 grep 这些词时可能会出现误报,这意味着一个 XXE 漏洞可能被归类为 RCE,例如因为它说“在某些情况下可以升级为 rce”。

  • 为什么我用“已分析的 CVE”减去“缺失的 CVE”得不到官方 nuclei 模板的确切数量?因为如前所述,跟踪的漏洞类型只有 10 种(最著名的那些),但许多其他类型也会被报告(并且它们将会被支持)。

  • CVE 适合 Nuclei 是什么意思?基本上是指远程 Web 或网络漏洞(例如 Android 上的 CVE 不适合)。

贡献 🛠

只需打开一个 issue / pull request。

致谢 💝

许可证 📝

此仓库采用 MIT 许可证。
edoardottt.com 联系我。

分类