Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vedas-signatures — VEDAS驱动的自主生成 + 社区贡献的Suricata与Nuclei规则,覆盖超过12000个CVE | Kitploit
工具/GitHubGitHub/arpsyndicate/vedas-signatures
防御工具危害指标 (IOC) 管理漏洞扫描器Web漏洞扫描器威胁源与聚合器漏洞分析脚本与自动化网络安全威胁情报入侵检测精选资源
19131天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
arpsyndicate/vedas-signatures

vedas-signatures

VEDAS驱动的自主生成 + 社区贡献的Suricata与Nuclei规则,覆盖超过12000个CVE

查看仓库网站

VEDAS 驱动的自主生成 + 社区贡献的 Suricata 与 Nuclei CVE 规则

Suricata Nuclei

本仓库是一个开放、协作的 CVE 检测内容验证空间:

  • Suricata 规则:针对漏洞利用尝试的网络检测。
  • Nuclei 模板:针对 CVE 暴露情况的主动、非破坏性检查。

大多数签名由 ARPSyndicate 的漏洞与利用数据聚合系统(VEDAS) 自主生成。AI 让我们能够基于漏洞与利用情报快速、大规模地创建检测内容。可靠的检测仍然需要透明度、人工审查和真实环境测试,因此这些内容发布在此,供社区通过 issue 和 pull request 进行审查、验证、修复和扩展。

覆盖范围

覆盖 12,466 个唯一 CVE —— 每个 CVE 均配有 Suricata 规则和 Nuclei 模板。

CVE 年份Suricata 签名Nuclei 签名
199944
200066
20011010
20025151
20035555
2004153153
2005495495
20061,2811,281
20071,0091,009
20081,5441,544
2009737737
2010620620
2011155155
2012266266
2013185185
2014283283
2015201201
2016142142
2017343343
2018509509
2019351351
2020462462
2021653653
2022649649
2023651651
2024735735
2025493493
2026423423

目录结构

suricata/<YYYY>/CVE-YYYY-NNNNN.rules   # one file per CVE, one rule per line
nuclei/<YYYY>/CVE-YYYY-NNNNN.yaml      # one template per CVE
payloads/                              # self-hosted PoC payloads (SVG/DTD/CSV/…) so checks need no external host
scripts/                               # validation tooling used by CI (run it locally too)
.github/                               # CI workflows, issue forms, PR template

<YYYY> 是 CVE 年份,而非签名编写年份。

使用签名

Suricata(已在 Suricata 8.x 上测试):

cat suricata/*/*.rules > vedas.rules
suricata -T -c /etc/suricata/suricata.yaml -S vedas.rules   # test-load first

或者将该目录添加到 suricata.yaml 中的 rule-files:。SID 1000000-1999999 来自 VEDAS,3000000-3999999 来自社区。这两个范围均不与 ET Open 重叠。

Nuclei(已在 Nuclei v3 上测试):

nuclei -t nuclei/ -u https://target.example

仅扫描您已获授权测试的系统。

贡献

欢迎任何形式的贡献:

您想要...请执行此操作
报告在正常流量上误报的规则误报 issue
报告漏报真实利用行为的规则漏报 issue
报告无法加载或运行缓慢的规则损坏签名 issue
请求覆盖某个 CVE签名请求
修复或添加签名提交 pull request:参见 CONTRIBUTING.md

每个 pull request 都会自动检查。它必须在真实的 Suricata/Nuclei 引擎中加载并通过仓库 lint,且目标 CVE 必须存在于 cve.org 上。您可以在推送前在本地运行相同的检查(参见 CONTRIBUTING.md)。

免责声明

VEDAS 生成的签名仅经过语法验证。大多数情况下未进行逻辑测试。在部署前,请在您自己的环境中验证每个签名。 经社区审查的签名会在其 pull request 历史中标注。本内容按原样提供,不附带任何形式的保证(参见 LICENSE)。

签名自包含且对本地部署友好:检查所需的每个 PoC payload 都存储在 payloads/ 中并由本仓库提供,不依赖任何第三方主机。

致谢

VEDAS 聚合来自互联网各处的公开情报(OSINT)——漏洞数据库、公告、漏洞利用与 PoC 发布、检测规则集,以及供应商、CERT、独立研究人员和更广泛网络安全社区分享的研究成果。该数据源建立在这些集体知识之上,我们感谢每一位为此做出贡献的人。若特定检测逻辑改编自开放许可项目——尤其是 projectdiscovery/nuclei-templates(MIT)——会在 NOTICE 中注明。社区贡献者会在每个模板的 info.author 以及 pull request 历史中署名。

请私下报告本仓库工具中的安全问题。参见 SECURITY.md。

下载工具