Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/edoardottt/missing-cve-nuclei-templates
漏洞扫描器漏洞分析Web安全渗透测试威胁情报精选资源
GitHubedoardottt/missing-cve-nuclei-templates

missing-cve-nuclei-templates

每周更新的 nuclei templates 官方仓库中缺失的 CVE 列表。主要面向漏洞赏金计划构建,但也适用于渗透测试和漏洞评估。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
44649144天前Kitploit 审核通过
分享

nuclei 模板官方仓库中缺失 CVE 的每周更新列表


注意 本仓库 100% 自动化,因此可能存在错误,但总体而言相当准确。请转到“工作原理”部分以了解数据是如何收集的。

统计 📊

已分析的 CVE:170230

缺失的 CVE:67954

按漏洞类型分类的下拉列表:

类型数量数据
XSS23659xss.txt
RCE3603rce.txt
SQL 注入13533sqli.txt
本地文件包含391lfi.txt
服务端请求伪造477ssrf.txt
原型污染321proto-pollution.txt
请求走私116req-smuggling.txt
开放重定向469open-redirect.txt
XML 外部实体482xxe.txt
路径遍历4068path-traversal.txt
服务端模板注入99ssti.txt
拒绝服务16125dos.txt

按年份分类的下拉列表:

年份数量数据
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615022006.txt
200715952007.txt
200825512008.txt
200915442009.txt
201013672010.txt
20117592011.txt
20129842012.txt

为什么 🤔

  • 漏洞赏金:官方 nuclei-templates 仓库中的 CVE 模板对于漏洞赏金来说完全没用。这是因为每个人都在使用这些模板寻找低垂的果实。为新的(以及旧的!)CVE 构建你自己的模板,扫描所有可能的目标,并且别忘了将它们分享到官方 nuclei-templates 仓库中。
  • 通用安全:安全人员可以为缺失的 CVE 编写自己的模板,并在渗透测试、漏洞评估、红队行动等过程中使用它们来保护产品……每个用户都将从这些行动中受益。如果他们是非常优秀的安全人员,他们会将模板分享到官方 nuclei-templates 仓库中,从而帮助整个信息安全社区。
  • 统计与数据爱好者:我热爱数据和统计,我希望像我一样的人会喜欢。

工作原理 🖥️

自动化逻辑:

root@kitploit:~
for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • 什么是“我们要查找的单词”?reflected、rce、local file inclusion、server side request forgery、ssrf、remote code execution、remote command execution、command injection、code injection、ssti、template injection、lfi、xss、Cross-Site Scripting、Cross Site Scripting、SQL injection、Prototype pollution、XML External Entity、Request Smuggling、XXE、Open redirect、Path Traversal、Directory Traversal 和 Denial of Service。

  • 这意味着所跟踪的漏洞类型为:XSS、RCE、SQL 注入、本地文件包含、服务端请求伪造、原型污染、请求走私、开放重定向、XML 外部实体、路径遍历、服务端模板注入和拒绝服务;但未来将支持新的漏洞类型。

  • 为什么在分类 CVE 时可能存在错误?因为在 grep 这些单词时可能存在误报,这意味着一个 XXE 漏洞可能被归类为 RCE,例如因为它说“在某些情况下可以升级为 rce”。

  • 为什么我用“已分析的 CVE”减去“缺失的 CVE”得不到官方 nuclei 模板的确切数量?因为如前所述,所跟踪的漏洞类型只有 10 种(最著名的那些),但许多其他类型也会被报告(并且它们将得到支持)。

  • CVE 适合 Nuclei 是什么意思?基本上是指远程 Web 或网络漏洞(例如 Android 上的 CVE 不适合)。

贡献 🛠

只需打开一个 issue / pull request。

致谢 💝

  • @ProjectDiscovery
  • @Trickest

许可证 📝

本仓库采用 MIT 许可证。
edoardottt.com 联系我。

下载工具
20139312013.txt
201415702014.txt
201519452015.txt
201618702016.txt
201728572017.txt
201833542018.txt
201926532019.txt
202035602020.txt
202140902021.txt
202248042022.txt
202365182023.txt
2024104692024.txt
202578292025.txt
202636772026.txt