GitHub является одним из лучших источников для свежих уязвимостей, эксплойтов или шаблонов. Иногда бывает, что кто-то публикует шаблон в своем репозитории и он может месяцами не появляться в таких больших репозиториях как Nuclei Templates. Или публичная информация о "Half-Day" уязвимостях которые только в процессе патчинга.
Вот несколько GitHub дорков под популярные сканеры для эффективного поиска. В конце поста ссылка на экспериментальную утилиту для поиска информации о Half-Day уязвимостях 👀
🔷 Nuclei:
path:*.yaml "CVE-XXXX-XXXX"
🔷 BChecks (Burp Extension):
path:*.bcheck
Бывает что в BChecks есть какой-то шаблон которого нет у Nuclei, так что можно проверять оба :)
🔷 Jaeles:
path:*.yaml "level:" "info:" "risk:" "requests:"
Тут чуть меньше уникальных идентификаторов, поэтому если есть вариант получше, то добавлю сюда
🔶 CVE Half-Day Watcher
Собственно утилита для автоматизации поиска любой информации по свежим CVE. Это может быть любой коммит, пулл реквест или сообщения в issues.
Поиск по шаблонам, конечно, выдает меньше ложных срабатываний, но и он менее полон. Все эти варианты можно объединить и автоматизировать, а сверху еще отсылать нотификации через Notify.
Вот такой своеобразный OSINT, пользуйтесь :)