Le scan de vulnérabilités, trié par exploitation réelle.

Des templates Nuclei agrégés depuis plusieurs sources MIT, dédupliqués, testés sur le vrai moteur, puis enrichis par jointure avec CISA KEV et EPSS. Vous ne scannez pas 86 000 choses au hasard : vous scannez d’abord ce qu’on exploite maintenant.

86 000+
templates curés
Multi-source
MIT, dédupliquées
KEV + EPSS
enrichissement quotidien
Ed25519
signé, testé moteur

Ce qu’on a ajouté récemment

Un flux vivant : voici la couverture ajoutée à ce feed, datée.

  • +86 373 templates
  • +332 templates

Six flux, une priorité claire.

KEV Rapid-Response

Uniquement les templates dont la CVE est dans le catalogue CISA KEV (activement exploitée), triés par EPSS. À scanner en premier.

External Attack Surface

Expositions non authentifiées, erreurs de configuration, prises de sous-domaine, identifiants par défaut. Ce qu’un attaquant voit du dehors.

Edge & Appliance

VPN, pare-feu, passerelles : Fortinet, Citrix, Pulse, F5, Exchange… La porte d’entrée numéro un des rançongiciels.

Cloud & API

Erreurs de configuration cloud et API (REST, GraphQL, Swagger) qui fuient sans qu’une seule CVE ne soit publiée.

WordPress Security

Couverture exhaustive du core, des plugins et des thèmes WordPress, la plus large du catalogue.

Atlassian Security

Templates ciblant Jira, Confluence et Bitbucket, les briques de collaboration les plus exposées.

Templates agrégés depuis de multiples dépôts open-source sous licence permissive (MIT), dédupliqués par identifiant et par contenu, safety-filtrés (code/headless/dast et fuzzing/brute-force retirés) puis validés sur le vrai moteur nuclei. Provenance (commits sources) conservée pour la traçabilité de licence.

La curation, pas la matière brute.

01
Multi-source, dédupliqué

De multiples dépôts MIT agrégés, dédupliqués par identifiant et par hash de contenu, 1 meilleure version par CVE, pas 4 doublons.

02
Testé sur nuclei réel

Chaque livraison passe `nuclei -validate` sur le moteur, les templates cassés sont retirés.

03
Sûr en production

Les templates dangereux ou bruyants (code, headless, dast, fuzzing, brute-force) sont retirés, scannez sans casser ni saturer.

04
Enrichi KEV + EPSS

Chaque template CVE est joint à CISA KEV (exploité) et EPSS (probabilité), une file de priorité re-calculée chaque jour. Personne d’autre ne le fait.

05
Signé Ed25519

Le flux est signé ; vous vérifiez son intégrité avant chaque scan.

06
Licences MIT tracées

Uniquement des sources permissives (MIT) ; provenance et attribution conservées dans le pack, redistribuable MSSP.

Comment on l’utilise avec nuclei ?

Le pack contient un dossier `templates/` (l’ensemble curé) et un dossier `bundles/` (KEV Rapid-Response, etc.). Lancez `nuclei -t templates/ -u https://cible`, ou pointez sur un bundle pour scanner par priorité. Un `INDEX-priority.csv` classe les CVE par KEV puis EPSS.

Pourquoi payer, alors que les templates Nuclei sont gratuits ?

Vous ne payez pas les templates, vous payez de ne pas avoir à trier, dédupliquer, tester et prioriser. La vraie valeur est la jointure avec CISA KEV et EPSS, re-calculée chaque jour : elle n’existe nulle part gratuitement et transforme 86 000 templates en une file de scan par exploitation réelle.

Quelles licences, et puis-je revendre / MSSP ?

Uniquement des sources sous licence permissive (MIT) ; les dépôts sans licence ou en copyleft sont exclus. La provenance (commits) et les attributions sont conservées dans le pack. Redistribuable à vos clients avec attribution.

Prêt à scanner ce qui compte ?

Abonnement annuel. Clé instantanée. Résiliable à tout moment.

349 € / mois, facturé annuellement 4 188 € HT
Essayez avant d’acheter, pack démo gratuit

Un échantillon de nos règles maison sur tous les moteurs que nous couvrons (Sigma, YARA, osquery, Velociraptor, Falco, réseau, policy), chaque détection avec son playbook d’investigation au standard CACAO 2.0, importable dans votre SOAR. Les règles Sigma arrivent déjà converties pour 6 SIEM : Splunk, Sentinel, Elastic, QRadar, CrowdStrike et Panther. Un échantillon de couverture de conformité NIS2 est inclus. Généré sans IA.

Télécharger le pack démo .zip

Ce que ce pack ne couvre pas

Ce qu’on ne couvre pas, on vous le dit

Personne ne détecte 100 %, et un feed qui le prétend épuise votre analyste. Ce qui ne compile pas sur le vrai moteur, ou qui bruite sur un corpus sain, n’entre jamais dans le pack. Ce qu’une règle ne peut pas voir, on l’affiche en gap plutôt que de le maquiller. Et par défaut, l’agent observe et propose, il n’agit qu’après validation humaine (human-in-the-loop). Vous achetez du signal, pas du volume.

La détection qui tient devant l’auditeur

La question n’est plus seulement « est-ce que je détecte ? » mais « est-ce que je peux le prouver ? ». Chaque abonnement est livré avec la couche conformité, sans surcoût.

Couverture de conception, pas une certification ni une mesure temps réel : elle atteste que le catalogue traite l’exigence, votre RSSI valide la conformité.

Guides de détection

La méthode derrière le pack, sur notre blog.

2026-07-24
SharePoint CVE-2026-45659 : la désérialisation qui mène au rançongiciel Warlock

Une désérialisation de données non fiables donne une RCE sur SharePoint on-premise. Au KEV, exploitée par Storm-2603. Règle Sigma sur w3wp et détection Nuclei.

2026-07-23
PAN-OS GlobalProtect CVE-2026-0257 : le cookie qui n'est pas vérifié

Un cookie d'override mal validé ouvre une session GlobalProtect non autorisée. Score relevé à 7.8, au KEV, exploité. Détection Nuclei et mitigation immédiate.

2026-07-23
SimpleHelp CVE-2026-48558 : quand votre infogérant devient la porte d'entrée

Un jeton OIDC non signé donne un accès technicien à SimpleHelp RMM. CVSS 10, au KEV, exploité pour livrer des voleurs. Détection Nuclei et comptes à surveiller.

2026-07-20
SonicWall SMA1000 : deux zero-days exploités, comment détecter et prioriser

CVE-2026-15409 (SSRF, CVSS 10) et CVE-2026-15410 (RCE root) frappent les SMA1000, au KEV. Versions correctives, IOC et détection Nuclei pour prioriser.

2026-07-19
Feeds de templates Nuclei : templates communautaires, le problème du volume et la priorisation KEV/EPSS

Comment prioriser les templates Nuclei : filtrer par sévérité, fingerprinter la stack, puis classer par CISA KEV et EPSS pour scanner d'abord ce qui est réellement exploité. Un workflow concret, et là où un feed curé fait le travail.

2026-07-15
Shadow AI : scanner les outils IA auto-hébergés exposés (Ollama, Langflow, ComfyUI) avec Nuclei

Panels IA auto-hébergés sans authentification (Ollama, Langflow) : comment scanner les outils IA exposés avec Nuclei et fermer la fenêtre à temps.