Nuclei

ProjectDiscovery

Scanner de vulnerabilidades guiado por templates — milhares de checagens YAML da comunidade, rápido o bastante para CI.

Gestão de Vulnerabilidades Gratuito e Open Source CLI Em Estudo Cross-platform

Cyber Kill Chain e Ciclo do Defensor

Atacante — Kill Chain
1 Reconhecimento
2 Armamento
3 Entrega
4 Exploração
5 Instalação
6 Comando e Controle
7 Ações sobre Objetivos
Defensor — Ciclo de RI
8 Preparação
9 Detecção e Análise
10 Contenção, Erradicação e Recuperação
11 Atividade Pós-Incidente

Descrição

O Nuclei executa templates YAML que descrevem uma requisição e a resposta que comprova a vulnerabilidade. Seu valor está na biblioteca de templates da comunidade e na velocidade: uma passagem completa leva segundos, o que o torna viável como gate de CI e não só como auditoria pontual.

A limitação é a mesma que a força: ele encontra o que um template descreve. Algo específico de framework, como um mark_safe() do Django sobre entrada do usuário, exige um template escrito para isso ou outra ferramenta.

Casos de uso

  • Varredura rápida de vulnerabilidades conhecidas em pipeline de CI
  • Checar uma aplicação contra o template de um CVE específico
  • Segunda opinião ao lado de um scan DAST completo

Exemplo

nuclei -u http://localhost:8000 -tags ssti,sqli,xss -severity medium,high,critical

Posts relacionados