Sobre el proyecto

Nuclei es un escaner de seguridad abierta y basado en plantillas de ProjectDiscovery. Utiliza un DSL de YAML para definir chequeos que se pueden ejecutar contra aplicaciones, APIs, redes, DNS y configuraciones de nube. Las plantillas comunitarias describen pasos multiéticos y lógica de validación, y el proyecto mantiene una biblioteca de plantillas contribuidas por la comunidad. El escaner soporta protocolos como HTTP, DNS, TCP, SSL, WHOIS, lógica de script, navegador headless y websockets, y también puede ejecutar flujos que combinen plantillas. El escaner se utiliza en modo de comandos. La instalación requiere Go 1.24.2 o versiones posteriores, y el comando documentado es `go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest`. Los usuarios pueden escaner un objetivo solo, una lista de objetivos o usar opciones de escaneo de red. Las plantillas se filtran por autor, tags, severidad, tipo de protocolo y ID de plantilla, y se pueden validar, mostrar, firmar y restricir utilizando firma. Se pueden crear plantillas personalizadas utilizando validación. Funciones operativas incluyen limitación de tasa, controles de concurso, clustering de solicitudes, rastreo de errores de host, escaneo resumible, carpas de proyecto para evitar solicitudes repetidas y múltiples estrategias de escaneo. Se pueden escribir en formatos como JSON, JSONL, SARIF, Markdown y PDF, con pares de request y respuesta, metadatos, fechas y redacción de clave. Se puede almacenar un repositorio de findings. Nuclei puede seguir o desactivar redirecciones, utilizar cabezales de headers y variables, configurar resolvers de DNS, certificados de cliente, proxies y interfaz de red, y operar en modos pasivos o en streaming. Modos avanzados incluyen templates de navegador headless, escaneo DAST, escaneo web basado en detección de tecnología y el motor Uncover para buscar en buscadores como Shodan, Censys, Fofa y otros. El intercambio Out of Band de Interactsh soporta pruebas de seguridad fuera de banda. El README indica integraciones con Jira, Splunk, GitHub, Elastic y GitLab, y describe cómo se utiliza para detectar vulnerabilidades y pruebas de regresión. El proyecto Discovery ofrece una versión en la nube y una edición Pro/Enterprise, notificando que está en desarrollo activo y se construye como herramienta CLI; ejecutarlo como servicio puede introduces riesgos de seguridad y se debe hacer con precaución y medidas adicionales.