Sobre o projeto
Nuclei é um scanner de vulnerabilidades open-source, baseado em templates, desenvolvido pelo ProjectDiscovery. Ele utiliza uma DSL baseada em YAML para definir verificações que podem ser executadas em aplicações, APIs, redes, DNS e configurações de nuvem. Os templates podem descrever solicitações em várias etapas e lógica de validação, e o projeto mantém uma biblioteca de templates contribuídos pela comunidade para vulnerabilidades em tendência. A ferramenta suporta protocolos incluindo HTTP, DNS, TCP, SSL, WHOIS, JavaScript, código, navegador headless e websocket, e também pode executar workflows que combinam templates.
O scanner é projetado para uso via linha de comando. A instalação requer Go 1.24.2 ou superior, e o comando documentado é go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest. Os usuários podem escanear um único alvo com -u, uma lista de alvos com -l, ou usar opções de escaneamento de rede. Os templates podem ser filtrados por autor, tags, severidade, tipo de protocolo, ID do template e condições de expressão. Templates YAML personalizados podem ser validados, exibidos, assinados e restritos por assinatura. Uma opção de prompt de IA pode gerar e executar templates.
Recursos operacionais incluem limitação de taxa, controle de concorrência, agrupamento de solicitações, rastreamento de erros de host, escaneamentos retomáveis, pastas de projeto para evitar solicitações duplicadas e múltiplas estratégias de escaneamento. A saída pode ser escrita nos formatos JSON, JSONL, SARIF, Markdown e PDF, com pares de solicitações e respostas opcionais, metadados, timestamps e redação de chaves selecionadas. Um banco de dados de relatórios pode persistir as descobertas. O Nuclei pode seguir ou desativar redirecionamentos, usar cabeçalhos e variáveis personalizados, configurar resolvedores DNS, usar certificados de cliente, proxies e interfaces de rede, e executar em modos passivo ou de streaming.
Modos avançados incluem templates de navegador headless, fuzzing DAST, escaneamento automático de web baseado em detecção de tecnologia e o mecanismo Uncover para consultar motores de busca como Shodan, Censys, Fofa e outros. A integração com Interactsh suporta testes de segurança de aplicação out-of-band. O README lista integrações com Jira, Splunk, GitHub, Elastic e GitLab, e descreve o uso em pipelines de CI/CD para detecção de vulnerabilidades e testes de regressão.
O ProjectDiscovery também oferece um nível de nuvem gratuito e edições comerciais Pro e Enterprise. O README observa que o projeto está em desenvolvimento ativo e que é construído principalmente como uma ferramenta CLI independente; executá-lo como um serviço pode introduzir riscos de segurança e deve ser feito com cautela e salvaguardas adicionais.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.