Об этом проекте

Nuclei — это сканер уязвимостей с открытым исходным кодом от ProjectDiscovery, управляемый шаблонами. Он использует DSL на основе YAML для определения проверок, которые можно запускать на приложениях, API, сетях, DNS и конфигурациях облака. Шаблоны могут описывать многоэтапные запросы и логику валидации, а проект поддерживает библиотеку шаблонов, созданных сообществом, для актуальных уязвимостей. Инструмент поддерживает протоколы, включая HTTP, DNS, TCP, SSL, WHOIS, JavaScript, код, безголовый браузер и websocket, а также может выполнять рабочие процессы, объединяющие шаблоны. Сканер предназначен для использования в командной строке. Для установки требуется Go 1.24.2 или новее, и документированная команда — go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest. Пользователи могут сканировать одну цель с помощью -u, список целей с помощью -l или использовать опции сетевого сканирования. Шаблоны можно фильтровать по автору, тегам, уровню опасности, типу протокола, ID шаблона и условиям выражения. Пользовательские шаблоны YAML можно валидировать, отображать, подписывать и ограничивать по подписи. Опция AI prompt может генерировать и запускать шаблоны. Оперативные функции включают ограничение скорости, контроль параллелизма, кластеризацию запросов, отслеживание ошибок хоста, возобновляемые сканирования, папки проектов для избежания дублирования запросов и несколько стратегий сканирования. Вывод может быть записан в форматах JSON, JSONL, SARIF, Markdown и PDF с необязательными парами запросов и ответов, метаданными, метками времени и редакцией выбранных ключей. База данных отчетов может сохранять результаты. Nuclei может следовать или отключать перенаправления, использовать пользовательские заголовки и переменные, настраивать DNS-резолверы, использовать клиентские сертификаты, прокси и сетевые интерфейсы, а также работать в пассивном или потоковом режимах. Расширенные режимы включают шаблоны безголового браузера, фаззинг DAST, автоматическое веб-сканирование на основе обнаружения технологий и движок Uncover для запросов к поисковым системам, таким как Shodan, Censys, Fofa и другим. Интеграция с Interactsh поддерживает внеполосное тестирование безопасности приложений. В README перечислены интеграции с Jira, Splunk, GitHub, Elastic и GitLab, а также описано использование в конвейерах CI/CD для обнаружения уязвимостей и регрессионного тестирования. ProjectDiscovery также предлагает бесплатный облачный уровень и коммерческие версии Pro и Enterprise. В README отмечается, что проект находится в активной разработке и в основном построен как автономный CLI-инструмент; запуск его в качестве сервиса может создать риски безопасности и должен выполняться с осторожностью и дополнительными защитными мерами.