منصوبے کے بارے میں

Nuclei ProjectDiscovery کی طرف سے ایک open-source، ٹیمپلیٹ پر مبنی vulnerability scanner ہے۔ یہ YAML-based DSL کا استعمال کرتا ہے تاکہ checks کو تعریف کیا جا سکے جو applications، APIs، networks، DNS، اور cloud configurations کے خلاف چلائے جا سکتے ہیں۔ ٹیمپلیٹس multi-step requests اور validation logic کی وضاحت کر سکتے ہیں، اور پروجیکٹ trending vulnerabilities کے لیے ایک community-contributed template library کو برقرار رکھتا ہے۔ اس ٹول میں HTTP، DNS، TCP، SSL، WHOIS، JavaScript، code، headless browser، اور websocket سمیت پروٹوکولز کی سپورٹ ہے، اور یہ workflows کو بھی چلا سکتا ہے جو ٹیمپلیٹس کو جوڑتے ہیں۔ Scanner کو command-line استعمال کے لیے ڈیزائن کیا گیا ہے۔ انسٹالیشن کے لیے Go 1.24.2 یا اس سے جدید ورژن کی ضرورت ہے، اور documented command ہے go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest۔ صارفین -u کے ساتھ ایک single target، -l کے ساتھ targets کی فہرست، یا network scanning options کا استعمال کر سکتے ہیں۔ ٹیمپلیٹس کو author، tags، severity، protocol type، template ID، اور expression conditions کے ذریعے فلٹر کیا جا سکتا ہے۔ custom YAML templates کو validate، display، sign، اور signature کے ذریعے restrict کیا جا سکتا ہے۔ ایک AI prompt option ٹیمپلیٹس کو generate اور run کر سکتا ہے۔ Operational features میں rate limiting، concurrency controls، request clustering، host error tracking، resumable scans، duplicate requests سے بچنے کے لیے project folders، اور multiple scan strategies شامل ہیں۔ output کو JSON، JSONL، SARIF، Markdown، اور PDF فارمیٹس میں لکھا جا سکتا ہے، جس میں optional request and response pairs، metadata، timestamps، اور selected keys کا redaction شامل ہے۔ ایک reporting database findings کو persist کر سکتا ہے۔ Nuclei redirects کو follow یا disable کر سکتا ہے، custom headers اور variables کا استعمال کر سکتا ہے، DNS resolvers کو configure کر سکتا ہے، client certificates، proxies، اور network interfaces کا استعمال کر سکتا ہے، اور passive یا streaming modes میں چل سکتا ہے۔ Advanced modes میں headless browser templates، DAST fuzzing، technology detection پر مبنی automatic web scanning، اور Shodan، Censys، Fofa، اور دیگر search engines کو query کرنے کے لیے Uncover engine شامل ہیں۔ Interactsh integration out-of-band application security testing کی سپورٹ کرتا ہے۔ README میں Jira، Splunk، GitHub، Elastic، اور GitLab کے ساتھ انٹیگریشن کی فہرست ہے، اور vulnerability detection اور regression testing کے لیے CI/CD pipeline use کی وضاحت کی گئی ہے۔ ProjectDiscovery ایک free cloud tier اور commercial Pro اور Enterprise editions بھی پیش کرتا ہے۔ README میں نوٹ کیا گیا ہے کہ پروجیکٹ active development میں ہے اور یہ بنیادی طور پر ایک standalone CLI tool کے طور پر بنایا گیا ہے؛ اسے service کے طور پر چلانا security risks کو متعارف کروا سکتا ہے اور اسے احتیاط اور اضافی safeguards کے ساتھ کیا جانا چاہیے۔