O que é o Nuclei?
O Nuclei é uma sistema de varredura de vulnerabilidade que comporta diversos tipos de templates para diversos testes em massa. Ele possui diversos tipos de varredura de vulnerabilidades, com diversos tipos de banco de dados, tais como:
- CVE
- Panel
- WordPress
- Osint
- Exposure
- EDB
- Tech
- (CWE-79) Cross-site Scripting (XSS)
- (CWE-98) Improper Control of Filename for Include
Para mais informações sobre como o Nuclei funciona, é importante checar a Documentação.
Uma de suas melhores características, é a dificuldade de apresentação de falsos-positivos nesse sistema.
Como instalar o Nuclei?
Para instalar o Nuclei, primeiramente é necessário instalar o go1.19, utilizando o comando:
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
Realizar testes com o Nuclei
O comando utilizado no nuclei, pode ser utilizado como
nuclei -u [URL] | -t [TEMPLATES]