E-NUC
Nuclei
Escáner basado en plantillas para hallazgos conocidos sobre HTTP y otros protocolos.
Sitio oficialVolver al catálogo
RESUMEN
Nuclei ejecuta plantillas YAML comunitarias (o propias) contra una lista de objetivos: cada plantilla codifica una petición y una condición de match para un CVE, exposición o misconfig concreto. El resultado es un escaneo reproducible con el mismo criterio cada vez.
La librería de plantillas de ProjectDiscovery se actualiza constantemente, lo que lo hace útil tanto para un barrido inicial amplio como para revalidar rápidamente un hallazgo puntual tras un parche.
CASOS DE USO
Casos de uso en un engagement
- 01
Barrido rápido de CVEs conocidos sobre un inventario amplio de URLs o IPs.
- 02
Detección de paneles expuestos, configuraciones por defecto y archivos sensibles.
- 03
Revalidar un hallazgo puntual tras el parche del cliente, con la misma plantilla.
- 04
Generar evidencia estructurada y repetible para adjuntar al informe.
PRIMEROS PASOS
Tras tener un inventario de URLs o servicios, para cubrir CVE y misconfigs de forma repetible y con evidencia.
- Actualiza la librería de plantillas antes de cada revisión.
- Prepara la lista de objetivos a partir del inventario ya enumerado.
- Corre las plantillas relevantes (por ejemplo cves/) con un rate limit prudente.
- Verifica manualmente cada positivo antes de incluirlo como hallazgo.
root@itspentest:~# nuclei -l targets.txt -t cves/ -rl 50 -o nuclei_findings.txtANTES DE USARLA
Qué revisar antes de lanzarla
No todas las plantillas son solo de detección: algunas ejecutan la explotación real, revisa cuáles activas antes de lanzarlas en producción.
La calidad de las plantillas comunitarias varía; los falsos positivos deben descartarse antes de reportar.
Un rate limit alto contra infraestructura frágil puede degradar el servicio del cliente.