Nuclei

Licence : MIT Logiciel libre

Moteur de détection rapide piloté par des modèles (templates) communautaires, pour vérifier en masse la présence de vulnérabilités précises sur un périmètre web ou réseau.

Nuclei

Nuclei exécute des milliers de vérifications définies dans des modèles YAML lisibles et partagés par une large communauté. Il est particulièrement efficace pour confirmer rapidement l'exposition à une vulnérabilité précise sur un grand nombre de cibles, ce qui en fait un allié de la gestion de la surface d'attaque comme du suivi des correctifs. Léger et scriptable, il s'intègre naturellement dans un pipeline d'automatisation.

Valeur ajoutée

Confirme rapidement l'exposition réelle à des failles précises sur un large périmètre.

Risques contre lesquels cette solution protège

  • Exploitation d'une vulnérabilité connue (CVE) Contribue à la réduction
  • Mauvaises configurations exposées Contribue à la réduction
KPI impacté Taux d'actifs vérifiés et nombre de vulnérabilités confirmées par campagne.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Outil en ligne de commande
CPU 1 vCPU
RAM 512 Mo – 1 Go

Préparation

  1. Installer Nuclei ⏱ 2 min
    brew install nuclei   # ou : go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

    Résultat Binaire nuclei disponible

  2. Mettre à jour les modèles de détection ⏱ 1 min
    nuclei -update-templates

    Résultat Base de modèles communautaires à jour

  3. Scanner une cible ⏱ 2–10 min
    nuclei -u https://exemple.interne

    Résultat Liste des vulnérabilités détectées, par sévérité

Interactions avec l’infrastructure

Source Destination Pourquoi
Nuclei URL et hôtes découverts Vérifie la présence de vulnérabilités précises sur le périmètre ciblé
Dépôt de modèles communautaires Nuclei Fournit les vérifications (templates) à jour à exécuter