Nuclei exécute des milliers de vérifications définies dans des modèles YAML lisibles et partagés par une large communauté. Il est particulièrement efficace pour confirmer rapidement l'exposition à une vulnérabilité précise sur un grand nombre de cibles, ce qui en fait un allié de la gestion de la surface d'attaque comme du suivi des correctifs. Léger et scriptable, il s'intègre naturellement dans un pipeline d'automatisation.
Nuclei
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
À respecter
- Conserver la licence et le copyright
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Moteur de détection rapide piloté par des modèles (templates) communautaires, pour vérifier en masse la présence de vulnérabilités précises sur un périmètre web ou réseau.
Déploiement
Valeur ajoutée
Confirme rapidement l'exposition réelle à des failles précises sur un large périmètre.
Risques contre lesquels cette solution protège
- Exploitation d'une vulnérabilité connue (CVE) Contribue à la réduction
- Mauvaises configurations exposées Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer Nuclei 2 min
brew install nuclei # ou : go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latestRésultat Binaire nuclei disponible
-
Mettre à jour les modèles de détection 1 min
nuclei -update-templatesRésultat Base de modèles communautaires à jour
-
Scanner une cible 2-10 min
nuclei -u https://exemple.interneRésultat Liste des vulnérabilités détectées, par sévérité
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.