ماسح ثغرات سريع يعتمد على YAML مع محرك كشف قائم على القوالب للاختبار الأمني الآلي عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والشبكات، وDNS، والبنية التحتية السحابية.

Nuclei هو ماسح ثغرات حديث عالي الأداء يستخدم قوالب بسيطة بصيغة YAML. يُمكّنك من تصميم سيناريوهات كشف ثغرات مخصصة تحاكي الظروف الواقعية، مما يؤدي إلى عدم وجود نتائج إيجابية كاذبة.
قم بتثبيت Nuclei على جهازك. ابدأ باتباع دليل التثبيت هنا. بالإضافة إلى ذلك، نوفر طبقة سحابية مجانية مع حدود شهرية سخية مجانية:
[!Important]
هذا المشروع في مرحلة تطوير نشطة. توقع تغييرات جذرية مع الإصدارات. راجع سجل التغييرات للإصدار قبل التحديث. هذا المشروع مبني بشكل أساسي لاستخدامه كأداة CLI مستقلة. قد يشكل تشغيل nuclei كخدمة مخاطر أمنية. يُوصى باستخدامه بحذر مع اجراءات أمنية إضافية.
لفرق الأمن والمؤسسات، نقدم خدمة مستضافة على السحابة مبنية على Nuclei OSS، مُحسَّنة لمساعدتك في تشغيل فحوصات الثغرات بشكل مستمر على نطاق واسع مع فريقك وسير العمل الحالية:
بإضافة ميزات جديدة!سجّل في Pro أو تحدث إلى فريقنا إذا كانت لديك مؤسسة كبيرة ومتطلبات معقدة.
تصفح التوثيق الكامل لـ Nuclei. إذا كنت جديداً في Nuclei، اطّلع على سلسلة يوتيوب الأساسية.
nuclei يتطلب go >= 1.24.2 للتثبيت بنجاح. قم بتشغيل الأمر التالي للحصول على المستودع:```sh
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
لمعرفة المزيد حول تثبيت nuclei، راجع `https://docs.projectdiscovery.io/tools/nuclei/install`.
### خيارات سطر الأوامر
لعرض جميع الخيارات الخاصة بالأداة:```sh
nuclei -h
Usage: ./nuclei [flags]
Flags: TARGET: -u, -target string[] target URLs/hosts to scan -l, -list string path to file containing a list of target URLs/hosts to scan (one per line) -eh, -exclude-hosts string[] hosts to exclude to scan from the input list (ip, cidr, hostname) -resume string resume scan from and save to specified file (clustering will be disabled) -sa, -scan-all-ips scan all the IP's associated with dns record -iv, -ip-version string[] IP version to scan of hostname (4,6) - (default 4)