Zurück zu den Updates
UpdatedOct 7, 2026

nuclei — Updated!

Schneller YAML-basierter Schwachstellenscanner mit vorlagenbasierter Erkennungs-Engine für automatisierte Sicherheitstests in Web-Apps, APIs, Netzwerken, DNS und Cloud-Infrastruktur.

Teilen

nuclei

     



Nuclei ist ein moderner, hochperformanter Schwachstellen-Scanner, der auf einfachen YAML-basierten Templates basiert. Er ermöglicht es dir, benutzerdefinierte Szenarien zur Schwachstellenerkennung zu entwerfen, die reale Bedingungen nachahmen und so zu null Fehlalarmen führen.

  • Einfaches YAML-Format zum Erstellen und Anpassen von Schwachstellen-Templates.
  • Von Tausenden von Sicherheitsexperten beigetragen, um aktuelle Schwachstellen abzudecken.
  • Reduziere Fehlalarme, indem reale Abläufe simuliert werden, um eine Schwachstelle zu verifizieren.
  • Ultraschnelle parallele Scan-Verarbeitung und Request-Clustering.
  • Integration in CI/CD-Pipelines für Schwachstellenerkennung und Regressionstests.
  • Unterstützt mehrere Protokolle wie TCP, DNS, HTTP, SSL, WHOIS, JavaScript, Code und mehr.
  • Integration mit Jira, Splunk, GitHub, Elastic, GitLab.


Inhaltsverzeichnis



Erste Schritte

1. Nuclei CLI

Installiere Nuclei auf deinem Rechner. Beginne mit der Installationsanleitung hier. Zusätzlich bieten wir eine kostenlose Cloud-Stufe mit großzügigen monatlichen Gratis-Limits:

  • Speichere und visualisiere deine Schwachstellenfunde
  • Schreibe und verwalte deine Nuclei-Templates
  • Greife auf die neuesten Nuclei-Templates zu
  • Entdecke und speichere deine Ziele

[!Important]

Dieses Projekt befindet sich in aktiver Entwicklung. Rechne mit Breaking Changes bei Releases. Lies das Release-Changelog, bevor du aktualisierst.
Dieses Projekt ist in erster Linie für die Nutzung als eigenständiges CLI-Tool konzipiert. Nuclei als Dienst auszuführen kann Sicherheitsrisiken bergen. Es wird empfohlen, es mit Vorsicht und zusätzlichen Sicherheitsmaßnahmen zu verwenden.

2. Pro- und Enterprise-Editionen

Für Sicherheitsteams und Unternehmen bieten wir einen cloud-gehosteten Dienst auf Basis von Nuclei OSS, der darauf abgestimmt ist, dir zu helfen, Schwachstellen-Scans kontinuierlich und in großem Umfang mit deinem Team und bestehenden Workflows durchzuführen:

  • 50x schnellere Scans
  • Scannen in großem Umfang mit hoher Genauigkeit
  • Integrationen mit Cloud-Diensten (AWS, GCP, Azure, Cloudflare, Fastly, Terraform, Kubernetes)
  • Jira, Slack, Linear, APIs und Webhooks
  • Executive- und Compliance-Reporting
  • Plus: Echtzeit-Scanning, SAML SSO, SOC 2-konforme Plattform (mit Hosting-Optionen in der EU und den USA), gemeinsame Team-Workspaces und mehr
  • Wir fügen ständig neue Funktionen hinzu!
  • Ideal für: Pentester, Sicherheitsteams und Unternehmen

Melde dich für Pro an oder sprich mit unserem Team, wenn du eine große Organisation mit komplexen Anforderungen hast.



Dokumentation

Durchsuche die vollständige Nuclei-Dokumentation hier. Wenn du neu bei Nuclei bist, schau dir unsere grundlegende YouTube-Serie an.


Installation

nuclei erfordert go >= 1.24.2, um erfolgreich installiert zu werden. Führe den folgenden Befehl aus, um das Repository zu erhalten:

go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

Um mehr über die Installation von nuclei zu erfahren, siehe https://docs.projectdiscovery.io/tools/nuclei/install.

Kommandozeilen-Flags

Kategorien