
nuclei — Updated!
Schneller YAML-basierter Schwachstellenscanner mit vorlagenbasierter Erkennungs-Engine für automatisierte Sicherheitstests in Web-Apps, APIs, Netzwerken, DNS und Cloud-Infrastruktur.

Nuclei ist ein moderner, hochperformanter Schwachstellen-Scanner, der auf einfachen YAML-basierten Templates basiert. Er ermöglicht es dir, benutzerdefinierte Szenarien zur Schwachstellenerkennung zu entwerfen, die reale Bedingungen nachahmen und so zu null Fehlalarmen führen.
- Einfaches YAML-Format zum Erstellen und Anpassen von Schwachstellen-Templates.
- Von Tausenden von Sicherheitsexperten beigetragen, um aktuelle Schwachstellen abzudecken.
- Reduziere Fehlalarme, indem reale Abläufe simuliert werden, um eine Schwachstelle zu verifizieren.
- Ultraschnelle parallele Scan-Verarbeitung und Request-Clustering.
- Integration in CI/CD-Pipelines für Schwachstellenerkennung und Regressionstests.
- Unterstützt mehrere Protokolle wie TCP, DNS, HTTP, SSL, WHOIS, JavaScript, Code und mehr.
- Integration mit Jira, Splunk, GitHub, Elastic, GitLab.
Inhaltsverzeichnis
Erste SchritteDokumentationNuclei Templates, Community und Belohnungen💎Unsere MissionMitwirkende❤Lizenz
Erste Schritte
1. Nuclei CLI
Installiere Nuclei auf deinem Rechner. Beginne mit der Installationsanleitung hier. Zusätzlich bieten wir eine kostenlose Cloud-Stufe mit großzügigen monatlichen Gratis-Limits:
- Speichere und visualisiere deine Schwachstellenfunde
- Schreibe und verwalte deine Nuclei-Templates
- Greife auf die neuesten Nuclei-Templates zu
- Entdecke und speichere deine Ziele
[!Important]
Dieses Projekt befindet sich in aktiver Entwicklung. Rechne mit Breaking Changes bei Releases. Lies das Release-Changelog, bevor du aktualisierst. Dieses Projekt ist in erster Linie für die Nutzung als eigenständiges CLI-Tool konzipiert. Nuclei als Dienst auszuführen kann Sicherheitsrisiken bergen. Es wird empfohlen, es mit Vorsicht und zusätzlichen Sicherheitsmaßnahmen zu verwenden.
2. Pro- und Enterprise-Editionen
Für Sicherheitsteams und Unternehmen bieten wir einen cloud-gehosteten Dienst auf Basis von Nuclei OSS, der darauf abgestimmt ist, dir zu helfen, Schwachstellen-Scans kontinuierlich und in großem Umfang mit deinem Team und bestehenden Workflows durchzuführen:
- 50x schnellere Scans
- Scannen in großem Umfang mit hoher Genauigkeit
- Integrationen mit Cloud-Diensten (AWS, GCP, Azure, Cloudflare, Fastly, Terraform, Kubernetes)
- Jira, Slack, Linear, APIs und Webhooks
- Executive- und Compliance-Reporting
- Plus: Echtzeit-Scanning, SAML SSO, SOC 2-konforme Plattform (mit Hosting-Optionen in der EU und den USA), gemeinsame Team-Workspaces und mehr
- Wir
fügen ständig neue Funktionen hinzu! - Ideal für: Pentester, Sicherheitsteams und Unternehmen
Melde dich für Pro an oder sprich mit unserem Team, wenn du eine große Organisation mit komplexen Anforderungen hast.
Dokumentation
Durchsuche die vollständige Nuclei-Dokumentation hier. Wenn du neu bei Nuclei bist, schau dir unsere grundlegende YouTube-Serie an.
Installation
nuclei erfordert go >= 1.24.2, um erfolgreich installiert zu werden. Führe den folgenden Befehl aus, um das Repository zu erhalten:
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
Um mehr über die Installation von nuclei zu erfahren, siehe https://docs.projectdiscovery.io/tools/nuclei/install.

