
Automatisierter Web-Schwachstellenscanner, der URL-Erkennungstools (ParamSpider, waybackurls, gauplus, hakrawler, katana) mit Nuclei-Fuzzing-Vorlagen kombiniert, um XSS, SQLi, SSRF und Offene Weiterleitungen zu erkennen.
NucleiFuzzer ist ein fortschrittliches Automatisierungstool, das entwickelt wurde, um Webanwendungssicherheitstests zu optimieren und zu vereinfachen, indem es eine Reihe leistungsstarker Tools zur URL-Erkennung und Schwachstellenanalyse integriert. Es kombiniert ParamSpider, Waybackurls, Katana, Gauplus und Hakrawler, um potenzielle Einstiegspunkte für Webanwendungen umfassend zu sammeln und aufzulisten. Durch die Nutzung der Leistungsfähigkeit von Nuclei durchsucht es diese Endpunkte mit fuzzing-templates, um eine Vielzahl von Schwachstellen effektiv aufzudecken.
Das verbesserte NucleiFuzzer ist auf Geschwindigkeit und Genauigkeit ausgelegt und nutzt erweiterte URL-Validierung, Deduplizierung mit uro und präzise HTTP-Filterung mit httpx. Dieses Tool bietet Sicherheitsexperten, Bug-Bounty-Jägern und Webentwicklern einen nahtlosen Arbeitsablauf, um Sicherheitsrisiken zu erkennen und zu beheben, und gewährleistet so einen robusten Schutz von Webanwendungen.
ParamSpider, Waybackurls, Katana, Gauplus und Hakrawler), um eine erschöpfende Abdeckung von URLs und Parametern sicherzustellen.Nuclei mit fuzzing-templates, um kritische Sicherheitsprobleme präzise zu identifizieren.uro und httpx für sauberere und fokussiertere Scans.Nutzen Sie NucleiFuzzer, um Ihre Webanwendungen mit einer verbesserten, effizienten und zuverlässigen Sicherheitstestlösung vor Schwachstellen und Angriffen zu schützen!
Hinweis: Nuclei + Paramspider + waybackurls + gauplus + hakrawler + katana + Fuzzing Templates = NucleiFuzzer
Wichtig: Stellen Sie sicher, dass die Tools Nuclei, Paramspider, waybackurls, gauplus, hakrawler, katana, httpx und auf Ihrem Rechner installiert sind und korrekt ausgeführt werden, um ohne Probleme nutzen zu können.
git clone https://github.com/projectdiscovery/nuclei.gitgit clone https://github.com/0xKayala/ParamSpider.gitgit clone https://github.com/tomnomnom/waybackurls.gitgit clone https://github.com/bp0lr/gauplus.gitgit clone https://github.com/hakluke/hakrawler.gitgit clone https://github.com/projectdiscovery/katana.gitgit clone https://github.com/projectdiscovery/httpx.githttps://github.com/s0md3v/uro.gitFuzzing Templates git clone https://github.com/projectdiscovery/nuclei-templates.git
nf -h
Dies zeigt die Hilfe für das Tool an. Hier sind die unterstützten Optionen.
NucleiFuzzer: Ein leistungsstarkes Automatisierungstool für Web-Schwachstellenscans
Verwendung: /usr/bin/nf [Optionen]
Optionen:
-h, --help Hilfe anzeigen
-d, --domain <domain> Eine einzelne Domain auf Schwachstellen scannen
-f, --file <filename> Datei mit mehreren Domains/URLs zum Scannen
-o, --output <folder> Ausgabeordner für Scanergebnisse angeben (Standard: ./output)
Um NucleiFuzzer zu installieren, folgen Sie diesen Schritten:
git clone https://github.com/0xKayala/NucleiFuzzer.git && cd NucleiFuzzer && sudo chmod +x install.sh && ./install.sh && (command -v nf &> /dev/null && nf -h || echo "Installation failed: Command 'nf' not found. Please check for errors during installation.") && cd .. || echo "Failed to clone or navigate to NucleiFuzzer repository. Please check your setup."
Hier sind einige Beispiele zur Verwendung von NucleiFuzzer:
NucleiFuzzer auf einer einzelnen Domain ausführen:
nf -d example.com
NucleiFuzzer auf mehreren Domains aus einer Datei ausführen:
nf -f file.txt
Für eine praktische Demonstration des NucleiFuzzer-Tools sehen Sie sich das folgende Video an 👇
Beiträge sind willkommen! Wenn Sie zu NucleiFuzzer beitragen möchten, befolgen Sie bitte diese Schritte:
Erstellt von
Satya Prakash | 0xKayala \
Ein Sicherheitsforscher und Bug-Jäger \
uroNucleiFuzzer