
Verwundbare Umgebungen gepaart mit einsatzbereiten Nuclei-Templates für Sicherheitstests und Lernen! 🚀
Eine umfassende Sammlung verwundbarer Umgebungen, kombiniert mit einsatzbereiten Nuclei-Templates für praktische Sicherheitstests und zum Lernen! 🚀

Nuclei-Templates-Labs bietet Sicherheitsbegeisterten, Forschern und Lernenden:
Die Labs sind aus Sicherheitsgründen containerisiert, sodass du experimentieren kannst, ohne die mit der Ausnutzung realer Schwachstellen verbundenen Risiken einzugehen.
git clone https://github.com/projectdiscovery/nuclei-templates-labs.git
cd nuclei-templates-labs
# Install Docker
sudo apt update && sudo apt install docker.io -y
# Install Docker Compose
sudo apt install docker-compose -y
# Optional: Run Docker without sudo
sudo usermod -aG docker $USER
newgrp docker
Installation überprüfen:
docker --version
docker-compose --version
Die Repository-Struktur kategorisiert Labs nach Schwachstellentypen und Protokollen:
# List all categories
ls -la
# Navigate and explore labs
cd http/cves/2024/
ls
Jedes Lab enthält:
docker-compose.yml für die EinrichtungREADME.md mit Erklärung der SchwachstelleWechsle zu deinem gewählten Lab und starte die Umgebung:
cd http/cves/2024/CVE-2024-55416
docker-compose up -d
Überprüfe deine Umgebung:
docker-compose ps
docker-compose logs
Lab-Schnittstellen oder -Dienste laufen in der Regel auf localhost-Ports, die in der README jedes Labs dokumentiert sind.
Nuclei mit Go installieren:
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
Oder vorkompilierte Binärdateien verwenden:
wget https://github.com/projectdiscovery/nuclei/releases/download/v3.0.0/nuclei_3.0.0_linux_amd64.zip
unzip nuclei_3.0.0_linux_amd64.zip
chmod +x nuclei
sudo mv nuclei /usr/local/bin/
Nuclei-Installation überprüfen:
nuclei -version
Führe Schwachstellenscans mit den bereitgestellten Templates aus:
nuclei -t cve-2024-55416.yaml -u http://localhost:8080
Detaillierte Scans und Speichern der Ergebnisse:
nuclei -t cve-2024-55416.yaml -u http://localhost:8080 -v
nuclei -t cve-2024-55416.yaml -u http://localhost:8080 -o scan-results.txt
Wir freuen uns über Beiträge aus der Community! Du kannst:
Forke das Repository, nimm deine Änderungen vor und reiche einen Pull Request ein.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details findest du in der Datei LICENSE.
Viel Spaß beim Hacking! ⚙️