
Escáner automatizado de vulnerabilidades web que combina herramientas de descubrimiento de URL (ParamSpider, waybackurls, gauplus, hakrawler, katana) con plantillas de fuzzing de Nuclei para detectar XSS, SQLi, SSRF y Open Redirects.
NucleiFuzzer es una herramienta de automatización avanzada diseñada para optimizar y agilizar las pruebas de seguridad en aplicaciones web, integrando un conjunto de potentes herramientas de descubrimiento de URLs y escaneo de vulnerabilidades. Combina ParamSpider, Waybackurls, Katana, Gauplus y Hakrawler para recopilar y enumerar de manera exhaustiva los posibles puntos de entrada de aplicaciones web. Aprovechando el poder de Nuclei, escanea estos puntos finales usando fuzzing-templates para descubrir eficazmente una amplia gama de vulnerabilidades.
El NucleiFuzzer mejorado está construido para velocidad y precisión, utilizando validación avanzada de URLs, deduplicación con uro y filtrado HTTP preciso con httpx. Esta herramienta proporciona a profesionales de seguridad, cazadores de bugs y desarrolladores web un flujo de trabajo fluido para detectar y abordar riesgos de seguridad, garantizando una protección robusta de las aplicaciones web.
ParamSpider, Waybackurls, Katana, Gauplus y Hakrawler) para garantizar una cobertura exhaustiva de URLs y parámetros.Nuclei con fuzzing-templates para identificar problemas de seguridad críticos con precisión.uro y httpx para un escaneo más limpio y enfocado.¡Aproveche NucleiFuzzer para proteger sus aplicaciones web contra vulnerabilidades y ataques con una solución de pruebas de seguridad mejorada, eficiente y confiable!
Nota: Nuclei + Paramspider + waybackurls + gauplus + hakrawler + katana + Fuzzing Templates = NucleiFuzzer
Importante: Asegúrese de que las herramientas Nuclei, Paramspider, waybackurls, gauplus, hakrawler, katana, httpx y estén instaladas en su máquina y se ejecuten correctamente para usar sin problemas.
git clone https://github.com/projectdiscovery/nuclei.gitgit clone https://github.com/0xKayala/ParamSpider.gitgit clone https://github.com/tomnomnom/waybackurls.gitgit clone https://github.com/bp0lr/gauplus.gitgit clone https://github.com/hakluke/hakrawler.gitgit clone https://github.com/projectdiscovery/katana.gitgit clone https://github.com/projectdiscovery/httpx.githttps://github.com/s0md3v/uro.gitFuzzing Templates git clone https://github.com/projectdiscovery/nuclei-templates.git
nf -h
Esto mostrará la ayuda de la herramienta. Aquí están las opciones que soporta.
NucleiFuzzer: A Powerful Automation Tool for Web Vulnerability Scanning
Usage: /usr/bin/nf [options]
Options:
-h, --help Display help information
-d, --domain <domain> Single domain to scan for vulnerabilities
-f, --file <filename> File containing multiple domains/URLs to scan
-o, --output <folder> Specify output folder for scan results (default: ./output)
Para instalar NucleiFuzzer, siga estos pasos:
git clone https://github.com/0xKayala/NucleiFuzzer.git && cd NucleiFuzzer && sudo chmod +x install.sh && ./install.sh && (command -v nf &> /dev/null && nf -h || echo "Installation failed: Command 'nf' not found. Please check for errors during installation.") && cd .. || echo "Failed to clone or navigate to NucleiFuzzer repository. Please check your setup."
Aquí algunos ejemplos de cómo usar NucleiFuzzer:
Ejecutar NucleiFuzzer en un solo dominio:
nf -d example.com
Ejecutar NucleiFuzzer en múltiples dominios desde un archivo:
nf -f file.txt
Para una demostración práctica de la herramienta NucleiFuzzer, vea el siguiente video 👇
¡Las contribuciones son bienvenidas! Si desea contribuir a NucleiFuzzer, siga estos pasos:
Hecho por
Satya Prakash | 0xKayala \
Un Investigador de Seguridad y Cazador de Bugs \
uroNucleiFuzzer