
Lista curada por la comunidad de plantillas de nuclei para encontrar vulnerabilidades de seguridad "desconocidas".
Documentación • Contribuciones • Discusión • Comunidad
[!Caution] Este repositorio está archivado y fusionado en el proyecto nuclei-templates bajo el directorio
/dast.
Las plantillas de fuzzing se utilizan con el escáner nuclei, que impulsa el motor de escaneo real. Este repositorio contiene varias plantillas de fuzzing para el escáner proporcionadas por nuestro equipo, así como contribuciones de la comunidad.
Damos la bienvenida a contribuciones de la comunidad a través de pull requests o issues para aumentar la cobertura de las pruebas de seguridad. A diferencia del proyecto nuclei-templates, que se centra en vulnerabilidades conocidas, las plantillas de fuzzing están diseñadas específicamente para descubrir vulnerabilidades previamente desconocidas en aplicaciones.

Por favor, navega a https://docs.projectdiscovery.io/templates/protocols/http/fuzzing-overview para obtener documentación detallada sobre cómo crear tu propia plantilla de fuzzing. También hemos añadido un conjunto de plantillas para ayudarte a entender cómo funcionan las cosas.
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
El soporte de fuzzing actual se limita a URLs con parámetros de consulta, por lo que cualquier URL sin parámetros de consulta simplemente será ignorada.
$ cat fuzz_endpoints.txt
http://127.0.0.1:8082/info?name=test&another=value&random=data
http://127.0.0.1:8082/redirect?redirect_url=/info?name=redirected_from_url
http://127.0.0.1:8082/request?url=https://example.com
http://127.0.0.1:8082/email?text=important_user
http://127.0.0.1:8082/permissions?cmd=whoami
http://127.0.0.1:8082/info?name=redirected_from_url
[!NOTE] Puedes usar katana con el filtro de URL de consulta (
-f qurl) para obtener una lista de endpoints para ejecutar con las plantillas de fuzzing de URL
nuclei -list fuzz_endpoints.txt -dast
[!NOTE] Puedes usar las opciones existentes de nuclei para filtrar / ejecutar plantillas dast específicas por etiquetas o plantillas
¿Tienes preguntas / dudas / ideas para discutir? No dudes en abrir una discusión en el foro de discusiones de GitHub.
Eres bienvenido a unirte a la activa Comunidad de Discord para discutir directamente con los mantenedores del proyecto y compartir cosas con otros sobre seguridad y automatización. Además, puedes seguirnos en Twitter para mantenerte al día de todo lo relacionado con Nuclei.
Gracias de nuevo por tu contribución y por mantener esta comunidad vibrante. ❤️