Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nuclei-action — Escaneo de vulnerabilidades con Nuclei | Kitploit
Herramientas/GitHubGitHub/projectdiscovery/nuclei-action
Escáneres de VulnerabilidadesSeguridad WebDevSecOps
GitHubprojectdiscovery/nuclei-action

nuclei-action

Escaneo de vulnerabilidades con Nuclei

Ver RepositorioSitio web
2888011hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

nuclei

Esta Nuclei Action facilita la orquestación de Nuclei con GitHub Action. Integra todas tus Nuclei Templates en potentes flujos de trabajo de seguridad continua y conviértela en parte de tu ciclo de vida de desarrollo de software seguro.

Nuclei Action

Compatibilidad

  • v3.0.0+ se ejecuta en Node.js v24 y adopta una interfaz centrada en la CLI, aceptando inputs como version, install-only, args, etc., y outputs solo hacia stdout y stderr.
  • v2.0.0+ y v2.x dependen de entradas específicas de la acción como target, urls, templates, workflows, flags, y varios conmutadores de exportador/informes; v2.x están obsoletas y no reciben soporte después del 1 de marzo de 2026. Consulta MIGRATION.md antes de actualizar.
  • v1+ se ejecuta en Node.js v16 y utiliza entradas como target, urls, templates, workflows, output, json, include-rr, config, report-config, github-report, github-token, sarif-export, markdown-export y flags.

Inputs

nombredescripciónrequeridopredeterminado
version

Configurar con una versión específica ("latest" o en formato "vX.Y.Z").

truelatest
install-only

Instalar Nuclei sin ejecutar escaneos.

falsefalse
args

Argumentos para pasar a Nuclei.

false""
config

Contenido del archivo de configuración de Nuclei.

false""
config-path

Ruta al archivo de configuración de Nuclei.

false""
cache

Habilita el almacenamiento en caché de las cachés, configuraciones, plantillas y navegador de Nuclei.

falsetrue
token

Token de GitHub. Se utiliza para obtener las versiones de Nuclei desde GitHub.

true${{ github.token }}

[!IMPORTANT]

  • config y config-path no deben establecerse juntos.
  • args siempre tiene prioridad sobre config o config-path.

[!NOTE] Cuando el registro de depuración está habilitado, esta acción añade automáticamente las banderas -debug y -verbose a Nuclei.

Outputs

nombredescripción
stdout

La salida estándar de la ejecución de Nuclei

stderr

El error estándar de la ejecución de Nuclei

Ejecución

Esta acción es una acción node24.

Uso

- uses: projectdiscovery/nuclei-action@v3
  with:
    version:
    # Setup with specific version ("latest" or in format "vX.Y.Z").
    #
    # Required: true
    # Default: latest

    install-only:
    # Install Nuclei without running scans.
    #
    # Required: false
    # Default: false

    args:
    # Arguments to pass to Nuclei.
    #
    # Required: false
    # Default: ""

    config:
    # Nuclei configuration file content.
    #
    # Required: false
    # Default: ""

    config-path:
    # Path to Nuclei configuration file.
    #
    # Required: false
    # Default: ""

    cache:
    # Enable caching of Nuclei caches, configs, templates, and browser.
    #
    # Required: false
    # Default: true

    token:
    # GitHub Token. It is used to fetch Nuclei releases from GitHub.
    #
    # Required: true
    # Default: ${{ github.token }}

Ejemplo

Configuración predeterminada (Nuclei más reciente)

- uses: projectdiscovery/nuclei-action@v3
  with:
    args: -u http://scanme.sh

Configuración con una versión específica

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    args: -u http://scanme.sh

Configuración o instalación de Nuclei sin ejecutar escaneos

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    install-only: true

- run: nuclei -version

o instalar únicamente y sin caché:

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    install-only: true
    cache: false

- run: nuclei -version

Configuración con archivo de configuración de Nuclei

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: |
      target:
        - http://scanme.sh
      sarif-export: results.sarif

o pásala mediante variables:

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: ${{ vars.NUCLEI_CONFIG }}

o mediante un archivo de configuración gestionado por el repositorio:

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config-path: path/to/nuclei.yaml

Configuración con GitHub code scanning

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: |
      target:
        - http://scanme.sh
      sarif-export: results.sarif

- uses: github/codeql-action/upload-sarif@v3
  if: success()
  with:
    sarif_file: results.sarif
    category: nuclei-results

Configuración con informes

- uses: projectdiscovery/nuclei-action@v3
  with:
    args: -u http://scanme.sh
    config: |
      report-config: issue-tracker-config.yaml
  env:
    GITHUB_BASE_URL: https://localhost:8443/github
    GITHUB_USERNAME: test-username
    GITHUB_OWNER: test-owner
    GITHUB_TOKEN: ${{ secrets.GITHUB_PAT }}
    GITHUB_PROJECT_NAME: test-project
Ejemplo issue-tracker-config.yaml (archivo del repositorio):
github:
 # base-url is the optional self-hosted GitHub application url
 base-url: $GITHUB_BASE_URL # read from environment variable
 # username is the username of the GitHub user
 username: $GITHUB_USERNAME # read from environment variable
 # owner is the owner name of the repository for issues
 owner: $GITHUB_OWNER # read from environment variable
 # token is the token for GitHub account
 token: $GITHUB_TOKEN # read from environment variable
 # project-name is the name of the repository
 project-name: $GITHUB_PROJECT_NAME # read from environment variable

 # issue-label is the label of the created issue type
 issue-label: bug
 # allow-list sets a tracker level filter to only create issues for templates with
 # these severity labels or tags (does not affect exporters. set those globally)
 allow-list:
   severity: high, critical
   tags: network
 # deny-list sets a tracker level filter to never create issues for templates with
 # these severity labels or tags (does not affect exporters. set those globally)
 deny-list:
   severity: low
 # duplicate-issue-check flag to enable duplicate tracking issue check.
 duplicate-issue-check: false

Consulta https://github.com/projectdiscovery/nuclei/blob/dev/cmd/nuclei/issue-tracker-config.yaml.

Contribuciones

¡Agradecemos las contribuciones! Consulta nuestra Guía de contribución para obtener detalles sobre cómo empezar.

Licencia

MIT. Consulta LICENSE para más detalles.

Descargar herramienta