Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nuclei-action — Escaneo de vulnerabilidades con Nuclei | Kitploit
Herramientas/GitHubGitHub/projectdiscovery/nuclei-action
Escáneres de VulnerabilidadesSeguridad WebDevSecOps
GitHubprojectdiscovery/nuclei-action

nuclei-action

Escaneo de vulnerabilidades con Nuclei

Ver RepositorioSitio web
28880hace 16 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

nuclei

Esta Nuclei Action facilita la orquestación de Nuclei con GitHub Action. Integra todas tus Nuclei Templates en potentes flujos de trabajo de seguridad continua y conviértela en parte de tu ciclo de vida de desarrollo de software seguro.

Nuclei Action

Compatibilidad

  • v3.0.0+ se ejecuta en Node.js v24 y adopta una interfaz centrada en la CLI, aceptando inputs como version, install-only, args, etc., y outputs solo hacia stdout y stderr.
  • v2.0.0+ y v2.x dependen de entradas específicas de la acción como target, urls, templates, workflows, flags, y varios conmutadores de exportador/informes; v2.x están obsoletas y no reciben soporte después del 1 de marzo de 2026. Consulta MIGRATION.md antes de actualizar.
  • v1+ se ejecuta en Node.js v16 y utiliza entradas como target, urls, templates, workflows, output, json, include-rr, config, report-config, github-report, github-token, sarif-export, markdown-export y flags.

Inputs

[!IMPORTANT]

  • config y config-path no deben establecerse juntos.
  • args siempre tiene prioridad sobre config o config-path.

[!NOTE] Cuando el registro de depuración está habilitado, esta acción añade automáticamente las banderas -debug y -verbose a Nuclei.

Outputs

nombredescripción
stdout

La salida estándar de la ejecución de Nuclei

stderr

El error estándar de la ejecución de Nuclei

Ejecución

Esta acción es una acción node24.

Uso

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version:
    # Setup with specific version ("latest" or in format "vX.Y.Z").
    #
    # Required: true
    # Default: latest

    install-only:
    # Install Nuclei without running scans.
    #
    # Required: false
    # Default: false

    args:
    # Arguments to pass to Nuclei.
    #
    # Required: false
    # Default: ""

    config:
    # Nuclei configuration file content.
    #
    # Required: false
    # Default: ""

    config-path:
    # Path to Nuclei configuration file.
    #
    # Required: false
    # Default: ""

    cache:
    # Enable caching of Nuclei caches, configs, templates, and browser.
    #
    # Required: false
    # Default: true

    token:
    # GitHub Token. It is used to fetch Nuclei releases from GitHub.
    #
    # Required: true
    # Default: ${{ github.token }}

Ejemplo

Configuración predeterminada (Nuclei más reciente)

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    args: -u http://scanme.sh

Configuración con una versión específica

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    args: -u http://scanme.sh

Configuración o instalación de Nuclei sin ejecutar escaneos

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    install-only: true

- run: nuclei -version

o instalar únicamente y sin caché:

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    install-only: true
    cache: false

- run: nuclei -version

Configuración con archivo de configuración de Nuclei

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: |
      target:
        - http://scanme.sh
      sarif-export: results.sarif

o pásala mediante variables:

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: ${{ vars.NUCLEI_CONFIG }}

o mediante un archivo de configuración gestionado por el repositorio:

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config-path: path/to/nuclei.yaml

Configuración con GitHub code scanning

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: |
      target:
        - http://scanme.sh
      sarif-export: results.sarif

- uses: github/codeql-action/upload-sarif@v3
  if: success()
  with:
    sarif_file: results.sarif
    category: nuclei-results

Configuración con informes

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    args: -u http://scanme.sh
    config: |
      report-config: issue-tracker-config.yaml
  env:
    GITHUB_BASE_URL: https://localhost:8443/github
    GITHUB_USERNAME: test-username
    GITHUB_OWNER: test-owner
    GITHUB_TOKEN: ${{ secrets.GITHUB_PAT }}
    GITHUB_PROJECT_NAME: test-project
Ejemplo issue-tracker-config.yaml (archivo del repositorio):
root@kitploit:~
github:
 # base-url is the optional self-hosted GitHub application url
 base-url: $GITHUB_BASE_URL # read from environment variable
 # username is the username of the GitHub user
 username: $GITHUB_USERNAME # read from environment variable
 # owner is the owner name of the repository for issues
 owner: $GITHUB_OWNER # read from environment variable
 # token is the token for GitHub account
 token: $GITHUB_TOKEN # read from environment variable
 # project-name is the name of the repository
 project-name: $GITHUB_PROJECT_NAME # read from environment variable

 # issue-label is the label of the created issue type
 issue-label: bug
 # allow-list sets a tracker level filter to only create issues for templates with
 # these severity labels or tags (does not affect exporters. set those globally)
 allow-list:
   severity: high, critical
   tags: network
 # deny-list sets a tracker level filter to never create issues for templates with
 # these severity labels or tags (does not affect exporters. set those globally)
 deny-list:
   severity: low
 # duplicate-issue-check flag to enable duplicate tracking issue check.
 duplicate-issue-check: false

Consulta https://github.com/projectdiscovery/nuclei/blob/dev/cmd/nuclei/issue-tracker-config.yaml.

Contribuciones

¡Agradecemos las contribuciones! Consulta nuestra Guía de contribución para obtener detalles sobre cómo empezar.

Licencia

MIT. Consulta LICENSE para más detalles.

Descargar herramienta
nombredescripciónrequeridopredeterminado
version

Configurar con una versión específica ("latest" o en formato "vX.Y.Z").

truelatest
install-only

Instalar Nuclei sin ejecutar escaneos.

falsefalse
args

Argumentos para pasar a Nuclei.

false""
config

Contenido del archivo de configuración de Nuclei.

false""
config-path

Ruta al archivo de configuración de Nuclei.

false""
cache

Habilita el almacenamiento en caché de las cachés, configuraciones, plantillas y navegador de Nuclei.

falsetrue
token

Token de GitHub. Se utiliza para obtener las versiones de Nuclei desde GitHub.

true${{ github.token }}