Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nuclei-action — Vulnerability Scan with Nuclei | Kitploit
Outils/GitHubGitHub/projectdiscovery/nuclei-action
Vulnerability ScannersWeb SecurityDevSecOps
GitHubprojectdiscovery/nuclei-action

nuclei-action

Vulnerability Scan with Nuclei

Voir le dépôtSite web
28880il y a 15 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

nuclei

Cette action Nuclei facilite l'orchestration de Nuclei avec GitHub Action. Intégrez tous vos Modèles Nuclei dans des workflows de sécurité continus puissants et faites-en partie de votre cycle de développement logiciel sécurisé.

Nuclei Action

Compatibilité

  • v3.0.0+ s'exécute sur Node.js v24 et adopte une interface en ligne de commande prioritaire, acceptant des entrées comme version, install-only, args, etc., et ne produisant des sorties que vers stdout et stderr.
  • v2.0.0+ et v2.x utilisent des entrées spécifiques à l'action comme target, urls, templates, workflows, flags, et divers bascules d'exportation/rapport ; v2.x sont dépréciées et non supportées après le 1er mars 2026. Voir MIGRATION.md avant de mettre à niveau.
  • v1+ s'exécute sur Node.js v16 et utilise des entrées comme target, urls, templates, workflows, output, json, include-rr, config, report-config, github-report, github-token, sarif-export, markdown-export, et flags.

Entrées

[!IMPORTANT]

  • config et config-path ne doivent pas être définis ensemble.
  • args a toujours priorité sur config ou config-path.

[!NOTE] Lorsque la journalisation de débogage est activée, cette action ajoute automatiquement les flags -debug et -verbose à Nuclei.

Sorties

nomdescription
stdout

La sortie standard de l'exécution de Nuclei

stderr

L'erreur standard de l'exécution de Nuclei

Exécutions

Cette action est une action node24.

Utilisation

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version:
    # Configurer avec une version spécifique ("latest" ou au format "vX.Y.Z").
    #
    # Requis: true
    # Défaut: latest

    install-only:
    # Installer Nuclei sans exécuter de scans.
    #
    # Requis: false
    # Défaut: false

    args:
    # Arguments à passer à Nuclei.
    #
    # Requis: false
    # Défaut: ""

    config:
    # Contenu du fichier de configuration Nuclei.
    #
    # Requis: false
    # Défaut: ""

    config-path:
    # Chemin vers le fichier de configuration Nuclei.
    #
    # Requis: false
    # Défaut: ""

    cache:
    # Activer la mise en cache des caches, configurations, modèles et navigateur de Nuclei.
    #
    # Requis: false
    # Défaut: true

    token:
    # Jeton GitHub. Il est utilisé pour récupérer les versions de Nuclei depuis GitHub.
    #
    # Requis: true
    # Défaut: ${{ github.token }}

Exemple

Configuration par défaut (dernière Nuclei)

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    args: -u http://scanme.sh

Configuration avec une version spécifique

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    args: -u http://scanme.sh

Configurer ou installer Nuclei sans exécuter de scans

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    install-only: true

- run: nuclei -version

ou installer seulement et sans cache :

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    install-only: true
    cache: false

- run: nuclei -version

Configuration avec un fichier de configuration Nuclei

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: |
      target:
        - http://scanme.sh
      sarif-export: results.sarif

ou le passer via des variables :

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: ${{ vars.NUCLEI_CONFIG }}

ou via un fichier de configuration géré par le dépôt :

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config-path: path/to/nuclei.yaml

Configuration avec l'analyse de code GitHub

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: |
      target:
        - http://scanme.sh
      sarif-export: results.sarif

- uses: github/codeql-action/upload-sarif@v3
  if: success()
  with:
    sarif_file: results.sarif
    category: nuclei-results

Configuration avec rapport

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    args: -u http://scanme.sh
    config: |
      report-config: issue-tracker-config.yaml
  env:
    GITHUB_BASE_URL: https://localhost:8443/github
    GITHUB_USERNAME: test-username
    GITHUB_OWNER: test-owner
    GITHUB_TOKEN: ${{ secrets.GITHUB_PAT }}
    GITHUB_PROJECT_NAME: test-project
Exemple de fichier issue-tracker-config.yaml (fichier du dépôt) :
root@kitploit:~
github:
 # base-url is the optional self-hosted GitHub application url
 base-url: $GITHUB_BASE_URL # read from environment variable
 # username is the username of the GitHub user
 username: $GITHUB_USERNAME # read from environment variable
 # owner is the owner name of the repository for issues
 owner: $GITHUB_OWNER # read from environment variable
 # token is the token for GitHub account
 token: $GITHUB_TOKEN # read from environment variable
 # project-name is the name of the repository
 project-name: $GITHUB_PROJECT_NAME # read from environment variable

 # issue-label is the label of the created issue type
 issue-label: bug
 # allow-list sets a tracker level filter to only create issues for templates with
 # these severity labels or tags (does not affect exporters. set those globally)
 allow-list:
   severity: high, critical
   tags: network
 # deny-list sets a tracker level filter to never create issues for templates with
 # these severity labels or tags (does not affect exporters. set those globally)
 deny-list:
   severity: low
 # duplicate-issue-check flag to enable duplicate tracking issue check.
 duplicate-issue-check: false

Voir https://github.com/projectdiscovery/nuclei/blob/dev/cmd/nuclei/issue-tracker-config.yaml.

Contribution

Nous accueillons les contributions ! Veuillez consulter notre Guide de contribution pour plus de détails sur la façon de commencer.

Licence

MIT. Voir LICENSE pour plus de détails.

Télécharger l’outil
nomdescriptionrequisdéfaut
version

Configurer avec une version spécifique ("latest" ou au format "vX.Y.Z").

truelatest
install-only

Installer Nuclei sans exécuter de scans.

falsefalse
args

Arguments à passer à Nuclei.

false""
config

Contenu du fichier de configuration Nuclei.

false""
config-path

Chemin vers le fichier de configuration Nuclei.

false""
cache

Activer la mise en cache des caches, configurations, modèles et navigateur de Nuclei.

falsetrue
token

Jeton GitHub. Il est utilisé pour récupérer les versions de Nuclei depuis GitHub.

true${{ github.token }}