Environnements vulnérables associés à des modèles Nuclei prêts à l'emploi pour les tests de sécurité et l'apprentissage ! 🚀
Une collection complète d'environnements vulnérables associés à des modèles Nuclei prêts à l'emploi pour des tests de sécurité pratiques et l'apprentissage ! 🚀

Nuclei-Templates-Labs propose aux passionnés de sécurité, chercheurs et apprenants :
Les laboratoires sont conteneurisés pour des raisons de sécurité, vous permettant d'expérimenter sans les risques liés à l'exploitation de vulnérabilités réelles.
git clone https://github.com/projectdiscovery/nuclei-templates-labs.git
cd nuclei-templates-labs
# Installer Docker
sudo apt update && sudo apt install docker.io -y
# Installer Docker Compose
sudo apt install docker-compose -y
# Optionnel : Exécuter Docker sans sudo
sudo usermod -aG docker $USER
newgrp docker
Vérifier l'installation :
docker --version
docker-compose --version
La structure du dépôt classe les laboratoires par types de vulnérabilités et protocoles :
# Lister toutes les catégories
ls -la
# Naviguer et explorer les laboratoires
cd http/cves/2024/
ls
Chaque laboratoire contient :
docker-compose.yml pour la configurationREADME.md expliquant la vulnérabilitéNaviguez jusqu'au laboratoire choisi et lancez l'environnement :
cd http/cves/2024/CVE-2024-55416
docker-compose up -d
Vérifiez votre environnement :
docker-compose ps
docker-compose logs
Les interfaces ou services du laboratoire s'exécutent généralement sur des ports localhost, documentés dans le README de chaque laboratoire.
Installez Nuclei avec Go :
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
Ou utilisez les binaires pré-compilés :
wget https://github.com/projectdiscovery/nuclei/releases/download/v3.0.0/nuclei_3.0.0_linux_amd64.zip
unzip nuclei_3.0.0_linux_amd64.zip
chmod +x nuclei
sudo mv nuclei /usr/local/bin/
Vérifiez l'installation de Nuclei :
nuclei -version
Effectuez des analyses de vulnérabilités en utilisant les modèles fournis :
nuclei -t cve-2024-55416.yaml -u http://localhost:8080
Analyses détaillées et enregistrement des résultats :
nuclei -t cve-2024-55416.yaml -u http://localhost:8080 -v
nuclei -t cve-2024-55416.yaml -u http://localhost:8080 -o scan-results.txt
Nous encourageons les contributions de la communauté ! Vous pouvez :
Forkez le dépôt, effectuez vos modifications et soumettez une pull request.
Ce projet est sous licence MIT. Consultez le fichier LICENSE pour plus de détails.
Bon hacking ! ⚙️