YAML-आधारित सरल DSL पर आधारित तेज़ और अनुकूलन योग्य भेद्यता स्कैनर।
Nuclei का उपयोग करके भेद्यता स्कैनिंग

यह कैसे काम करता है
- प्लगइन GitHub से Nuclei के नवीनतम रिलीज़ को डाउनलोड करता है, जो बिल्ड एक्ज़ीक्यूटर के ऑपरेटिंग सिस्टम और आर्किटेक्चर पर आधारित होता है
- डाउनलोड की गई कलाकृति को अनज़िप किया जाता है
- यदि वर्तमान में चल रहे बिल्ड के वर्कस्पेस में पहले से कोई Nuclei बाइनरी मौजूद है, तो पहले दो चरणों को छोड़ दिया जाता है
- Nuclei टेम्पलेट डाउनलोड/अपडेट किए जाते हैं
- प्रदान किए गए उपयोगकर्ता इनपुट का उपयोग करके स्कैन निष्पादित किया जाता है
उपयोग
- फ्रीस्टाइल प्रोजेक्ट बनाएं या संपादित करें
- Nuclei भेद्यता स्कैनर बिल्ड स्टेप जोड़ें
- लक्ष्य वेब एप्लिकेशन का URL दर्ज करें जिसे आप परीक्षण करना चाहते हैं
- वैकल्पिक रूप से:
- रिपोर्टिंग कॉन्फ़िगरेशन जोड़ें जो Jira और GitHub जैसे प्लेटफ़ॉर्म पर स्वचालित समस्या निर्माण की अनुमति देता है।
नीचे दिए गए अतिरिक्त फ़्लैग का उपयोग करके, आप समस्या ट्रैकर एकीकरण के साथ संभावित समस्याओं को डीबग करने के लिए लॉग स्तर बढ़ा सकते हैं।
- अतिरिक्त CLI तर्क जोड़ें (जैसे
-v, -debug)
- डिफ़ॉल्ट रूप से यह प्लगइन Nuclei के नवीनतम रिलीज़ संस्करण का उपयोग करता है।
दुर्लभ स्थिति में जब कोई नया प्रमुख संस्करण प्लगइन द्वारा उपयोग किए जाने वाले CLI इंटरफ़ेस के साथ पिछड़ा संगत नहीं होता है, तो आप अस्थायी रूप से समस्या को दूर करने के लिए मैन्युअल रूप से पुराना संस्करण चुन सकते हैं।
कृपया प्लगइन को अपडेट करने का अनुरोध करने के लिए एक टिकट बनाएं।

मैन्युअल रूप से बनाना
- आप
pom.xml वाली रूट डायरेक्टरी में Maven का उपयोग करके कोड बना सकते हैं।
mvn clean package -DskipTests
- बिल्ट आर्टिफैक्ट
./target/nuclei.hpi पर मिलेगा
- आप प्री-इंस्टॉल किए गए प्लगइन के साथ Jenkins डिप्लॉयमेंट शुरू कर सकते हैं:
mvn hpi:run
- डीबगिंग सक्षम करने के लिए
mvnDebug hpi:run का उपयोग करें, फिर अपनी रन कॉन्फ़िगरेशन में निम्नलिखित पैरामीटर जोड़कर रिमोट डीबगर संलग्न करें: -agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=*:8000
पुल अनुरोध बनाने से पहले, कृपया निम्नलिखित कदम उठाएं:
- प्रोजेक्ट के भीतर परीक्षण चलाएं (
-DskipTests फ़्लैग हटाएं)
- एक पूर्ण-विकसित Jenkins इंस्टेंस में प्लगइन का परीक्षण करें:
- आप
<jenkins_install_dir>/plugins (जैसे /var/lib/jenkins/plugins/nuclei.hpi) में nuclei.hpi फ़ाइल को कॉपी/ओवरराइट करके प्लगइन को "इंस्टॉल" कर सकते हैं
- Jenkins सेवा को पुनरारंभ करना सुनिश्चित करें (
sudo service jenkins restart)
- प्राथमिक (मास्टर) नोड और रिमोट एजेंट पर भी प्लगइन निष्पादन का परीक्षण करें
नए सिरे से शुरू करना
target फ़ोल्डर के भीतर संकलित क्लासेस और उत्पन्न आर्टिफैक्ट हटाएं: mvn clean
- वर्तमान उपयोगकर्ता से Nuclei कॉन्फ़िगरेशन हटाएं (यदि कोई है):
rm -rf ~/.config/nuclei
- jenkins उपयोगकर्ता से Nuclei कॉन्फ़िगरेशन हटाएं (यदि कोई है):
sudo rm -rf <jenkins_install_dir>/.config/nuclei (जैसे /var/lib/jenkins/.config/nuclei)
- Nuclei बाइनरी, इसके टेम्पलेट और उत्पन्न आउटपुट हटाएं:
sudo rm -rf <jenkins_install_dir>/workspace/<build_name>/nuclei*
- रिमोट एजेंट से कनेक्ट करें और वही करें
सीमाएं
- केवल फ्रीस्टाइल प्रोजेक्ट समर्थन (कोई पाइपलाइन नहीं)
- कोई बंडल स्कैनर बाइनरी नहीं, एजेंटों को इंटरनेट एक्सेस की आवश्यकता है
Nuclei दस्तावेज़ीकरण