
Scanner automatico di vulnerabilità web che combina strumenti di scoperta URL (ParamSpider, waybackurls, gauplus, hakrawler, katana) con modelli di fuzzing Nuclei per rilevare XSS, SQLi, SSRF e Open Redirect.
NucleiFuzzer è uno strumento di automazione avanzato progettato per ottimizzare e semplificare il test di sicurezza delle applicazioni web, integrando una suite di potenti strumenti di scoperta URL e scansione delle vulnerabilità. Combina ParamSpider, Waybackurls, Katana, Gauplus e Hakrawler per raccogliere e enumerare in modo completo i potenziali punti di ingresso delle applicazioni web. Sfruttando la potenza di Nuclei, scansiona questi endpoint utilizzando fuzzing-templates per scoprire efficacemente un'ampia gamma di vulnerabilità.
Il potenziato NucleiFuzzer è costruito per velocità e precisione, utilizzando una validazione URL avanzata, la deduplicazione con uro e un filtraggio HTTP preciso tramite httpx. Questo strumento offre a professionisti della sicurezza, cacciatori di bug bounty e sviluppatori web un flusso di lavoro senza soluzione di continuità per rilevare e affrontare i rischi di sicurezza, garantendo una robusta protezione delle applicazioni web.
ParamSpider, Waybackurls, Katana, Gauplus e Hakrawler) per garantire una copertura esaustiva di URL e parametri.Nuclei con fuzzing-templates per identificare problemi di sicurezza critici con precisione.uro e httpx per una scansione più pulita e mirata.Sfrutta NucleiFuzzer per proteggere le tue applicazioni web da vulnerabilità e attacchi con una soluzione di test di sicurezza potenziata, efficiente e affidabile!
Nota: Nuclei + Paramspider + waybackurls + gauplus + hakrawler + katana + Fuzzing Templates = NucleiFuzzer
Importante: assicurati che gli strumenti Nuclei, Paramspider, waybackurls, gauplus, hakrawler, katana, httpx e siano installati sulla tua macchina e funzionino correttamente per utilizzare senza problemi.
git clone https://github.com/projectdiscovery/nuclei.gitgit clone https://github.com/0xKayala/ParamSpider.gitgit clone https://github.com/tomnomnom/waybackurls.gitgit clone https://github.com/bp0lr/gauplus.gitgit clone https://github.com/hakluke/hakrawler.gitgit clone https://github.com/projectdiscovery/katana.gitgit clone https://github.com/projectdiscovery/httpx.githttps://github.com/s0md3v/uro.gitFuzzing Templates git clone https://github.com/projectdiscovery/nuclei-templates.git
nf -h
Questo mostrerà l'aiuto per lo strumento. Di seguito sono elencate le opzioni supportate.
NucleiFuzzer: A Powerful Automation Tool for Web Vulnerability Scanning
Usage: /usr/bin/nf [options]
Options:
-h, --help Display help information
-d, --domain <domain> Single domain to scan for vulnerabilities
-f, --file <filename> File containing multiple domains/URLs to scan
-o, --output <folder> Specify output folder for scan results (default: ./output)
Per installare NucleiFuzzer, segui questi passaggi:
git clone https://github.com/0xKayala/NucleiFuzzer.git && cd NucleiFuzzer && sudo chmod +x install.sh && ./install.sh && (command -v nf &> /dev/null && nf -h || echo "Installation failed: Command 'nf' not found. Please check for errors during installation.") && cd .. || echo "Failed to clone or navigate to NucleiFuzzer repository. Please check your setup."
Ecco alcuni esempi di come utilizzare NucleiFuzzer:
Esegui NucleiFuzzer su un singolo dominio:
nf -d example.com
Esegui NucleiFuzzer su più domini da un file:
nf -f file.txt
Per una dimostrazione pratica dello strumento NucleiFuzzer, guarda il video qui sotto 👇
I contributi sono benvenuti! Se desideri contribuire a NucleiFuzzer, segui questi passaggi:
Realizzato da
Satya Prakash | 0xKayala \
Un Ricercatore di Sicurezza e Bug Hunter \
uroNucleiFuzzer