Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nuclei-action — Scansione delle vulnerabilità con Nuclei | Kitploit
Strumenti/GitHubGitHub/projectdiscovery/nuclei-action
Scanner di VulnerabilitàSicurezza WebDevSecOps
GitHubprojectdiscovery/nuclei-action

nuclei-action

Scansione delle vulnerabilità con Nuclei

Vedi RepositorySito web
2888016 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nuclei

Questa Nuclei Action semplifica l'orchestrazione di Nuclei con GitHub Action. Integra tutti i tuoi Nuclei Templates in potenti flussi di lavoro di sicurezza continui e rendila parte del tuo ciclo di vita di sviluppo software sicuro.

Nuclei Action

Compatibilità

  • v3.0.0+ esegue su Node.js v24 e adotta un'interfaccia CLI-first, accettando inputs come version, install-only, args, ecc., e outputs solo su stdout e stderr.
  • v2.0.0+ e v2.x si basano su input specifici dell'action come target, urls, templates, workflows, flags e vari interruttori di esportazione/reporting; v2.x sono deprecate e non supportate dopo il 1 marzo 2026. Consulta MIGRATION.md prima di eseguire l'aggiornamento.
  • v1+ esegue su Node.js v16 e utilizza input come target, urls, templates, workflows, output, json, include-rr, config, report-config, github-report, github-token, sarif-export, markdown-export e flags.

Inputs

[!IMPORTANT]

  • config e config-path non devono essere impostati insieme.
  • args hanno sempre la precedenza su config o config-path.

[!NOTE] Quando il debug logging è abilitato, questa action aggiunge automaticamente i flag -debug e -verbose a Nuclei.

Outputs

namedescription
stdout

L'output standard dell'esecuzione di Nuclei

stderr

L'errore standard dell'esecuzione di Nuclei

Esecuzione

Questa action è un'action node24.

Utilizzo

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version:
    # Setup with specific version ("latest" or in format "vX.Y.Z").
    #
    # Required: true
    # Default: latest

    install-only:
    # Install Nuclei without running scans.
    #
    # Required: false
    # Default: false

    args:
    # Arguments to pass to Nuclei.
    #
    # Required: false
    # Default: ""

    config:
    # Nuclei configuration file content.
    #
    # Required: false
    # Default: ""

    config-path:
    # Path to Nuclei configuration file.
    #
    # Required: false
    # Default: ""

    cache:
    # Enable caching of Nuclei caches, configs, templates, and browser.
    #
    # Required: false
    # Default: true

    token:
    # GitHub Token. It is used to fetch Nuclei releases from GitHub.
    #
    # Required: true
    # Default: ${{ github.token }}

Esempio

Configurazione predefinita (ultima versione di Nuclei)

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    args: -u http://scanme.sh

Configurazione con una versione specifica

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    args: -u http://scanme.sh

Configurazione o installazione di Nuclei senza eseguire scansioni

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    install-only: true

- run: nuclei -version

oppure solo installazione e senza cache:

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    install-only: true
    cache: false

- run: nuclei -version

Configurazione con file di configurazione di Nuclei

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: |
      target:
        - http://scanme.sh
      sarif-export: results.sarif

oppure passala tramite variables:

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: ${{ vars.NUCLEI_CONFIG }}

oppure tramite un file di configurazione gestito dal repository:

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config-path: path/to/nuclei.yaml

Configurazione con GitHub code scanning

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: |
      target:
        - http://scanme.sh
      sarif-export: results.sarif

- uses: github/codeql-action/upload-sarif@v3
  if: success()
  with:
    sarif_file: results.sarif
    category: nuclei-results

Configurazione con reporting

root@kitploit:~
- uses: projectdiscovery/nuclei-action@v3
  with:
    args: -u http://scanme.sh
    config: |
      report-config: issue-tracker-config.yaml
  env:
    GITHUB_BASE_URL: https://localhost:8443/github
    GITHUB_USERNAME: test-username
    GITHUB_OWNER: test-owner
    GITHUB_TOKEN: ${{ secrets.GITHUB_PAT }}
    GITHUB_PROJECT_NAME: test-project
Esempio issue-tracker-config.yaml (file del repository):
root@kitploit:~
github:
 # base-url is the optional self-hosted GitHub application url
 base-url: $GITHUB_BASE_URL # read from environment variable
 # username is the username of the GitHub user
 username: $GITHUB_USERNAME # read from environment variable
 # owner is the owner name of the repository for issues
 owner: $GITHUB_OWNER # read from environment variable
 # token is the token for GitHub account
 token: $GITHUB_TOKEN # read from environment variable
 # project-name is the name of the repository
 project-name: $GITHUB_PROJECT_NAME # read from environment variable

 # issue-label is the label of the created issue type
 issue-label: bug
 # allow-list sets a tracker level filter to only create issues for templates with
 # these severity labels or tags (does not affect exporters. set those globally)
 allow-list:
   severity: high, critical
   tags: network
 # deny-list sets a tracker level filter to never create issues for templates with
 # these severity labels or tags (does not affect exporters. set those globally)
 deny-list:
   severity: low
 # duplicate-issue-check flag to enable duplicate tracking issue check.
 duplicate-issue-check: false

Fai riferimento a https://github.com/projectdiscovery/nuclei/blob/dev/cmd/nuclei/issue-tracker-config.yaml.

Contributi

Accogliamo con piacere i contributi! Consulta la nostra Guida ai contributi per i dettagli su come iniziare.

Licenza

MIT. Consulta LICENSE per maggiori dettagli.

Scarica lo strumento
namedescriptionrequireddefault
version

Esegue l'installazione con una versione specifica ("latest" o nel formato "vX.Y.Z").

truelatest
install-only

Installa Nuclei senza eseguire scansioni.

falsefalse
args

Argomenti da passare a Nuclei.

false""
config

Contenuto del file di configurazione di Nuclei.

false""
config-path

Percorso del file di configurazione di Nuclei.

false""
cache

Abilita il caching di cache, configurazioni, template e browser di Nuclei.

falsetrue
token

Token GitHub. Viene utilizzato per recuperare le release di Nuclei da GitHub.

true${{ github.token }}