
NucleiFuzzer は、強力なURL発見ツールと脆弱性スキャンツールを統合し、Webアプリケーションのセキュリティテストを効率化・最適化するために設計された高度な自動化ツールです。ParamSpider、Waybackurls、Katana、Gauplus、Hakrawler を組み合わせて、Webアプリケーションの潜在的なエントリポイントを包括的に収集・列挙します。Nuclei の力を活用し、fuzzing-templates を使用してこれらのエンドポイントをスキャンし、幅広い脆弱性を効果的に発見します。
強化された NucleiFuzzer は、スピードと正確性を重視して構築されており、uro を使用した高度なURL検証と重複排除、httpx を使用した正確なHTTPフィルタリングを活用しています。このツールは、セキュリティ専門家、バグバウンティハンター、ウェブ開発者に、セキュリティリスクを検出して対処するためのシームレスなワークフローを提供し、堅牢なWebアプリケーション保護を確保します。
ParamSpider、Waybackurls、Katana、Gauplus、Hakrawler を統合し、URLとパラメータの網羅的なカバレッジを実現。Nuclei と fuzzing-templates を使用し、重要なセキュリティ問題を高精度で特定。uro と httpx を使用して重複や無関係な結果を削除し、よりクリーンで集中的なスキャンを実現。NucleiFuzzer を活用して、強化された効率的で信頼性の高いセキュリティテストソリューションで、Webアプリケーションを脆弱性や攻撃から保護しましょう!
注記: Nuclei + Paramspider + waybackurls + gauplus + hakrawler + katana + Fuzzing Templates = NucleiFuzzer
重要: NucleiFuzzer を問題なく使用するには、お使いのマシンに Nuclei、Paramspider、waybackurls、gauplus、hakrawler、katana、、 がインストールされ、正しく実行されていることを確認してください。
git clone https://github.com/projectdiscovery/nuclei.gitgit clone https://github.com/0xKayala/ParamSpider.gitgit clone https://github.com/tomnomnom/waybackurls.gitgit clone https://github.com/bp0lr/gauplus.gitgit clone https://github.com/hakluke/hakrawler.gitgit clone https://github.com/projectdiscovery/katana.gitgit clone https://github.com/projectdiscovery/httpx.githttps://github.com/s0md3v/uro.gitFuzzing Templates git clone https://github.com/projectdiscovery/nuclei-templates.git
nf -h
これによりツールのヘルプが表示されます。サポートされているオプションは以下のとおりです。
NucleiFuzzer: A Powerful Automation Tool for Web Vulnerability Scanning
Usage: /usr/bin/nf [options]
Options:
-h, --help Display help information
-d, --domain <domain> Single domain to scan for vulnerabilities
-f, --file <filename> File containing multiple domains/URLs to scan
-o, --output <folder> Specify output folder for scan results (default: ./output)
NucleiFuzzer をインストールするには、以下の手順に従ってください。
git clone https://github.com/0xKayala/NucleiFuzzer.git && cd NucleiFuzzer && sudo chmod +x install.sh && ./install.sh && (command -v nf &> /dev/null && nf -h || echo "Installation failed: Command 'nf' not found. Please check for errors during installation.") && cd .. || echo "Failed to clone or navigate to NucleiFuzzer repository. Please check your setup."
NucleiFuzzer の使用例をいくつか示します。
単一のドメインで NucleiFuzzer を実行する:
nf -d example.com
ファイルから複数のドメインに対して NucleiFuzzer を実行する:
nf -f file.txt
NucleiFuzzer ツールの実践デモについては、以下の動画をご覧ください 👇
コントリビューションを歓迎します!NucleiFuzzer に貢献したい場合は、以下の手順に従ってください。
作成者:
Satya Prakash | 0xKayala \
セキュリティ研究者でありバグハンターです \
httpxuro