脆弱な環境と、すぐに使えるNucleiテンプレートを組み合わせた、セキュリティテストと学習用のリソース!🚀
実践的なセキュリティテストと学習のための、すぐに使えるNucleiテンプレートを備えた脆弱性環境の包括的なコレクションです! 🚀

Nuclei-Templates-Labs は、セキュリティ愛好家、研究者、学習者に以下を提供します:
このラボは安全性のためにコンテナ化されており、実際の脆弱性悪用に伴うリスクなしで実験できます。
git clone https://github.com/projectdiscovery/nuclei-templates-labs.git
cd nuclei-templates-labs
# Install Docker
sudo apt update && sudo apt install docker.io -y
# Install Docker Compose
sudo apt install docker-compose -y
# Optional: Run Docker without sudo
sudo usermod -aG docker $USER
newgrp docker
インストールを確認:
docker --version
docker-compose --version
リポジトリ構造は、ラボを脆弱性タイプとプロトコルごとに分類しています:
# List all categories
ls -la
# Navigate and explore labs
cd http/cves/2024/
ls
各ラボには以下が含まれます:
docker-compose.ymlREADME.md選択したラボに移動し、環境を起動します:
cd http/cves/2024/CVE-2024-55416
docker-compose up -d
環境を確認します:
docker-compose ps
docker-compose logs
ラボのインターフェースまたはサービスは、通常、各ラボのREADMEに記載されているlocalhostポートで実行されます。
Go を使用してNucleiをインストール:
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
または、事前ビルド済みバイナリを使用:
wget https://github.com/projectdiscovery/nuclei/releases/download/v3.0.0/nuclei_3.0.0_linux_amd64.zip
unzip nuclei_3.0.0_linux_amd64.zip
chmod +x nuclei
sudo mv nuclei /usr/local/bin/
Nucleiのインストールを確認:
nuclei -version
提供されたテンプレートを使用して脆弱性スキャンを実行します:
nuclei -t cve-2024-55416.yaml -u http://localhost:8080
詳細なスキャンと結果の保存:
nuclei -t cve-2024-55416.yaml -u http://localhost:8080 -v
nuclei -t cve-2024-55416.yaml -u http://localhost:8080 -o scan-results.txt
コミュニティからのコントリビューションを歓迎します! 以下のことが可能です:
リポジトリをフォークし、変更を加えて、プルリクエストを送信してください。
このプロジェクトはMITライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。
ハッピーハッキング! ⚙️