Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nuclei — 高速なYAMLベースの脆弱性スキャナーで、テンプレート駆動型の検出エンジンを備え、Webアプリ、API、ネットワーク、DNS、クラウドインフラストラクチャにわたる自動セキュリティテストを実現します。 | Kitploit
ツール/GitHubGitHub/projectdiscovery/nuclei
汎用ユーティリティ脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析動的コード分析 (DAST)スクリプトと自動化ウェブアプリケーション悪用APIセキュリティテスト構成監査WAFバイパスウェブセキュリティネットワークセキュリティ
30.4k3.8k1.1k16時間36分前Kitploit レビュー済み
ペネトレーションテスト
クラウドセキュリティ
DevSecOps
ユーティリティとフレームワーク
シークレット検出
設定ミス
サブドメイン列挙
クローラー
APIセキュリティ
アンチボット
DNS分析
データベースセキュリティ
アンチボット 第12位
APIセキュリティ 第3位
APIセキュリティテスト 第3位
クローラー 第14位
データベースセキュリティ 第3位
DevSecOps 第13位
動的コード分析 (DAST) 第2位
汎用ユーティリティ 第16位
ペネトレーションテスト 第2位
スクリプトと自動化 第2位
ユーティリティとフレームワーク 第9位
脆弱性分析 第1位
脆弱性スキャナー 第1位
WAFバイパス 第8位
ウェブアプリケーション悪用 第3位
ウェブセキュリティ 第2位
ウェブ脆弱性スキャナー 第2位
GitHubprojectdiscovery/nuclei

nuclei

高速なYAMLベースの脆弱性スキャナーで、テンプレート駆動型の検出エンジンを備え、Webアプリ、API、ネットワーク、DNS、クラウドインフラストラクチャにわたる自動セキュリティテストを実現します。

リポジトリを見るウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nuclei

English • 中文 • Korean • Indonesia • Spanish • 日本語 • Portuguese • Türkçe

     



Nuclei は、シンプルな YAML ベースのテンプレートを活用する、モダンで高性能な脆弱性スキャナーです。実環境の条件を再現したカスタム脆弱性検出シナリオを設計でき、誤検知をゼロにします。

  • 脆弱性テンプレートを作成・カスタマイズするためのシンプルな YAML フォーマット。
  • トレンドの脆弱性に対応するため、数千人のセキュリティ専門家が貢献。
  • 実環境の手順をシミュレートして脆弱性を検証することで誤検知を削減。
  • 超高速な並列スキャン処理とリクエストクラスタリング。
  • 脆弱性検出と回帰テストのために CI/CD パイプラインに統合可能。
  • TCP、DNS、HTTP、SSL、WHOIS、JavaScript、Code など複数のプロトコルに対応。
  • Jira、Splunk、GitHub、Elastic、GitLab と統合可能。


目次

  • はじめに
    • 1. Nuclei CLI
    • 2. Pro とエンタープライズ版
  • ドキュメント
    • コマンドラインフラグ
    • 単一ターゲットスキャン
    • 複数ターゲットスキャン
    • ネットワークスキャン
    • カスタムテンプレートでのスキャン
    • Nuclei を ProjectDiscovery に接続
  • Nuclei テンプレート、コミュニティと報奨 💎
  • 私たちのミッション
  • コントリビューター ❤
  • ライセンス


はじめに

1. Nuclei CLI

お使いのマシンに Nuclei をインストールしてください。こちらのインストールガイドに従って始めることができます。さらに、毎月の無料利用枠が豊富な無料クラウドプランも提供しています:

  • 脆弱性の検出結果を保存・可視化
  • nuclei テンプレートの作成と管理
  • 最新の nuclei テンプレートへのアクセス
  • ターゲットの発見と保存

[!Important]

このプロジェクトは活発に開発中です。リリースごとに破壊的変更が発生する可能性があります。アップデート前にリリース ChangeLog を確認してください。
このプロジェクトは主にスタンドアロンの CLI ツールとして使用するように構築されています。nuclei をサービスとして実行すると、セキュリティ上のリスクが生じる可能性があります。 注意して使用し、追加のセキュリティ対策を講じることをお勧めします。

2. Pro とエンタープライズ版

セキュリティチームや企業向けに、Nuclei OSS の上に構築されたクラウドホスティングサービスを提供しています。チームや既存のワークフローを使って、大規模に継続的な脆弱性スキャンを実行できるよう最適化されています:

  • 50 倍高速なスキャン
  • 高精度な大規模スキャン
  • クラウドサービスとの連携 (AWS、GCP、Azure、Cloudflare、Fastly、Terraform、Kubernetes)
  • Jira、Slack、Linear、API、Webhook
  • エグゼクティブおよびコンプライアンスレポート
  • さらに: リアルタイムスキャン、SAML SSO、SOC 2 準拠プラットフォーム (EU と US のホスティングオプションあり)、チーム間で共有するワークスペースなど
  • 新機能を継続的に追加しています!
  • 適しているのは: ペネトレーションテスター、セキュリティチーム、企業

大規模な組織で複雑な要件をお持ちの場合は、Pro にサインアップするか、当社チームにご相談ください。



ドキュメント

Nuclei の完全なドキュメントはこちらからご覧いただけます。Nuclei が初めての方は、基礎的な YouTube シリーズもぜひご覧ください。


インストール

nuclei のインストールには go >= 1.24.2 が必要です。以下のコマンドを実行してリポジトリを取得してください:

go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

nuclei のインストールについて詳しくは https://docs.projectdiscovery.io/tools/nuclei/install を参照してください。

コマンドラインフラグ

ツールの全フラグを表示するには:

nuclei -h
全てのヘルプフラグを展開
Nuclei is a fast, template based vulnerability scanner focusing
on extensive configurability, massive extensibility and ease of use.

Usage:
  ./nuclei [flags]

Flags:
TARGET:
   -u, -target string[]          target URLs/hosts to scan
   -l, -list string              path to file containing a list of target URLs/hosts to scan (one per line)
   -eh, -exclude-hosts string[]  hosts to exclude to scan from the input list (ip, cidr, hostname)
   -resume string                resume scan from and save to specified file (clustering will be disabled)
   -sa, -scan-all-ips            scan all the IP's associated with dns record
   -iv, -ip-version string[]     IP version to scan of hostname (4,6) - (default 4)

TARGET-FORMAT:
   -im, -input-mode string        mode of input file (list, burp, jsonl, yaml, openapi, swagger) (default "list")
   -ro, -required-only            use only required fields in input format when generating requests
   -sfv, -skip-format-validation  skip format validation (like missing vars) when parsing input file
ツールをダウンロード