
nuclei v3.11.1
빠른 YAML 기반 취약점 스캐너로, 템플릿 기반 탐지 엔진을 통해 웹 애플리케이션, API, 네트워크, DNS, 클라우드 인프라 전반에 걸친 자동화된 보안 테스트를 수행합니다.

Nuclei는 간단한 YAML 기반 템플릿을 활용하는 현대적이고 고성능의 취약점 스캐너입니다. 실제 환경의 조건을 모사하는 맞춤형 취약점 탐지 시나리오를 설계할 수 있어 오탐(false positive)을 제로로 만들어 줍니다.
- 취약점 템플릿을 만들고 커스터마이즈할 수 있는 간단한 YAML 형식.
- 트렌딩 취약점에 대응하기 위해 수천 명의 보안 전문가가 기여.
- 실제 환경의 절차를 시뮬레이션하여 취약점을 검증함으로써 오탐 감소.
- 매우 빠른 병렬 스캔 처리 및 요청 클러스터링.
- 취약점 탐지와 회귀 테스트를 위한 CI/CD 파이프라인 통합.
- TCP, DNS, HTTP, SSL, WHOIS, JavaScript, Code 등 다양한 프로토콜 지원.
- Jira, Splunk, GitHub, Elastic, GitLab과 통합.
목차
시작하기
1. Nuclei CLI
여러분의 머신에 Nuclei를 설치하세요. 여기에 있는 설치 가이드를 따라 시작할 수 있습니다. 또한 넉넉한 월간 무료 사용량을 제공하는 무료 클라우드 티어도 제공합니다:
- 취약점 발견 결과를 저장하고 시각화
- nuclei 템플릿을 작성하고 관리
- 최신 nuclei 템플릿에 액세스
- 대상을 발견하고 저장
[!Important]
이 프로젝트는 활발하게 개발 중입니다. 릴리스마다 호환성에 영향을 주는 변경이 발생할 수 있습니다. 업데이트 전 릴리스 changelog를 확인하세요. 이 프로젝트는 독립적인 CLI 도구로 사용하도록 설계되었습니다. nuclei를 서비스로 실행할 경우 보안 위험이 발생할 수 있습니다. 주의해서 사용하고 추가적인 보안 조치를 권장합니다.
2. Pro 및 Enterprise 에디션
보안 팀과 기업을 위해 Nuclei OSS 위에 구축된 클라우드 호스팅 서비스를 제공합니다. 팀과 기존 워크플로우와 함께 대규모로 지속적인 취약점 스캔을 수행할 수 있도록 최적화되어 있습니다:
- 50배 빠른 스캔
- 높은 정확도의 대규모 스캔
- 클라우드 서비스 통합 (AWS, GCP, Azure, Cloudflare, Fastly, Terraform, Kubernetes)
- Jira, Slack, Linear, API, Webhook 지원
- 경영진 및 컴플라이언스 리포트
- 추가: 실시간 스캔, SAML SSO, SOC 2 준수 플랫폼(EU 및 미국 호스팅 옵션 제공), 공유 팀 워크스페이스 등
새로운 기능을 지속적으로 추가하고 있습니다!- 적합한 대상: 침투 테스터, 보안 팀, 기업
대규모 조직이거나 복잡한 요구사항이 있는 경우 Pro에 가입하거나 저희 팀에 문의해 주세요.
문서
Nuclei 전체 문서를 여기에서 확인하세요. Nuclei가 처음이라면 기초 YouTube 시리즈를 시청해 보세요.
설치
nuclei 설치에는 go >= 1.24.2 가 필요합니다. 다음 명령어를 실행하여 저장소를 가져옵니다:
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
nuclei 설치에 관한 자세한 내용은 https://docs.projectdiscovery.io/tools/nuclei/install 를 참조하세요.
명령줄 플래그
도구의 모든 플래그를 표시하려면:
nuclei -h
전체 도움말 플래그 펼치기
Nuclei is a fast, template based vulnerability scanner focusing
on extensive configurability, massive extensibility and ease of use.
Usage:
./nuclei [flags]
Flags:
TARGET:
-u, -target string[] target URLs/hosts to scan
-l, -list string path to file containing a list of target URLs/hosts to scan (one per line)
-eh, -exclude-hosts string[] hosts to exclude to scan from the input list (ip, cidr, hostname)
-resume string resume scan from and save to specified file (clustering will be disabled)
-sa, -scan-all-ips scan all the IP's associated with dns record
-iv, -ip-version string[] IP version to scan of hostname (4,6) - (default 4)
TARGET-FORMAT:
-im, -input-mode string mode of input file (list, burp, jsonl, yaml, openapi, swagger) (default "list")
-ro, -required-only use only required fields in input format when generating requests
-sfv, -skip-format-validation skip format validation (like missing vars) when parsing input file

