업데이트로 돌아가기
New releaseAug 9, 2026

nuclei v3.11.1

빠른 YAML 기반 취약점 스캐너로, 템플릿 기반 탐지 엔진을 통해 웹 애플리케이션, API, 네트워크, DNS, 클라우드 인프라 전반에 걸친 자동화된 보안 테스트를 수행합니다.

공유

nuclei

     



Nuclei는 간단한 YAML 기반 템플릿을 활용하는 현대적이고 고성능의 취약점 스캐너입니다. 실제 환경의 조건을 모사하는 맞춤형 취약점 탐지 시나리오를 설계할 수 있어 오탐(false positive)을 제로로 만들어 줍니다.

  • 취약점 템플릿을 만들고 커스터마이즈할 수 있는 간단한 YAML 형식.
  • 트렌딩 취약점에 대응하기 위해 수천 명의 보안 전문가가 기여.
  • 실제 환경의 절차를 시뮬레이션하여 취약점을 검증함으로써 오탐 감소.
  • 매우 빠른 병렬 스캔 처리 및 요청 클러스터링.
  • 취약점 탐지와 회귀 테스트를 위한 CI/CD 파이프라인 통합.
  • TCP, DNS, HTTP, SSL, WHOIS, JavaScript, Code 등 다양한 프로토콜 지원.
  • Jira, Splunk, GitHub, Elastic, GitLab과 통합.


목차



시작하기

1. Nuclei CLI

여러분의 머신에 Nuclei를 설치하세요. 여기에 있는 설치 가이드를 따라 시작할 수 있습니다. 또한 넉넉한 월간 무료 사용량을 제공하는 무료 클라우드 티어도 제공합니다:

  • 취약점 발견 결과를 저장하고 시각화
  • nuclei 템플릿을 작성하고 관리
  • 최신 nuclei 템플릿에 액세스
  • 대상을 발견하고 저장

[!Important]

이 프로젝트는 활발하게 개발 중입니다. 릴리스마다 호환성에 영향을 주는 변경이 발생할 수 있습니다. 업데이트 전 릴리스 changelog를 확인하세요.
이 프로젝트는 독립적인 CLI 도구로 사용하도록 설계되었습니다. nuclei를 서비스로 실행할 경우 보안 위험이 발생할 수 있습니다. 주의해서 사용하고 추가적인 보안 조치를 권장합니다.

2. Pro 및 Enterprise 에디션

보안 팀과 기업을 위해 Nuclei OSS 위에 구축된 클라우드 호스팅 서비스를 제공합니다. 팀과 기존 워크플로우와 함께 대규모로 지속적인 취약점 스캔을 수행할 수 있도록 최적화되어 있습니다:

  • 50배 빠른 스캔
  • 높은 정확도의 대규모 스캔
  • 클라우드 서비스 통합 (AWS, GCP, Azure, Cloudflare, Fastly, Terraform, Kubernetes)
  • Jira, Slack, Linear, API, Webhook 지원
  • 경영진 및 컴플라이언스 리포트
  • 추가: 실시간 스캔, SAML SSO, SOC 2 준수 플랫폼(EU 및 미국 호스팅 옵션 제공), 공유 팀 워크스페이스 등
  • 새로운 기능을 지속적으로 추가하고 있습니다!
  • 적합한 대상: 침투 테스터, 보안 팀, 기업

대규모 조직이거나 복잡한 요구사항이 있는 경우 Pro에 가입하거나 저희 팀에 문의해 주세요.



문서

Nuclei 전체 문서를 여기에서 확인하세요. Nuclei가 처음이라면 기초 YouTube 시리즈를 시청해 보세요.


설치

nuclei 설치에는 go >= 1.24.2 가 필요합니다. 다음 명령어를 실행하여 저장소를 가져옵니다:

go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

nuclei 설치에 관한 자세한 내용은 https://docs.projectdiscovery.io/tools/nuclei/install 를 참조하세요.

명령줄 플래그

도구의 모든 플래그를 표시하려면:

nuclei -h
전체 도움말 플래그 펼치기
Nuclei is a fast, template based vulnerability scanner focusing
on extensive configurability, massive extensibility and ease of use.

Usage:
  ./nuclei [flags]

Flags:
TARGET:
   -u, -target string[]          target URLs/hosts to scan
   -l, -list string              path to file containing a list of target URLs/hosts to scan (one per line)
   -eh, -exclude-hosts string[]  hosts to exclude to scan from the input list (ip, cidr, hostname)
   -resume string                resume scan from and save to specified file (clustering will be disabled)
   -sa, -scan-all-ips            scan all the IP's associated with dns record
   -iv, -ip-version string[]     IP version to scan of hostname (4,6) - (default 4)

TARGET-FORMAT:
   -im, -input-mode string        mode of input file (list, burp, jsonl, yaml, openapi, swagger) (default "list")
   -ro, -required-only            use only required fields in input format when generating requests
   -sfv, -skip-format-validation  skip format validation (like missing vars) when parsing input file

카테고리