
Scanner automatizado de vulnerabilidades web que combina ferramentas de descoberta de URL (ParamSpider, waybackurls, gauplus, hakrawler, katana) com templates de fuzzing do Nuclei para detectar XSS, SQLi, SSRF e Open Redirects.
NucleiFuzzer é uma ferramenta de automação avançada projetada para simplificar e otimizar testes de segurança em aplicações web, integrando um conjunto de ferramentas poderosas de descoberta de URLs e escaneamento de vulnerabilidades. Ela combina ParamSpider, Waybackurls, Katana, Gauplus e Hakrawler para coletar e enumerar de forma abrangente possíveis pontos de entrada em aplicações web. Aproveitando o poder do Nuclei, ela escaneia esses endpoints usando fuzzing-templates para descobrir efetivamente uma ampla gama de vulnerabilidades.
O NucleiFuzzer aprimorado é construído para velocidade e precisão, utilizando validação avançada de URLs, desduplicação com uro e filtragem HTTP precisa usando httpx. Esta ferramenta oferece a profissionais de segurança, caçadores de bug bounty e desenvolvedores web um fluxo de trabalho contínuo para detectar e abordar riscos de segurança, garantindo uma proteção robusta de aplicações web.
ParamSpider, Waybackurls, Katana, Gauplus e Hakrawler) para garantir cobertura exaustiva de URLs e parâmetros.Nuclei com fuzzing-templates para identificar problemas críticos de segurança com precisão.uro e httpx para um escaneamento mais limpo e focado.Aproveite o NucleiFuzzer para proteger suas aplicações web contra vulnerabilidades e ataques com uma solução de teste de segurança aprimorada, eficiente e confiável!
Nota: Nuclei + Paramspider + waybackurls + gauplus + hakrawler + katana + Fuzzing Templates = NucleiFuzzer
Importante: Certifique-se de que as ferramentas Nuclei, Paramspider, waybackurls, gauplus, hakrawler, katana, httpx & estejam instaladas em sua máquina e executando corretamente para usar o sem problemas.
git clone https://github.com/projectdiscovery/nuclei.gitgit clone https://github.com/0xKayala/ParamSpider.gitgit clone https://github.com/tomnomnom/waybackurls.gitgit clone https://github.com/bp0lr/gauplus.gitgit clone https://github.com/hakluke/hakrawler.gitgit clone https://github.com/projectdiscovery/katana.gitgit clone https://github.com/projectdiscovery/httpx.githttps://github.com/s0md3v/uro.gitFuzzing Templates git clone https://github.com/projectdiscovery/nuclei-templates.git
nf -h
Isto exibirá a ajuda da ferramenta. Aqui estão as opções que ela suporta.
NucleiFuzzer: A Powerful Automation Tool for Web Vulnerability Scanning
Usage: /usr/bin/nf [options]
Options:
-h, --help Display help information
-d, --domain <domain> Single domain to scan for vulnerabilities
-f, --file <filename> File containing multiple domains/URLs to scan
-o, --output <folder> Specify output folder for scan results (default: ./output)
Para instalar o NucleiFuzzer, siga estes passos:
git clone https://github.com/0xKayala/NucleiFuzzer.git && cd NucleiFuzzer && sudo chmod +x install.sh && ./install.sh && (command -v nf &> /dev/null && nf -h || echo "Installation failed: Command 'nf' not found. Please check for errors during installation.") && cd .. || echo "Failed to clone or navigate to NucleiFuzzer repository. Please check your setup."
Aqui estão alguns exemplos de como usar o NucleiFuzzer:
Executar NucleiFuzzer em um único domínio:
nf -d example.com
Executar NucleiFuzzer em múltiplos domínios a partir de um arquivo:
nf -f file.txt
Para uma Demonstração Prática da ferramenta NucleiFuzzer, veja o vídeo abaixo 👇
Contribuições são bem-vindas! Se você gostaria de contribuir com o NucleiFuzzer, siga estes passos:
Feito por
Satya Prakash | 0xKayala \
Um Pesquisador de Segurança e Caçador de Bugs \
uroNucleiFuzzer