Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nuclei-action — Scan de Vulnerabilidades com Nuclei | Kitploit
Ferramentas/GitHubGitHub/projectdiscovery/nuclei-action
Scanners de VulnerabilidadesSegurança WebDevSecOps
GitHubprojectdiscovery/nuclei-action

nuclei-action

Scan de Vulnerabilidades com Nuclei

Ver RepositórioSite
2888011há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

nuclei

Esta Nuclei Action facilita a orquestração do Nuclei com o GitHub Action. Integre todos os seus Nuclei Templates em poderosos fluxos de trabalho de segurança contínua e faça disso parte do seu ciclo de vida de desenvolvimento de software seguro.

Nuclei Action

Compatibilidade

  • v3.0.0+ é executado no Node.js v24 e adota uma interface de linha de comando em primeiro lugar, aceitando inputs como version, install-only, args, etc., e outputs apenas para stdout e stderr.
  • v2.0.0+ e v2.x dependem de inputs específicos da ação, como target, urls, templates, workflows, flags, e vários toggles de exportador/relatórios; v2.x estão obsoletos e sem suporte após 1º de março de 2026. Consulte MIGRATION.md antes de atualizar.
  • v1+ é executado no Node.js v16 e usa inputs como target, urls, templates, workflows, output, json, include-rr, config, report-config, github-report, github-token, sarif-export, markdown-export e flags.

Inputs

nomedescriçãoobrigatóriopadrão
version

Configurar com uma versão específica ("latest" ou no formato "vX.Y.Z").

truelatest
install-only

Instalar o Nuclei sem executar varreduras.

falsefalse
args

Argumentos a serem passados para o Nuclei.

false""
config

Conteúdo do arquivo de configuração do Nuclei.

false""
config-path

Caminho para o arquivo de configuração do Nuclei.

false""
cache

Habilita o cache dos caches, configurações, templates e navegador do Nuclei.

falsetrue
token

Token do GitHub. É usado para buscar as versões do Nuclei no GitHub.

true${{ github.token }}

[!IMPORTANT]

  • config e config-path não devem ser definidos juntos.
  • args sempre têm precedência sobre config ou config-path.

[!NOTE] Quando o log de depuração está habilitado, esta ação adiciona automaticamente os flags -debug e -verbose ao Nuclei.

Outputs

nomedescrição
stdout

A saída padrão da execução do Nuclei

stderr

O erro padrão da execução do Nuclei

Execução

Esta ação é uma ação node24.

Uso

- uses: projectdiscovery/nuclei-action@v3
  with:
    version:
    # Setup with specific version ("latest" or in format "vX.Y.Z").
    #
    # Required: true
    # Default: latest

    install-only:
    # Install Nuclei without running scans.
    #
    # Required: false
    # Default: false

    args:
    # Arguments to pass to Nuclei.
    #
    # Required: false
    # Default: ""

    config:
    # Nuclei configuration file content.
    #
    # Required: false
    # Default: ""

    config-path:
    # Path to Nuclei configuration file.
    #
    # Required: false
    # Default: ""

    cache:
    # Enable caching of Nuclei caches, configs, templates, and browser.
    #
    # Required: false
    # Default: true

    token:
    # GitHub Token. It is used to fetch Nuclei releases from GitHub.
    #
    # Required: true
    # Default: ${{ github.token }}

Exemplo

Configuração padrão (Nuclei mais recente)

- uses: projectdiscovery/nuclei-action@v3
  with:
    args: -u http://scanme.sh

Configuração com versão específica

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    args: -u http://scanme.sh

Configurar ou instalar o Nuclei sem executar varreduras

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    install-only: true

- run: nuclei -version

ou instalar apenas e sem cache:

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: v3.6.0
    install-only: true
    cache: false

- run: nuclei -version

Configuração com o arquivo de configuração do Nuclei

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: |
      target:
        - http://scanme.sh
      sarif-export: results.sarif

ou passe-a via variáveis:

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: ${{ vars.NUCLEI_CONFIG }}

ou via arquivo de configuração gerenciado pelo repositório:

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config-path: path/to/nuclei.yaml

Configuração com GitHub code scanning

- uses: projectdiscovery/nuclei-action@v3
  with:
    version: latest
    config: |
      target:
        - http://scanme.sh
      sarif-export: results.sarif

- uses: github/codeql-action/upload-sarif@v3
  if: success()
  with:
    sarif_file: results.sarif
    category: nuclei-results

Configuração com relatórios

- uses: projectdiscovery/nuclei-action@v3
  with:
    args: -u http://scanme.sh
    config: |
      report-config: issue-tracker-config.yaml
  env:
    GITHUB_BASE_URL: https://localhost:8443/github
    GITHUB_USERNAME: test-username
    GITHUB_OWNER: test-owner
    GITHUB_TOKEN: ${{ secrets.GITHUB_PAT }}
    GITHUB_PROJECT_NAME: test-project
Exemplo issue-tracker-config.yaml (arquivo do repositório):
github:
 # base-url is the optional self-hosted GitHub application url
 base-url: $GITHUB_BASE_URL # read from environment variable
 # username is the username of the GitHub user
 username: $GITHUB_USERNAME # read from environment variable
 # owner is the owner name of the repository for issues
 owner: $GITHUB_OWNER # read from environment variable
 # token is the token for GitHub account
 token: $GITHUB_TOKEN # read from environment variable
 # project-name is the name of the repository
 project-name: $GITHUB_PROJECT_NAME # read from environment variable

 # issue-label is the label of the created issue type
 issue-label: bug
 # allow-list sets a tracker level filter to only create issues for templates with
 # these severity labels or tags (does not affect exporters. set those globally)
 allow-list:
   severity: high, critical
   tags: network
 # deny-list sets a tracker level filter to never create issues for templates with
 # these severity labels or tags (does not affect exporters. set those globally)
 deny-list:
   severity: low
 # duplicate-issue-check flag to enable duplicate tracking issue check.
 duplicate-issue-check: false

Consulte https://github.com/projectdiscovery/nuclei/blob/dev/cmd/nuclei/issue-tracker-config.yaml.

Contribuindo

Aceitamos contribuições! Consulte o nosso Guia de Contribuição para obter detalhes sobre como começar.

Licença

MIT. Consulte LICENSE para mais detalhes.

Baixar ferramenta