
Автоматизированный сканер уязвимостей веб-приложений, сочетающий инструменты обнаружения URL-адресов (ParamSpider, waybackurls, gauplus, hakrawler, katana) с шаблонами фаззинга Nuclei для обнаружения XSS, SQLi, SSRF и Open Redirects.
NucleiFuzzer — это продвинутый инструмент автоматизации, предназначенный для оптимизации тестирования безопасности веб-приложений. Он объединяет набор мощных инструментов обнаружения URL и сканирования уязвимостей: ParamSpider, Waybackurls, Katana, Gauplus и Hakrawler. Они помогают всесторонне собирать и перечислять потенциальные точки входа веб-приложений. Используя возможности Nuclei, инструмент сканирует эти конечные точки с помощью fuzzing-templates, чтобы эффективно выявлять широкий спектр уязвимостей.
Улучшенный NucleiFuzzer создан для скорости и точности, использует продвинутую валидацию URL, дедупликацию с помощью uro и точную HTTP-фильтрацию через httpx. Этот инструмент предоставляет специалистам по безопасности, охотникам за багами и веб-разработчикам бесшовный рабочий процесс для обнаружения и устранения рисков безопасности, обеспечивая надежную защиту веб-приложений.
ParamSpider, Waybackurls, Katana, Gauplus и Hakrawler) обеспечивает исчерпывающий охват URL и параметров.Nuclei с fuzzing-templates для точного выявления критических проблем безопасности.uro и httpx для более чистого и сфокусированного сканирования.Используйте NucleiFuzzer, чтобы защитить свои веб-приложения от уязвимостей и атак с помощью улучшенного, эффективного и надежного решения для тестирования безопасности!
Примечание: Nuclei + ParamSpider + waybackurls + gauplus + hakrawler + katana + Fuzzing Templates = NucleiFuzzer
Важно: Убедитесь, что инструменты Nuclei, ParamSpider, waybackurls, gauplus, hakrawler, katana, httpx и установлены на вашем компьютере и работают корректно, чтобы использовать без проблем.
git clone https://github.com/projectdiscovery/nuclei.gitgit clone https://github.com/0xKayala/ParamSpider.gitgit clone https://github.com/tomnomnom/waybackurls.gitgit clone https://github.com/bp0lr/gauplus.gitgit clone https://github.com/hakluke/hakrawler.gitgit clone https://github.com/projectdiscovery/katana.gitgit clone https://github.com/projectdiscovery/httpx.githttps://github.com/s0md3v/uro.gitFuzzing Templates git clone https://github.com/projectdiscovery/nuclei-templates.git
nf -h
Эта команда отобразит справку по инструменту. Поддерживаются следующие опции:
NucleiFuzzer: мощный инструмент автоматизации для сканирования веб-уязвимостей
Использование: /usr/bin/nf [опции]
Опции:
-h, --help Показать справочную информацию
-d, --domain <домен> Одиночный домен для сканирования на уязвимости
-f, --file <файл> Файл, содержащий несколько доменов/URL для сканирования
-o, --output <папка> Указать выходную папку для результатов сканирования (по умолчанию: ./output)
Чтобы установить NucleiFuzzer, выполните следующие шаги:
git clone https://github.com/0xKayala/NucleiFuzzer.git && cd NucleiFuzzer && sudo chmod +x install.sh && ./install.sh && (command -v nf &> /dev/null && nf -h || echo "Установка не удалась: команда 'nf' не найдена. Проверьте ошибки во время установки.") && cd .. || echo "Не удалось клонировать или перейти в репозиторий NucleiFuzzer. Проверьте настройки."
Вот несколько примеров использования NucleiFuzzer:
Запуск NucleiFuzzer на одном домене:
nf -d example.com
Запуск NucleiFuzzer на нескольких доменах из файла:
nf -f file.txt
Практическую демонстрацию инструмента NucleiFuzzer смотрите в видео ниже 👇
Приветствуются любые вклады! Если вы хотите внести вклад в NucleiFuzzer, выполните следующие шаги:
Создано
Satya Prakash | 0xKayala \
Исследователь безопасности и Охотник за багами \
uroNucleiFuzzer