
Уязвимые окружения в паре с готовыми к использованию шаблонами Nuclei для тестирования безопасности и обучения! 🚀
Всеобъемлющая коллекция уязвимых сред в паре с готовыми шаблонами Nuclei для практического тестирования безопасности и обучения! 🚀

Nuclei-Templates-Labs предоставляет энтузиастам безопасности, исследователям и обучающимся:
Лаборатории контейнеризированы для безопасности, что позволяет экспериментировать без рисков, связанных с эксплуатацией уязвимостей в реальном мире.
git clone https://github.com/projectdiscovery/nuclei-templates-labs.git
cd nuclei-templates-labs
# Install Docker
sudo apt update && sudo apt install docker.io -y
# Install Docker Compose
sudo apt install docker-compose -y
# Optional: Run Docker without sudo
sudo usermod -aG docker $USER
newgrp docker
Проверка установки:
docker --version
docker-compose --version
Структура репозитория категоризирует лаборатории по типам уязвимостей и протоколам:
# List all categories
ls -la
# Navigate and explore labs
cd http/cves/2024/
ls
Каждая лаборатория содержит:
docker-compose.yml для настройкиREADME.md с объяснением уязвимостиПерейдите в выбранную лабораторию и запустите среду:
cd http/cves/2024/CVE-2024-55416
docker-compose up -d
Проверьте вашу среду:
docker-compose ps
docker-compose logs
Интерфейсы или службы лабораторий обычно работают на портах localhost, описанных в README каждой лаборатории.
Установка Nuclei с помощью Go:
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
Или используйте готовые бинарные файлы:
wget https://github.com/projectdiscovery/nuclei/releases/download/v3.0.0/nuclei_3.0.0_linux_amd64.zip
unzip nuclei_3.0.0_linux_amd64.zip
chmod +x nuclei
sudo mv nuclei /usr/local/bin/
Проверка установки Nuclei:
nuclei -version
Выполните сканирование уязвимостей с помощью предоставленных шаблонов:
nuclei -t cve-2024-55416.yaml -u http://localhost:8080
Детальное сканирование и сохранение результатов:
nuclei -t cve-2024-55416.yaml -u http://localhost:8080 -v
nuclei -t cve-2024-55416.yaml -u http://localhost:8080 -o scan-results.txt
Мы приветствуем вклад сообщества! Вы можете:
Форкните репозиторий, внесите изменения и отправьте pull request.
Этот проект лицензирован по лицензии MIT. Подробности см. в файле LICENSE.
Удачного взлома! ⚙️