Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NucleiFuzzer — 自动化Web漏洞扫描器,结合了URL发现工具(ParamSpider、waybackurls、gauplus、hakrawler、katana)与Nuclei模糊测试模板,用于检测XSS、SQLi、SSRF和开放重定向。 | Kitploit
工具/GitHubGitHub/0xkayala/nucleifuzzer
侦察漏洞扫描器信息收集Web安全模糊测试渗透测试
GitHub0xkayala/nucleifuzzer

NucleiFuzzer

自动化Web漏洞扫描器,结合了URL发现工具(ParamSpider、waybackurls、gauplus、hakrawler、katana)与Nuclei模糊测试模板,用于检测XSS、SQLi、SSRF和开放重定向。

查看仓库
1.9k2594个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

NucleiFuzzer = Nuclei + Paramspider + waybackurls + gauplus + hakrawler + katana + Fuzzing Templates

概述

NucleiFuzzer 是一个高级自动化工具,旨在通过集成一套强大的 URL 发现和漏洞扫描工具,简化和优化 Web 应用程序安全测试。它结合了 ParamSpider、Waybackurls、Katana、Gauplus 和 Hakrawler,全面收集和枚举 Web 应用程序的潜在入口点。借助 Nuclei 的能力,它使用 fuzzing-templates 扫描这些端点,有效发现广泛的漏洞。

增强版的 NucleiFuzzer 注重速度和准确性,利用 uro 进行高级 URL 验证和去重,使用 httpx 实现精确的 HTTP 过滤。该工具为 安全专业人员、漏洞赏金猎人 和 Web 开发者 提供了无缝的工作流程,用于检测和修复安全风险,确保 Web 应用程序的稳健保护。

主要特性:

  1. 全面的 URL 发现:集成多个工具(ParamSpider、Waybackurls、Katana、Gauplus 和 Hakrawler),确保 URL 和参数的全面覆盖。
  2. 增强的漏洞扫描:使用 Nuclei 配合 fuzzing-templates 精准识别关键安全问题。
  3. 高级过滤与验证:通过 uro 和 httpx 去除重复和无关结果,使扫描更清晰、更聚焦。
  4. 限速机制提高效率:允许自定义请求速率,以在扫描中获得最佳性能。
  5. 可定制且用户友好:提供了易于配置的选项,用于域、文件和输出目录,同时支持单个和批量扫描。

利用 NucleiFuzzer 的强大功能,通过增强、高效且可靠的安全测试方案来保护您的 Web 应用程序免受漏洞和攻击!

注意: Nuclei + Paramspider + waybackurls + gauplus + hakrawler + katana + Fuzzing Templates = NucleiFuzzer

重要提示: 请确保您的机器上已安装并正确运行 Nuclei、Paramspider、waybackurls、gauplus、hakrawler、katana、httpx 和 这些工具,以便无问题地使用 。

✨ 新功能(已更新)

  • 🔍 自动化侦察 + 爬取
  • ⚡ Nuclei 漏洞扫描
  • 📊 JSON + HTML 报告
  • 🧠 AI 漏洞分析(新增)
  • 📁 干净输出与严重性分组

包含的工具:

  • Nuclei git clone https://github.com/projectdiscovery/nuclei.git
  • ParamSpider git clone https://github.com/0xKayala/ParamSpider.git
  • waybackurls git clone https://github.com/tomnomnom/waybackurls.git
  • gauplus git clone https://github.com/bp0lr/gauplus.git
  • hakrawler git clone https://github.com/hakluke/hakrawler.git
  • katana git clone https://github.com/projectdiscovery/katana.git
  • httpx git clone https://github.com/projectdiscovery/httpx.git
  • uro https://github.com/s0md3v/uro.git

模板:

Fuzzing Templates git clone https://github.com/projectdiscovery/nuclei-templates.git

截图

image

输出

image

用法

root@kitploit:~
nf -h

这将显示工具的帮助信息。以下是它支持的选项。

root@kitploit:~
NucleiFuzzer: 一款强大的 Web 漏洞扫描自动化工具

用法:/usr/bin/nf [选项]

选项:
  -h, --help              显示帮助信息
  -d, --domain <域名>     要扫描的单个域名
  -f, --file <文件名>     包含多个域名/URL 的文件
  -o, --output <文件夹>   指定扫描结果的输出目录(默认:./output)

安装:

要安装 NucleiFuzzer,请执行以下步骤:

root@kitploit:~
git clone https://github.com/0xKayala/NucleiFuzzer.git && cd NucleiFuzzer && sudo chmod +x install.sh && ./install.sh && (command -v nf &> /dev/null && nf -h || echo "安装失败:未找到命令 'nf'。请检查安装过程中的错误。") && cd .. || echo "克隆或进入 NucleiFuzzer 仓库失败。请检查您的设置。"

示例:

以下是使用 NucleiFuzzer 的几个示例:

  • 在单个域名上运行 NucleiFuzzer:

    root@kitploit:~
    nf -d example.com
    
  • 在文件中列出的多个域名上运行 NucleiFuzzer:

    root@kitploit:~
    nf -f file.txt
    

实际演示:

有关 NucleiFuzzer 工具的实际演示,请观看下方视频 👇

星标历史

Star History Chart

贡献

欢迎贡献!如果您想为 NucleiFuzzer 做出贡献,请按照以下步骤操作:

  1. Fork 本仓库。
  2. 创建一个新分支。
  3. 进行更改并提交提交。
  4. 提交 pull request。

由以下人员制作 Satya Prakash | 0xKayala \

一位 安全研究员 和 漏洞赏金猎人 \

与我联系:

0xkayala 0xkayala 0xkayala @0xkayala 0xkayala

支持我:

0xKayala



下载工具
uro
NucleiFuzzer