Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nuclei-plugin — Nuclei 是一款基于模板的快速可配置定向漏洞扫描工具,提供强大的可扩展性和易用性。 | Kitploit
工具/GitHubGitHub/jenkinsci/nuclei-plugin
漏洞扫描器Web漏洞扫描器配置审计DevSecOps
GitHubjenkinsci/nuclei-plugin

nuclei-plugin

Nuclei 是一款基于模板的快速可配置定向漏洞扫描工具,提供强大的可扩展性和易用性。

查看仓库网站
169181年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享


Nuclei

快速且可定制的漏洞扫描器,基于简单 YAML 格式的 DSL。

Twitter Discord

使用 Nuclei 进行漏洞扫描

Jenkins Minimum Version JDK Minimum Version License

工作原理

  • 该插件会根据构建执行器的操作系统和架构,从 GitHub 下载 Nuclei 的最新版本。
  • 下载的构建产物会被解压。
    • 如果当前正在执行的构建其工作区内已有 Nuclei 二进制文件,则跳过前两步。
  • Nuclei 模板会被下载/更新。
  • 使用用户提供的输入执行扫描。

用法

  • 创建或编辑一个 Freestyle 项目
  • 添加一个 Nuclei Vulnerability Scanner 构建步骤
  • 输入你打算测试的目标 Web 应用程序的 URL
  • 可选:
    • 添加报告配置,允许在 Jira 和 GitHub 等平台上自动创建问题。 使用下面的额外标志,你可以提高日志级别,以调试与问题跟踪器集成相关的潜在问题。
    • 添加额外的 CLI 参数(例如 -v、-debug)
  • 默认情况下,此插件使用 Nuclei 的最新发布版本。 在极少数情况下,如果新主版本与插件使用的 CLI 接口不向后兼容,你可以手动选择旧版本来临时解决该问题。 请创建工单以请求更新插件。

Nuclei 插件

手动构建

  1. 你可以在根目录(存放 pom.xml 的位置)使用 Maven 构建代码。
    • mvn clean package -DskipTests
  2. 构建产物可以在 ./target/nuclei.hpi 下找到。
  3. 你可以使用 mvn hpi:run 启动一个已预装该插件的 Jenkins 部署。
    • 要启用调试,请使用 mvnDebug hpi:run,然后通过向运行配置添加以下参数来附加远程调试器:-agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=*:8000

在创建 pull request 之前,请确保完成以下步骤:

  1. 在项目内运行测试(移除 -DskipTests 标志)
  2. 在一个完整的 Jenkins 实例中测试插件:
    • 你可以通过将 nuclei.hpi 文件复制/覆盖到 <jenkins_install_dir>/plugins(例如 /var/lib/jenkins/plugins/nuclei.hpi)来“安装”插件。
    • 请务必重启 Jenkins 服务(sudo service jenkins restart)。
  3. 同时在主(master)节点和远程代理上测试插件的执行。

从零开始

  1. 删除 target 文件夹中的编译类和生成的构建产物:mvn clean
  2. 删除当前用户的 Nuclei 配置(如果有):rm -rf ~/.config/nuclei
  3. 删除 jenkins 用户的 Nuclei 配置(如果有):sudo rm -rf <jenkins_install_dir>/.config/nuclei(例如 /var/lib/jenkins/.config/nuclei)
  4. 删除 Nuclei 二进制文件、其模板以及生成的输出:sudo rm -rf <jenkins_install_dir>/workspace/<build_name>/nuclei*
  5. 连接到远程代理并执行相同操作

局限性

  • 仅支持 Freestyle 项目(不支持流水线)
  • 不附带扫描器二进制文件,代理节点需要能够访问互联网

Nuclei 文档

  • https://nuclei.projectdiscovery.io
  • https://github.com/projectdiscovery/nuclei
下载工具