漏洞环境搭配即用型 Nuclei 模板,用于安全测试和学习!🚀
一个全面的漏洞环境集合,配套开箱即用的 Nuclei 模板,用于实战安全测试与学习!🚀

Nuclei-Templates-Labs 为安全爱好者、研究人员和学习者提供:
这些实验室采用容器化部署以确保安全,让你无需承担真实漏洞利用带来的风险即可进行实验。
git clone https://github.com/projectdiscovery/nuclei-templates-labs.git
cd nuclei-templates-labs
# Install Docker
sudo apt update && sudo apt install docker.io -y
# Install Docker Compose
sudo apt install docker-compose -y
# Optional: Run Docker without sudo
sudo usermod -aG docker $USER
newgrp docker
验证安装:
docker --version
docker-compose --version
该仓库按漏洞类型和协议对实验室进行分类:
# List all categories
ls -la
# Navigate and explore labs
cd http/cves/2024/
ls
每个实验室包含:
docker-compose.ymlREADME.md进入你选择的实验室并启动环境:
cd http/cves/2024/CVE-2024-55416
docker-compose up -d
验证你的环境:
docker-compose ps
docker-compose logs
实验室的界面或服务通常运行在 localhost 端口上,具体端口记录在对应实验室的 README 中。
使用 Go 安装 Nuclei:
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
或使用预构建的二进制文件:
wget https://github.com/projectdiscovery/nuclei/releases/download/v3.0.0/nuclei_3.0.0_linux_amd64.zip
unzip nuclei_3.0.0_linux_amd64.zip
chmod +x nuclei
sudo mv nuclei /usr/local/bin/
验证 Nuclei 安装:
nuclei -version
使用提供的模板执行漏洞扫描:
nuclei -t cve-2024-55416.yaml -u http://localhost:8080
详细扫描与结果保存:
nuclei -t cve-2024-55416.yaml -u http://localhost:8080 -v
nuclei -t cve-2024-55416.yaml -u http://localhost:8080 -o scan-results.txt
我们欢迎社区贡献!你可以:
Fork 该仓库,进行你的修改,然后提交拉取请求(Pull Request)。
本项目采用 MIT 许可证授权。详情请参阅 LICENSE 文件。
祝你黑客之旅愉快!⚙️