🔗 Dépôt GitHub (ProjectDiscovery)
Nuclei envoie des requêtes définies par des templates YAML pour détecter rapidement des vulnérabilités connues (CVE, mauvaises configurations, expositions) sur un grand nombre de cibles. Sa bibliothèque de templates communautaire est mise à jour en continu, souvent dès la publication d’une CVE avec PoC public.
🔴 Offensif
# Scanne une cible avec les templates critiques/élevés uniquement, sortie JSON
$ nuclei -u https://cible.example.com -severity critical,high -jsonl -o results.jsonl
$ nuclei -u https://cible.example.com -severity critical,high -jsonl -o results.jsonl
La commande produit un fichier JSON Lines listant chaque détection avec l’identifiant du template déclenché, la sévérité, l’URL exacte et la preuve de correspondance (matcher) ; en filtrant sur les sévérités critiques, on limite le bruit sur de grands périmètres tout en priorisant l’essentiel.