3步跑通 nuclei-templates:12000 个安全扫描模板完整指南
【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates
还在逐个手写 payload 去试探漏洞?nuclei-templates 是 nuclei 扫描引擎的社区模板库,收录了 11997 个即拿即用的 YAML 检测模板,覆盖 CVE、云配置错误、后台面板暴露、API 密钥泄露等场景。读完这篇,你能在 5 分钟内从克隆仓库跑到第一次扫描出结果,并学会老手挑模板、避坑、乃至贡献模板的完整路径。
三步跑通第一次扫描
读完这节,你能拥有一套可运行的扫描环境,并拿到第一个扫描结果。
1. 拿到模板库和扫描引擎
git clone https://gitcode.com/GitHub_Trending/nu/nuclei-templates克隆完成后,再安装 nuclei 扫描引擎本体(通过官方发布渠道下载对应操作系统的二进制并加入 PATH),用nuclei -version确认版本正常。模板和引擎是两部分:引擎负责发请求和判定,模板负责描述"怎么检测"。
2. 同步本地模板缓存
nuclei -update-templates把最新模板拉到本地缓存,保证你跑的模板版本与仓库一致。
3. 对单个目标发起第一次扫描
# 只输出 critical/high 级别的发现 nuclei -u https://your-target.com -severity critical,high效果:过滤掉大量 info 级噪音,只留真正需要处理的高危结果。前提是你拥有该目标的扫描授权。
先摸清家底:12000 个模板里装了什么
读完这节,你能拿到一张"目录 → 用途"的地图,不再盲选模板。
仓库共 873 个目录、11997 个文件,顶层目录分工明确:
| 目录 | 模板数 | 管什么 |
|---|---|---|
http/ | 9281 | 主力区:CVE、默认口令、面板暴露、错误配置、token 喷洒 |
cloud/ | 659 | AWS / Azure / GCP / 阿里云的配置审计 |
file/ | 436 | API 密钥、恶意软件特征、Webshell、代码审计 |
network/ | 259 | 端口与 TCP 层检测、JARM 指纹 |
code/ | 251 | 本地提权、Linux/Windows 主机审计 |
dast/ | 240 | 浏览器驱动的动态测试(XSS、SSTI、AI 应用) |
workflows/ | 205 | 多模板串联的检测流程 |
ssl/、dns/ | 38 / 23 | 证书与 DNS 记录检查 |
两个值得知道的细节:
- KEV 覆盖:库内 1496 个模板对应正在被在野利用的漏洞(CISA KEV 454 个、VulnCheck KEV 1449 个),用
nuclei -tags kev,vkev -u target一次扫完,应急响应时非常有用。 - 统计口径:完整的标签/严重度/作者分布见 TEMPLATES-STATS.md,热门标签排行见 TOP-10.md;已覆盖的 CVE 清单在 cves.json,想确认某个 CVE 有没有模板,直接查这个文件。
像老手一样挑模板:三种切法
读完这节,你能根据场景快速圈定该跑的模板子集,而不是全库硬扫。
切法一:按目录圈范围
目标不同,目录不同:
# Web 目标:只看暴露面板和错误配置 nuclei -u https://your-target.com -t http/exposed-panels/ http/misconfiguration/云资产就切cloud/,比如cloud/aws/s3/下有 11 个模板,分别检查 S3 桶的公开读写、访问日志、版本控制等配置。
切法二:按标签和严重度过滤
# 只跑 cve 和 wordpress 标签下的高危模板 nuclei -u https://your-target.com -tags cve,wordpress -severity high,critical标签是最灵活的维度:库里有vuln(6468 个)、cve(3587 个)、wordpress(1261 个)、xss(1269 个)等,可按需组合。
切法三:直接用官方预制 Profile
profiles/ 目录放好了 19 个按场景写好的配置文件,推荐先跑这几个:
| Profile | 适用场景 |
|---|---|
recommended.yml | 日常首选,各严重度均衡,且已排除约 40 个噪音大的 CVE |
kev.yml | 应急响应:在野利用漏洞专项 |
cloud.yml/aws-cloud-config.yml等 | 云配置审计(按云厂商各有独立配置) |
pentest.yml | 渗透测试阶段的全量扫描 |
privilege-escalation.yml | 拿到主机后的本地提权检查 |
osint.yml | 前期信息收集 |
k8s-cluster-security.yml | K8s 集群安全 |
# 在仓库根目录运行推荐配置 nuclei -config profiles/recommended.yml -u https://your-target.com组合与进阶:Workflow 和 DAST
读完这节,你能学会把多个模板串成一次完整的检测流程。
用 Workflow 串联"先识别、再检测"
workflows/wordpress-workflow.yaml 是个典型例子:先用 http/technologies/wordpress-detect.yaml 确认目标是不是 WordPress,命中后自动展开所有带wordpress标签的子模板:
workflows: - template: http/technologies/wordpress-detect.yaml subtemplates: - tags: wordpress运行方式:
nuclei -wt workflows/wordpress-workflow.yaml -u https://your-target.comworkflows/下还有 Grafana、GitLab、Zabbix 等 200 多个现成流程,找目标技术栈对应的文件名直接跑即可。
浏览器驱动的 DAST 动态测试
dast/目录用真实浏览器渲染页面,专治静态模板抓不到的动态漏洞:XSS 有 194 个模板、SSTI 有 24 个,甚至包含 AI 应用专项(dast/ai/ai-prompt-injection.yaml等 4 个模板检测提示注入、代码执行、数据外泄)。测试 LLM 应用时这块值得关注。
常见坑点与避坑建议
读完这节,你能避开新手最容易被误报、误用和授权问题绊住的地方。
| 坑 | 表现 | 规避办法 |
|---|---|---|
| 全库硬扫 | http/有 9000+ 模板,慢且噪音多 | 先按目录/标签圈定范围,再上全量 |
| 把发现当漏洞 | info 级的discovery标签是"识别到了什么",不是"有漏洞" | 加-severity high,critical过滤 |
| 漏掉噪音 CVE | recommended.yml用exclude-id排除了 40 个误报多的 CVE | 需要全量覆盖时改用profiles/cves.yml |
| 拿错模板类型 | code/、file/是扫本地主机/文件的,对 Web URL 无效 | 本地审计场景才用-t code/ linux/ file/ |
| 压垮目标 | 默认并发对弱目标不友好 | 加-rl 100限速、-retries 2控制重试 |
| 授权缺失 | 未授权扫描有法律风险 | 只在书面授权的目标上运行,先测试环境后生产 |
从使用者到贡献者:写模板的入口
读完这节,你能知道写一个高质量模板要过哪些关、从哪份文档开始。
- TEMPLATE-CREATION-GUIDE.md:500 多行的创作指南,从漏洞调研、id 命名到 matcher 写法全都有,强调低误报
- TEMPLATE-REVIEW-GUIDE.md:维护者的审查清单,投稿前先对照自查,能显著提高合入率
- CONTRIBUTING.md:提交流程说明
- 想抄作业?http/technologies/wordpress-detect.yaml 是个很好的范本:多 path 探测、
matchers-condition组合逻辑、正则提取版本号,一应俱全
下一步建议
- 今天就做:按第一节三步跑通一次扫描,目标选你有授权的系统
- 本周试试:分别用
profiles/recommended.yml和profiles/kev.yml扫一遍,对比结果差异 - 想深入:读 TEMPLATE-CREATION-GUIDE.md,挑一个你实际遇到过的漏洞写成模板提交
更多统计细节看 TEMPLATES-STATS.md,场景化配置说明看 profiles/README.md。
【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考