3步跑通 nuclei-templates:12000 个安全扫描模板完整指南
2026/9/13 5:56:37 网站建设 项目流程

3步跑通 nuclei-templates:12000 个安全扫描模板完整指南

【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates

还在逐个手写 payload 去试探漏洞?nuclei-templates 是 nuclei 扫描引擎的社区模板库,收录了 11997 个即拿即用的 YAML 检测模板,覆盖 CVE、云配置错误、后台面板暴露、API 密钥泄露等场景。读完这篇,你能在 5 分钟内从克隆仓库跑到第一次扫描出结果,并学会老手挑模板、避坑、乃至贡献模板的完整路径。

三步跑通第一次扫描

读完这节,你能拥有一套可运行的扫描环境,并拿到第一个扫描结果。

1. 拿到模板库和扫描引擎

git clone https://gitcode.com/GitHub_Trending/nu/nuclei-templates

克隆完成后,再安装 nuclei 扫描引擎本体(通过官方发布渠道下载对应操作系统的二进制并加入 PATH),用nuclei -version确认版本正常。模板和引擎是两部分:引擎负责发请求和判定,模板负责描述"怎么检测"。

2. 同步本地模板缓存

nuclei -update-templates

把最新模板拉到本地缓存,保证你跑的模板版本与仓库一致。

3. 对单个目标发起第一次扫描

# 只输出 critical/high 级别的发现 nuclei -u https://your-target.com -severity critical,high

效果:过滤掉大量 info 级噪音,只留真正需要处理的高危结果。前提是你拥有该目标的扫描授权。

先摸清家底:12000 个模板里装了什么

读完这节,你能拿到一张"目录 → 用途"的地图,不再盲选模板。

仓库共 873 个目录、11997 个文件,顶层目录分工明确:

目录模板数管什么
http/9281主力区:CVE、默认口令、面板暴露、错误配置、token 喷洒
cloud/659AWS / Azure / GCP / 阿里云的配置审计
file/436API 密钥、恶意软件特征、Webshell、代码审计
network/259端口与 TCP 层检测、JARM 指纹
code/251本地提权、Linux/Windows 主机审计
dast/240浏览器驱动的动态测试(XSS、SSTI、AI 应用)
workflows/205多模板串联的检测流程
ssl/dns/38 / 23证书与 DNS 记录检查

两个值得知道的细节:

  • KEV 覆盖:库内 1496 个模板对应正在被在野利用的漏洞(CISA KEV 454 个、VulnCheck KEV 1449 个),用nuclei -tags kev,vkev -u target一次扫完,应急响应时非常有用。
  • 统计口径:完整的标签/严重度/作者分布见 TEMPLATES-STATS.md,热门标签排行见 TOP-10.md;已覆盖的 CVE 清单在 cves.json,想确认某个 CVE 有没有模板,直接查这个文件。

像老手一样挑模板:三种切法

读完这节,你能根据场景快速圈定该跑的模板子集,而不是全库硬扫。

切法一:按目录圈范围

目标不同,目录不同:

# Web 目标:只看暴露面板和错误配置 nuclei -u https://your-target.com -t http/exposed-panels/ http/misconfiguration/

云资产就切cloud/,比如cloud/aws/s3/下有 11 个模板,分别检查 S3 桶的公开读写、访问日志、版本控制等配置。

切法二:按标签和严重度过滤

# 只跑 cve 和 wordpress 标签下的高危模板 nuclei -u https://your-target.com -tags cve,wordpress -severity high,critical

标签是最灵活的维度:库里有vuln(6468 个)、cve(3587 个)、wordpress(1261 个)、xss(1269 个)等,可按需组合。

切法三:直接用官方预制 Profile

profiles/ 目录放好了 19 个按场景写好的配置文件,推荐先跑这几个:

Profile适用场景
recommended.yml日常首选,各严重度均衡,且已排除约 40 个噪音大的 CVE
kev.yml应急响应:在野利用漏洞专项
cloud.yml/aws-cloud-config.yml云配置审计(按云厂商各有独立配置)
pentest.yml渗透测试阶段的全量扫描
privilege-escalation.yml拿到主机后的本地提权检查
osint.yml前期信息收集
k8s-cluster-security.ymlK8s 集群安全
# 在仓库根目录运行推荐配置 nuclei -config profiles/recommended.yml -u https://your-target.com

组合与进阶:Workflow 和 DAST

读完这节,你能学会把多个模板串成一次完整的检测流程。

用 Workflow 串联"先识别、再检测"

workflows/wordpress-workflow.yaml 是个典型例子:先用 http/technologies/wordpress-detect.yaml 确认目标是不是 WordPress,命中后自动展开所有带wordpress标签的子模板:

workflows: - template: http/technologies/wordpress-detect.yaml subtemplates: - tags: wordpress

运行方式:

nuclei -wt workflows/wordpress-workflow.yaml -u https://your-target.com

workflows/下还有 Grafana、GitLab、Zabbix 等 200 多个现成流程,找目标技术栈对应的文件名直接跑即可。

浏览器驱动的 DAST 动态测试

dast/目录用真实浏览器渲染页面,专治静态模板抓不到的动态漏洞:XSS 有 194 个模板、SSTI 有 24 个,甚至包含 AI 应用专项(dast/ai/ai-prompt-injection.yaml等 4 个模板检测提示注入、代码执行、数据外泄)。测试 LLM 应用时这块值得关注。

常见坑点与避坑建议

读完这节,你能避开新手最容易被误报、误用和授权问题绊住的地方。

表现规避办法
全库硬扫http/有 9000+ 模板,慢且噪音多先按目录/标签圈定范围,再上全量
把发现当漏洞info 级的discovery标签是"识别到了什么",不是"有漏洞"-severity high,critical过滤
漏掉噪音 CVErecommended.ymlexclude-id排除了 40 个误报多的 CVE需要全量覆盖时改用profiles/cves.yml
拿错模板类型code/file/是扫本地主机/文件的,对 Web URL 无效本地审计场景才用-t code/ linux/ file/
压垮目标默认并发对弱目标不友好-rl 100限速、-retries 2控制重试
授权缺失未授权扫描有法律风险只在书面授权的目标上运行,先测试环境后生产

从使用者到贡献者:写模板的入口

读完这节,你能知道写一个高质量模板要过哪些关、从哪份文档开始。

  • TEMPLATE-CREATION-GUIDE.md:500 多行的创作指南,从漏洞调研、id 命名到 matcher 写法全都有,强调低误报
  • TEMPLATE-REVIEW-GUIDE.md:维护者的审查清单,投稿前先对照自查,能显著提高合入率
  • CONTRIBUTING.md:提交流程说明
  • 想抄作业?http/technologies/wordpress-detect.yaml 是个很好的范本:多 path 探测、matchers-condition组合逻辑、正则提取版本号,一应俱全

下一步建议

  • 今天就做:按第一节三步跑通一次扫描,目标选你有授权的系统
  • 本周试试:分别用profiles/recommended.ymlprofiles/kev.yml扫一遍,对比结果差异
  • 想深入:读 TEMPLATE-CREATION-GUIDE.md,挑一个你实际遇到过的漏洞写成模板提交

更多统计细节看 TEMPLATES-STATS.md,场景化配置说明看 profiles/README.md。

【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询