Saltearse al contenido

Nuclei

Nuclei es un escáner rápido basado en PLANTILLAS: comprueba miles de vulnerabilidades, exposiciones y malas configuraciones conocidas enviando peticiones definidas en ficheros YAML. Es clave en el recon de bug bounty y en la gestión de exposición (ver Automatización del recon, Gestión de vulnerabilidades).

- escáner por PLANTILLAS (YAML): cada plantilla describe cómo detectar algo concreto
- comunidad enorme de plantillas (nuclei-templates): CVEs, exposiciones, misconfig, tech-detect
- rápido y preciso (bajo falso positivo si las plantillas son buenas)
- ideal para comprobar en masa una lista de hosts (salida de httpx, ver bb-recon)
nuclei -u https://host # escaneo con plantillas por defecto
nuclei -l live.txt # contra una lista de hosts
nuclei -l live.txt -severity critical,high # filtrar por severidad
nuclei -l live.txt -t cves/ -t exposures/ # categorías concretas de plantillas
nuclei -update-templates # actualizar las plantillas
cves/ detección de CVEs conocidos por versión/comportamiento
exposures/ paneles, ficheros, backups, .git, dashboards expuestos
misconfiguration/ configuraciones inseguras
default-logins/ credenciales por defecto
technologies/ fingerprinting de tecnología
takeovers/ subdomain takeover (ver bb-recon)
# encadenar con la tubería de bb-recon:
subfinder -d target.com | httpx -silent | nuclei -severity medium,high,critical
# -> de subdominios a hosts vivos a hallazgos, en una línea
- YAML sencillo: request (método, path, headers) + matchers (status, palabra, regex)
- plantillas a medida para patrones propios de un objetivo/organización
- cuidado con lanzar plantillas intrusivas (algunas explotan) fuera de scope (bb-scope)
  • Nuclei comprueba en masa CVEs/exposiciones/misconfig sobre listas de hosts: ideal tras httpx (Automatización del recon).
  • Mantener las plantillas actualizadas; filtrar por severidad para priorizar.
  • Útil también en defensa: escanear tu propia superficie para gestión de exposición (Gestión de vulnerabilidades).
  • Cuidado con plantillas intrusivas y con el scope (Leer el scope & reglas); algunas llegan a explotar.
  • Mantén las plantillas actualizadas (nuclei -update-templates); su valor está en la comunidad de templates.
  • Error típico: lanzarlo todo a máxima concurrencia y tumbar el objetivo o disparar el WAF; ajusta -rl/-c.
  • Filtra por severidad/tags (-severity critical,high, -tags cve) para enfocar; revisa los hits (hay falsos positivos).
  • Escribe plantillas propias para la lógica específica de tu objetivo; es donde más brilla.
  • Actualizar plantillas (-update-templates)
  • Escanear la lista de hosts vivos (tras httpx, Automatización del recon)
  • Filtrar por severidad para priorizar
  • Categorías clave (cves, exposures, misconfig, takeovers)
  • Encadenar en el pipeline de recon
  • Plantillas propias para patrones específicos
  • Respetar scope y evitar plantillas intrusivas fuera de alcance