Nuclei
Nuclei es un escáner rápido basado en PLANTILLAS: comprueba miles de vulnerabilidades, exposiciones y malas configuraciones conocidas enviando peticiones definidas en ficheros YAML. Es clave en el recon de bug bounty y en la gestión de exposición (ver Automatización del recon, Gestión de vulnerabilidades).
- escáner por PLANTILLAS (YAML): cada plantilla describe cómo detectar algo concreto- comunidad enorme de plantillas (nuclei-templates): CVEs, exposiciones, misconfig, tech-detect- rápido y preciso (bajo falso positivo si las plantillas son buenas)- ideal para comprobar en masa una lista de hosts (salida de httpx, ver bb-recon)Uso básico
Sección titulada «Uso básico»nuclei -u https://host # escaneo con plantillas por defectonuclei -l live.txt # contra una lista de hostsnuclei -l live.txt -severity critical,high # filtrar por severidadnuclei -l live.txt -t cves/ -t exposures/ # categorías concretas de plantillasnuclei -update-templates # actualizar las plantillasCategorías de plantillas
Sección titulada «Categorías de plantillas»cves/ detección de CVEs conocidos por versión/comportamientoexposures/ paneles, ficheros, backups, .git, dashboards expuestosmisconfiguration/ configuraciones insegurasdefault-logins/ credenciales por defectotechnologies/ fingerprinting de tecnologíatakeovers/ subdomain takeover (ver bb-recon)En el pipeline de recon
Sección titulada «En el pipeline de recon»# encadenar con la tubería de bb-recon:subfinder -d target.com | httpx -silent | nuclei -severity medium,high,critical# -> de subdominios a hosts vivos a hallazgos, en una líneaEscribir plantillas propias
Sección titulada «Escribir plantillas propias»- YAML sencillo: request (método, path, headers) + matchers (status, palabra, regex)- plantillas a medida para patrones propios de un objetivo/organización- cuidado con lanzar plantillas intrusivas (algunas explotan) fuera de scope (bb-scope)Blue Team / uso
Sección titulada «Blue Team / uso»- Nuclei comprueba en masa CVEs/exposiciones/misconfig sobre listas de hosts: ideal tras httpx (Automatización del recon).
- Mantener las plantillas actualizadas; filtrar por severidad para priorizar.
- Útil también en defensa: escanear tu propia superficie para gestión de exposición (Gestión de vulnerabilidades).
- Cuidado con plantillas intrusivas y con el scope (Leer el scope & reglas); algunas llegan a explotar.
Trucos y errores comunes
Sección titulada «Trucos y errores comunes»- Mantén las plantillas actualizadas (
nuclei -update-templates); su valor está en la comunidad de templates. - Error típico: lanzarlo todo a máxima concurrencia y tumbar el objetivo o disparar el WAF; ajusta
-rl/-c. - Filtra por severidad/tags (
-severity critical,high,-tags cve) para enfocar; revisa los hits (hay falsos positivos). - Escribe plantillas propias para la lógica específica de tu objetivo; es donde más brilla.
Checklist de prueba
Sección titulada «Checklist de prueba»- Actualizar plantillas (-update-templates)
- Escanear la lista de hosts vivos (tras httpx, Automatización del recon)
- Filtrar por severidad para priorizar
- Categorías clave (cves, exposures, misconfig, takeovers)
- Encadenar en el pipeline de recon
- Plantillas propias para patrones específicos
- Respetar scope y evitar plantillas intrusivas fuera de alcance