"Nuclei" es una herramienta de código abierto que se utiliza para enviar solicitudes HTTP a un objetivo y verificar si existen vulnerabilidades conocidas en aplicaciones web y servicios. Puede ser útil para identificar configuraciones incorrectas, puntos débiles y otras posibles amenazas en sistemas en lÃnea. Aquà tienes algunos ejemplos de cómo usar Nuclei:
Escanear un solo objetivo con una plantilla:
nuclei -target https://example.com -t cves/ -o resultados.txt
En este comando, se escanea el objetivo "https://example.com" utilizando la plantilla de detección de CVEs (Common Vulnerabilities and Exposures) que se encuentra en el directorio "cves/". Los resultados se guardan en el archivo "resultados.txt".
Escanear varios objetivos con una plantilla:
nuclei -l lista_de_urls.txt -t tecnologias/wordpress/ -o resultados.txt
AquÃ, se escanean múltiples objetivos cuyas URLs están en el archivo "lista_de_urls.txt", utilizando la plantilla que busca tecnologÃas relacionadas con WordPress. Los resultados se almacenan en el archivo "resultados.txt".
Utilizar una lista de plantillas:
nuclei -target https://example.com -t lista_de_plantillas.txt -o resultados.txt
Puedes especificar una lista de plantillas en el archivo "lista_de_plantillas.txt" y Nuclei ejecutará todas las plantillas en la lista en el objetivo dado. Los resultados se guardarán en el archivo "resultados.txt".
Escaneo de múltiples objetivos con concurrencia:
nuclei -l lista_de_urls.txt -t tecnologias/ -o resultados.txt -c 10
Con la opción -c
, puedes especificar el número de solicitudes concurrentes que se enviarán. En este caso, se envÃan hasta 10 solicitudes simultáneamente.
Usar proxy para las solicitudes:
nuclei -target https://example.com -t cves/ -o resultados.txt --proxy http://mi.proxy.com:8080
Puedes especificar un proxy con la opción --proxy
para enviar las solicitudes a través de él.
Mostrar detalles verbosos:
nuclei -target https://example.com -t cves/ -v
Agregar -v
activa el modo verbose, que muestra detalles adicionales sobre el proceso de escaneo.
Recuerda que Nuclei se debe utilizar de manera ética y legal. Solo debes escanear objetivos para los que tienes permiso y respetar las leyes y regulaciones de privacidad y seguridad de datos.