adampielak/nuclei-templates
GitHub: adampielak/nuclei-templates
该项目是一个聚合了社区多个上游来源的 Nuclei 和 xray 漏洞检测模板镜像,按引擎与版本分类以便安全测试人员便捷使用。
Stars: 91 | Forks: 30
# nuclei-templates



这是一个经过精选的社区贡献 [nuclei](https://github.com/projectdiscovery/nuclei) 和 [xray](https://github.com/chaitin/xray) 模板镜像,通过 [cent](https://github.com/xm1k3/cent) 从众多上游仓库聚合而来,并在此重新发布以便于使用。
## 目录结构
模板按引擎和版本进行分类,这样用户在加载不匹配的方言时就不会收到 nuclei 的兼容性警告:
```
nuclei-v3/ # nuclei v3+ templates (top-level: http, code, javascript, flow, dns, ...)
nuclei-v2/ # legacy nuclei v2 templates (top-level: requests). Loadable by nuclei v3
# but emits deprecation warnings.
xray/ # xray-poc dialect (top-level: rules). NOT compatible with nuclei.
```
每个目录树都根据文件名的首字符(`A/`、`B/`、...、`0/`、`1/`、`misc/`)进行了分片,以保持目录大小易于管理。
## 用法
```
# 仅针对目标运行现代 nuclei templates
nuclei -t nuclei-v3/ -u https://target
# 也包括旧版 v2
nuclei -t nuclei-v3/ -t nuclei-v2/ -u https://target
# xray templates 必须由 xray 加载,而不是 nuclei
xray webscan --plugins phantasm --poc 'xray/**/*.yaml' --url https://target
```
## 注意事项
- 一部分模板(在 `nuclei-v2/` 下约有 1.35 万个)引用了一个硬编码的字典路径 `/home/mahmoud/Wordlist/AllSubdomains.txt` 用于子域名 fuzzing。在运行之前,请将其替换为您自己的字典,或者直接跳过它们。
- OOB callback URL 已被重写为 nuclei 内置的 `{{interactsh-url}}` 占位符,因此 payload 不会将数据泄露给第三方的 collaborator 实例。
## 勿用于恶意用途
这些模板仅供**经过授权的**安全测试使用——您自己的基础设施、资产所有者明确授权的范围、CTF,或者是您在范围内的漏洞赏金项目。在大多数司法管辖区,对您不拥有或未获准测试的系统运行这些模板是非法的,并且在任何地方都是不道德的。请尊重速率限制。请尊重网络另一端的人。
## 同步
此镜像会自动重新生成。
标签:CISA项目, Google, Nuclei, PoC, 主机安全, 密码管理, 暴力破解