跳到主要内容
项目档案命令行工具

Nuclei开源漏洞扫描器:基于YAML模板的高性能漏洞检测工具,支持多协议扫描与自定义规则,附安装使用指南

Nuclei是ProjectDiscovery开发的高性能开源漏洞扫描器,基于YAML DSL模板驱动,支持HTTP、DNS等多协议扫描,可自定义检测规则降低误报率,适用于资产巡检、漏洞验证、安全回归测试等场景,本文介绍其定位、安装与使用方法。

31,099GoStar 于 2026年9月9日2026年9月10日 更新

AI 总结

Nuclei是ProjectDiscovery开发的高性能开源漏洞扫描器,基于YAML DSL模板驱动,支持多协议扫描与自定义检测规则,可大幅降低误报率,广泛应用于漏洞排查、资产巡检与安全回归测试等场景。

中文项目介绍

Nuclei是由全球安全社区共同维护的高性能开源漏洞扫描工具,由ProjectDiscovery团队主导开发,核心能力是基于简单YAML格式的DSL(领域特定语言)定义漏洞检测模板,支持模拟真实攻击场景验证漏洞,从设计上降低误报率。 传统漏洞扫描工具普遍存在误报率高、自定义检测能力弱、多协议覆盖不足的问题,Nuclei通过社区贡献的模板库覆盖最新 trending 漏洞,同时支持用户根据自身业务场景编写自定义检测规则,解决通用工具无法适配个性化检测需求的痛点。 项目采用Go语言开发,提供CLI命令行工具与SDK两种使用形态,支持HTTP、DNS、TCP、SSL、WHOIS、JavaScript等多协议扫描,可集成到CI/CD流程做安全回归测试,也可对接Jira、Splunk、GitHub等第三方平台。适用场景包括企业互联网资产批量漏洞巡检、新爆发CVE的快速验证、应用/API上线前安全测试、渗透测试自动化探测、云资源配置合规检查等。

详细信息与使用说明

1. 项目定位与用途

Nuclei是ProjectDiscovery推出的开源高性能漏洞扫描器,核心定位是基于社区驱动的YAML模板实现灵活、低误报的漏洞检测能力。它通过简单的YAML DSL语法定义检测逻辑,支持安全研究人员、企业安全团队自定义适配各类业务场景的检测规则,同时依托全球安全社区贡献的模板库快速覆盖最新爆发的漏洞,帮助用户高效完成应用、API、网络、DNS、云配置等多类资产的漏洞排查工作,是当前漏洞检测领域的主流工具之一。

2. 解决的问题

传统漏洞扫描工具普遍存在三大痛点:一是通用规则无法适配个性化业务场景,误报率高;二是新漏洞爆发后规则更新滞后,无法及时覆盖 trending 漏洞;三是多协议支持不足,难以覆盖DNS、TCP、云服务等非HTTP类资产的检测需求。Nuclei通过YAML DSL降低自定义检测规则的门槛,依托社区快速迭代模板库,同时原生支持HTTP、DNS、TCP、SSL等多协议扫描,从规则灵活性、更新速度、覆盖范围三个维度解决传统工具的痛点,大幅提升漏洞检测的准确性与效率。

3. 适用场景

Nuclei可广泛应用于各类安全检测场景:一是企业互联网资产批量漏洞巡检,可对大量域名、IP发起自动化扫描,快速发现资产暴露的漏洞;二是新爆发CVE漏洞的快速验证与排查,依托社区模板库可第一时间获取对应检测规则;三是应用/API上线前的安全回归测试,可集成到CI/CD流程自动检测代码变更引入的安全风险;四是渗透测试、红队演练的自动化漏洞探测;五是云资源配置安全合规检查,覆盖云服务相关的漏洞检测规则。

4. 安装方式

根据仓库现有信息,Nuclei支持三种安装方式:一是参考官方安装文档(https://docs.projectdiscovery.io/tools/nuclei/install)完成安装,官方文档提供了各平台的预编译二进制包、包管理器安装方式及Docker部署方案;二是通过Docker镜像直接部署运行,仓库中提供了Dockerfile与Helm Chart支持容器化部署;三是基于Go语言环境直接编译安装,项目为Go开发,go.mod指定Go版本为1.26.0,用户可拉取源码后通过Go工具链直接编译生成可执行文件。

5. 使用方式

Nuclei提供CLI命令行与SDK两种使用方式:CLI端支持单目标扫描(直接指定目标地址发起扫描)、多目标批量扫描(传入目标列表文件批量扫描多个资产)、自定义模板扫描(编写YAML格式检测模板,指定模板路径运行自定义规则),还可对接ProjectDiscovery云服务同步最新社区模板;SDK端提供简单/高级调用示例,支持通过代码集成扫描能力,可实现并发多任务、自定义请求头、被动模式等配置,方便集成到各类安全工具链中。

6. 补充说明与实现特点

从仓库代码可见,Nuclei的辅助工具链较为完善:提供模板校验和生成工具(cmd/generate-checksum),可计算模板文件的SHA1哈希用于完整性校验;提供扫描结果可视化工具(cmd/scan-charts),可生成扫描事件可视化图表并导出为HTML或启动本地Web服务展示;提供模板管理CLI工具(cmd/tmc),支持模板lint、校验、格式化、增强等标准化管理操作;还提供模糊测试playground工具辅助模糊测试场景的验证。项目采用CLI与SDK双入口架构,核心扫描逻辑由runner模块统一提供,各功能模块高度解耦,职责边界清晰。

思维导图

Nuclei
核心CLI
命令行参数解析
模板签名校验
扫描任务调度
模板库管理
辅助工具
模板校验和生成工具
扫描结果可视化工具
模板标准化管理工具
模糊测试辅助工具
SDK能力
简单调用示例
高级调用示例
并发扫描支持
自定义配置能力
核心依赖
多协议处理库
云服务SDK
模板解析库
日志与工具库

常见问题

Nuclei和传统漏洞扫描工具相比有什么优势?

Nuclei基于YAML DSL支持灵活自定义检测规则,误报率更低,依托社区模板库可快速覆盖最新漏洞,同时原生支持HTTP、DNS、TCP等多协议扫描,适用范围更广。

Nuclei支持自定义检测规则吗?

支持,Nuclei采用简单的YAML格式定义检测模板,用户可根据自身业务场景编写自定义规则,模拟真实攻击场景验证漏洞,大幅降低误报。

Nuclei可以集成到CI/CD流程吗?

可以,Nuclei支持CLI与SDK两种使用形态,可轻松集成到CI/CD流程中,实现应用/API上线前的自动化安全回归测试,及时检测代码变更引入的安全风险。

Nuclei的检测模板从哪里获取?

Nuclei拥有全球安全社区贡献的模板库,用户可通过对接ProjectDiscovery云服务自动同步最新模板,也可自行编写或从社区渠道获取第三方贡献的模板。

Nuclei支持哪些协议的扫描?

根据仓库信息,Nuclei原生支持HTTP、DNS、TCP、SSL、WHOIS、JavaScript、Code等多类协议的扫描,可覆盖应用、API、网络、云配置等多类资产的检测需求。