OSS探訪

Nuclei — YAML templateで脆弱性・misconfiguration検査を継続自動化する

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
31,317
主要言語
Go
ライセンス
MIT
リポジトリ最終更新
2026/09/18

概要

Nucleiは、YAMLベースのtemplateで検出手順を定義するvulnerability scannerです。HTTP、DNS、TCP、SSLなど複数protocolに対応し、community templateを使って既知CVE、misconfiguration、露出設定などの検査をCI/CDや定期scanへ組み込めます。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

検出logicをYAML templateとして共有・再利用する

request、matcher、extractorなどをtemplateへ定義し、脆弱性や設定不備の確認手順をcodeとしてversion管理できます。

出典:[2][4]

複数protocolとcommunity templateを使って検査する

HTTPだけでなくDNS、TCP、SSL、WebSocket等へ対応し、Nuclei Templates libraryを更新しながら新しい検出logicを利用できます。

出典:[2][5]

許可されたassetのsecurity regressionをCIや定期処理へ入れたい場合に

自社Web/APIや検証networkへ同じtemplate setを繰り返し適用し、既知issueやmisconfigurationの再発を検出したい用途に向きます。

出典:[2][4]

対象権限・template更新・service公開に注意する

scanは所有または明示的に許可されたassetに限定してください。READMEではactive developmentによるbreaking changeがあり、Nuclei自体をserviceとして実行するとsecurity riskがあるため追加対策が必要と説明されています。

出典:[2]

参考にした公式資料

  1. [1]projectdiscovery/nuclei repository(2026-09-20)
  2. [2]Nuclei README(2026-09-20)
  3. [3]Nuclei MIT license(2026-09-20)
  4. [4]Nuclei documentation(2026-09-20)
  5. [5]Nuclei Templates(2026-09-20)
編集部からの補足

大量の検出logicをYAML templateとして共有・更新できる点が特徴で、許可されたWeb/API/network資産の継続的なsecurity regressionに向きます。READMEではactive developmentによるbreaking changeと、Nucleiをserviceとして公開実行することのsecurity riskも明記されています。所有または明示的に許可された対象だけをscanしてください。

3ステップで試す

  1. 1

    Nucleiを導入

    公式READMEの手順でNuclei CLIを導入します。

    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
  2. 2

    community templateを更新

    Nuclei Templatesを最新releaseへ更新し、利用する検出logicを明示的に同期します。

    nuclei -ut
  3. 3

    自分のlocalhostだけを試験scan

    自分で起動したtest serviceなど、所有・許可されたlocalhostだけを対象に最小scanを実行します。第三者assetには実行しないでください。

    nuclei -u http://127.0.0.1:8080 -severity info -silent
公式READMEで確認

成長

成長の推移 · 直近30日

31,317 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
76
Open PR
44
Issue登録
74
Issue解決
95
PR登録
170
PRマージ
103

Issues

74 / 95

6月23日9月20日
Issue登録Issue解決

Pull Requests

170 / 103

6月23日9月20日
PR登録PRマージ

メンテナンス状況

Issue初回応答中央値
32時間
Issue応答率
23.2% (13/56)

直近90日に外部から作成されたIssue(新しい順に最大100件)が対象です。OWNER・MEMBER・COLLABORATORによる最初のコメントを応答とし、全コメントを確認できないIssueは集計から除外します。中央値と応答率は週次更新です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • cve-scanner
  • subdomain-takeover
  • nuclei-engine
  • vulnerability-detection
  • vulnerability-assessment
  • vulnerability-scanner
  • security
  • attack-surface
  • security-scanner
  • hacktoberfest
  • dast
Stars
31,317
Forks
3,877
Watchers
287
Open Issues
62
Contributors
253
主要言語
Go
ライセンス
MIT
リポジトリ最終更新
2026/09/18

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。