概要
Nucleiは、YAMLベースのtemplateで検出手順を定義するvulnerability scannerです。HTTP、DNS、TCP、SSLなど複数protocolに対応し、community templateを使って既知CVE、misconfiguration、露出設定などの検査をCI/CDや定期scanへ組み込めます。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
検出logicをYAML templateとして共有・再利用する
request、matcher、extractorなどをtemplateへ定義し、脆弱性や設定不備の確認手順をcodeとしてversion管理できます。
複数protocolとcommunity templateを使って検査する
HTTPだけでなくDNS、TCP、SSL、WebSocket等へ対応し、Nuclei Templates libraryを更新しながら新しい検出logicを利用できます。
許可されたassetのsecurity regressionをCIや定期処理へ入れたい場合に
自社Web/APIや検証networkへ同じtemplate setを繰り返し適用し、既知issueやmisconfigurationの再発を検出したい用途に向きます。
対象権限・template更新・service公開に注意する
scanは所有または明示的に許可されたassetに限定してください。READMEではactive developmentによるbreaking changeがあり、Nuclei自体をserviceとして実行するとsecurity riskがあるため追加対策が必要と説明されています。
出典:[2]
参考にした公式資料
- [1]projectdiscovery/nuclei repository(2026-09-20)
- [2]Nuclei README(2026-09-20)
- [3]Nuclei MIT license(2026-09-20)
- [4]Nuclei documentation(2026-09-20)
- [5]Nuclei Templates(2026-09-20)
編集部からの補足
大量の検出logicをYAML templateとして共有・更新できる点が特徴で、許可されたWeb/API/network資産の継続的なsecurity regressionに向きます。READMEではactive developmentによるbreaking changeと、Nucleiをserviceとして公開実行することのsecurity riskも明記されています。所有または明示的に許可された対象だけをscanしてください。
3ステップで試す
- 1
Nucleiを導入
公式READMEの手順でNuclei CLIを導入します。
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest - 2
community templateを更新
Nuclei Templatesを最新releaseへ更新し、利用する検出logicを明示的に同期します。
nuclei -ut - 3
自分のlocalhostだけを試験scan
自分で起動したtest serviceなど、所有・許可されたlocalhostだけを対象に最小scanを実行します。第三者assetには実行しないでください。
nuclei -u http://127.0.0.1:8080 -severity info -silent
成長
成長の推移 · 直近30日
31,317 Stars
推移データを蓄積中です。
開発アクティビティ
直近90日・週次
- Commit(直近30日)
- 76
- Open PR
- 44
- Issue登録
- 74
- Issue解決
- 95
- PR登録
- 170
- PRマージ
- 103
Issues
74 / 95
Pull Requests
170 / 103
メンテナンス状況
- Issue初回応答中央値
- 32時間
- Issue応答率
- 23.2% (13/56)
直近90日に外部から作成されたIssue(新しい順に最大100件)が対象です。OWNER・MEMBER・COLLABORATORによる最初のコメントを応答とし、全コメントを確認できないIssueは集計から除外します。中央値と応答率は週次更新です。
Built with
カテゴリとタグ
カテゴリ
GitHubデータ
GitHubのデータGitHubの詳細データを見る
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- Playwright96,362 Stars
Chromium・Firefox・WebKitのE2Eテスト、script、CLI、MCPを一つのAPIで扱うWeb自動化基盤。
TypeScript - Sherlock92,144 Stars
ユーザー名からSNS上のアカウント候補を横断検索するPython製OSINT CLI。
Python - Storybook91,098 Stars
UIの状態をstoryとして保存し、開発・レビュー・ドキュメント・テストへ再利用するコンポーネント開発ツール。
TypeScript - Hoppscotch80,368 Stars
REST・GraphQL・WebSocket・MQTTをWeb/Desktop/CLIで扱えるAPI development ecosystem。
TypeScript - Jest45,460 Stars
expect、watch mode、snapshot testingをまとめ、多くのJavaScriptプロジェクトですぐ使えるテスト基盤。
TypeScript
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。