Nuclei im Test: Open-Source-Tool für Schwachstellenscans in Webanwendungen

Nuclei ist ein flexibles Open-Source-Tool für verschiedene Arten von Vulnerability-Scans und kann beim Aufspüren von Schwachstellen in Software helfen.

Artikel verschenken
vorlesen Druckansicht
Lesezeit: 11 Min.
Von
  • Christian Biehler
Inhaltsverzeichnis

Die Suche nach Schwachstellen in Webanwendungen, mobilen Apps oder Netzwerkdiensten kann eine komplexe Aufgabe sein. Um alle täglichen Aufgaben abzudecken, braucht es ein flexibles, offenes Framework mit gut strukturierten Testfällen und einer aktiven Community. Mit Nuclei von ProjectDiscovery steht ein solcher Schwachstellenscanner auf GitHub zur Verfügung

iX-tract
  • Nuclei ist ein Open-Source-Tool zum Aufspüren von Schwachstellen in Webanwendungen, mobilen Apps oder Netzwerkdiensten.
  • Mehr als 11.000 frei verfügbare Templates lassen sich beliebig für die Scans kombinieren.
  • Für spezielle Anwendungsfälle lassen sich einfachere eigene Templates in YAML definieren, komplexere lassen sich in JavaScript schreiben.
Mehr zu IT-Security
Christian Biehler

Christian Biehler ist Geschäftsführer der bi-sec GmbH. Als qualifizierter Experte für IT-Sicherheit und CISSP gibt er seine Fähigkeiten und sein Wissen in Projekten, Trainings und Schulungen weiter.

Nuclei und seine Fähigkeiten in wenigen Worten zu beschreiben, ist eine echte Herausforderung. Nuclei ist die Antwort auf so viele Fragen.

Wie finde ich Fehlkonfigurationen meiner HTTP-Response-Header? Nuclei. Wie kann ich mit einer Wortliste typische Login-Pfade finden? Nuclei. Wie lässt sich die TLS-Konfiguration meiner Webanwendung prüfen? Ja, auch hier kann eine Antwort Nuclei sein. Über 180 Kommandozeilenparameter und über 11.000 frei verfügbare Templates zur Identifikation von Schwachstellen laden ein, im Kaninchenbau abzutauchen.

Das war die Leseprobe unseres heise-Plus-Artikels "Nuclei im Test: Open-Source-Tool für Schwachstellenscans in Webanwendungen". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.