projectdiscovery/nuclei

YAML テンプレートで脆弱性検査シナリオを定義し、複数のプロトコルで自動スキャンするペネトレーションテストツールです。

優良食堂ギット飯が実際に動かして検証し、選んだリポジトリです解説ページへ →
インストール型ツール自由に使える · MITセキュリティGo難易度
31,852+160今週0 保存
3,923フォーク70Issue
デモ・公式サイトをひらくdocs.projectdiscovery.io

中辛 の解説

Nuclei は YAML テンプレートで脆弱性検査シナリオを定義し、対象ホストに対して並列スキャンを実行するツールです。単一ターゲット・複数ターゲット・ネットワーク範囲に対応し、カスタムテンプレート作成も可能です。公式の nuclei-templates リポジトリから数千個の検査テンプレートを活用でき、タグ・著者・重大度でフィルタリングして実行対象を絞り込めます。HTTP・TCP・DNS・SSL・WHOIS・JavaScript・Code プロトコルに対応し、Jira・Splunk・GitHub・Elastic・GitLab などと連携可能です。Go >= 1.24.2 が必要で、CLI として単体で実行できるほか、クラウド版(Pro/Enterprise)では大規模スキャン・チーム管理・リアルタイム検査・SAML SSO などの機能が提供されます。

こんなリポジトリです

こんなときに便利です

  • セキュリティチームが既知の CVE(Log4Shell、SQL インジェクションなど)を対象ホストで検査する場合
  • 開発チームが CI/CD パイプラインに Nuclei を統合して本番環境への脆弱性デグレードテストを実施する場合
  • ペネトレーションテスターがカスタムテンプレートで特定の脆弱性シナリオを複数ターゲットに並列スキャンする場合

主な機能

YAML ベースのテンプレート定義でカスタマイズ可能な脆弱性検査TCP・DNS・HTTP・SSL・WHOIS・JavaScript など複数プロトコル対応数千個の公式テンプレートライブラリと Jira・Splunk・GitHub などの外部サービス連携

ほかとの違い

複数プロトコルと実世界の攻撃手順に基づいた YAML テンプレートで、偽陽性を削減しながら広範な脆弱性を検査できます。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Go >= 1.24.2

すぐに始める

  1. Go >= 1.24.2 をインストール後、Nuclei をインストールします:
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
  1. 単一ターゲットをスキャンします:
nuclei -u https://example.com
  1. 複数ターゲットをスキャンします:
nuclei -l targets.txt
  1. 特定のテンプレートで検査します:
nuclei -u https://example.com -t /path/to/template.yaml
  1. カスタムテンプレートを使用します:
nuclei -u https://example.com -t ~/nuclei-templates
  1. 結果を JSONL 形式で出力します:
nuclei -u https://example.com -j -o results.jsonl

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try projectdiscovery/nuclei

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

これを仕事に活かす

味見がすんだら次は応用です — 仕事やビジネスに活かす方法をまとめました。

レシピ — AI にこのまま頼んでみてください

レシピを読み込んでいます…

スター推移 · 7日

31,852+160 / 7日

確認日時

使いやすさ · まねしやすいか

まねしやすいサンプル評点 50/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2020 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/projectdiscovery/nuclei.svg)](https://www.gitbap.com/r/projectdiscovery/nuclei)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る