projectdiscovery/nuclei
Nuclei is a fast, customizable vulnerability scanner powered by the global security community and built on a simple YAML-based DSL, enabling collaboration to tackle trending vulnerabilities on the internet. It helps you find vulnerabilities in your applications, APIs, networks, DNS, and cloud configurations.
О проекте
Сканер уязвимостей на основе YAML-шаблонов, который проверяет приложения, API, сети, DNS и облачные конфигурации на известные уязвимости. Шаблоны создаются сообществом и имитируют реальные шаги эксплуатации для снижения ложных срабатываний.
Чем пригодится
- Прогнать сканирование своих веб-сервисов по свежим CVE-шаблонам
- Встроить проверку уязвимостей в CI/CD-пайплайн как регрессионный тест
- Написать собственный YAML-шаблон под специфичную уязвимость инфраструктуры
Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.
Почему он в тренде
- Сегодня уже 11 звёзд, к концу дня ожидается около 14.
Звёзды по дням
Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.
Цифры
- Всего звёзд
- 31 290
- Звёзд за сутки
- 14
- Форков
- 3 876
- Issues и pull requests
- 6 738
- Наблюдателей
- 287
- Язык
- Go
- Лицензия
- MIT
- Последний релиз
- v3.11.1 · 8 августа 2026
- Создан
- 3 апреля 2020
- Последний коммит
- 18 сентября 2026
Доверие к звёздам
Рост выглядит естественно: форков и обсуждений столько, сколько бывает у живых проектов, а звёзды приходят неровно, как от людей.
Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.
Где замечен
- 17 сентября 2026GitHub Trending Go за день: #9, +33 звезды
- 16 сентября 2026GitHub Trending Go за день: #9, +33 звезды
Похожие проекты
-
9,7
cloudflare/security-audit-skill
Навык для кодинг-агента, превращающий его в аудитора безопасности: проводит многофазный аудит кода с независимой проверкой находок и машиночитаемым выводом.
-
6,6
yynxxxxx/gpt_sub_analysis
Руководство по анализу потока подписки ChatGPT в iOS: описывает перехват запроса buyProduct через Reqable и SSL Kill Switch 3 и подмену полей offerName и salableAdamId для оформления тарифа Pro 20x. Черновик…
-
5,8
ctdal/cve-2026-41940-PoC
PoC-эксплойт для CVE-2026-41940 — критического обхода аутентификации в cPanel & WHM (CVSS 10.0), позволяющего без учётных данных получить root-доступ к WHM через инъекцию CRLF в серверные файлы сессий.
-
5,3
BennyThink/NFCX
Кроссплатформенное GUI-приложение для работы с NFC-картами: обнаружение ридеров, чтение MIFARE Classic, дампы, управление ключами и восстановление ключей. Только для своих или авторизованных карт.
-
4,9
NationalSecurityAgency/ghidra
Фреймворк для обратной разработки ПО от АНБ: дизассемблирование, декомпиляция, построение графов и скрипты для анализа скомпилированного кода на Windows, macOS и Linux.
-
4,6
shinthink/blitzstrike
MCP-сервер на TypeScript/Bun, упаковывающий методику пентеста в три уровня: разведка поверхности атаки, трассировка source-to-sink и живая валидация находок перед отчётом.