Escaneo de vulnerabilidades con nuclei
Escaneo de vulnerabilidades con nuclei
Nuclei es una de las herramientas más potentes y utilizadas en Kali Linux para el escaneo de vulnerabilidades. Está basada en plantillas (templates) escritas en formato YAML, lo que la hace extremadamente rápida, automatizable y fácil de personalizar.
A diferencia de los escáneres tradicionales que intentan adivinar qué fallos buscar, Nuclei va al grano: toma una lista de objetivos y les aplica reglas muy específicas para detectar desde malas configuraciones hasta las últimas vulnerabilidades del día (CVEs).
🛠️ Instalación y Configuración Inicial
Si no la tienes instalada en tu Kali, o quieres asegurarte de tener la última versión, puedes usar apt o instalarla directamente en Go. Lo ideal en Kali es:
sudo apt update && sudo apt install nuclei -y
Actualizar las plantillas
La fuerza de Nuclei radica en su comunidad. Nada más instalarlo, debes descargar y actualizar la base de datos de plantillas oficiales:
nuclei -update-templates
🚀 Comandos Esenciales (Casos de Uso)
Aquí tienes los comandos más comunes estructurados según lo que necesites hacer:
1. Escaneo Básico a un Solo Objetivo
Para lanzar un escaneo general (con todas las plantillas por defecto) a una web:
nuclei -u https://ejemplo.com
2. Escaneo Masivo (Múltiples Objetivos)
Si tienes una lista de subdominios o IPs en un archivo de texto (lista.txt):
nuclei -list lista.txt
3. Filtrar por Tipo de Vulnerabilidad (Tags)
No siempre quieres lanzar miles de pruebas. Puedes usar tags (etiquetas) para centrarte en algo específico, como buscar paneles expuestos, fallos en WordPress o vulnerabilidades críticas:
# Buscar solo paneles de login o administración expuestos
nuclei -u https://ejemplo.com -tags exposures,panel
# Buscar vulnerabilidades críticas o altas
nuclei -u https://ejemplo.com -severity critical,high
# Buscar fallos específicos de tecnologías (ej. Jira, Jenkins, WordPress)
nuclei -u https://ejemplo.com -tags wp-plugin,jira
4. Ejecutar una Plantilla Específica
Si estás auditando un fallo concreto y solo quieres verificar esa firma:
nuclei -u https://ejemplo.com -t cves/2024/CVE-2024-XXXX.yaml
📋 Gestión de Resultados
Por defecto, Nuclei muestra todo por pantalla con colores según la gravedad. Para auditorías profesionales, lo ideal es exportar estos reportes:
Guardar en texto plano (Markdown/TxT):
nuclei -u [https://ejemplo.com](https://ejemplo.com) -o resultados.txtGuardar en JSON (Ideal para parsear con scripts):
nuclei -u [https://ejemplo.com](https://ejemplo.com) -json-export resultados.json
💡 Buenas Prácticas al usar Nuclei
⚠️ Nota de seguridad: Nuclei envía peticiones web reales. Lanzar escaneos masivos con todas las plantillas activas puede generar mucho ruido en los logs del objetivo, activar Firewalls de Aplicación Web (WAF) o incluso tumbar servicios frágiles si no se limita la velocidad.
Para controlar el tráfico y evitar bloqueos, utiliza estos flags:
-rate-limit 15: Limita el número de peticiones por segundo (ajusta el número según necesites).-bulk-size 25: Controla cuántos objetivos se analizan en paralelo.