Escaneo de vulnerabilidades con nuclei

 

https://www.onlinetis.com

Escaneo de vulnerabilidades con nuclei

Nuclei es una de las herramientas más potentes y utilizadas en Kali Linux para el escaneo de vulnerabilidades. Está basada en plantillas (templates) escritas en formato YAML, lo que la hace extremadamente rápida, automatizable y fácil de personalizar.

A diferencia de los escáneres tradicionales que intentan adivinar qué fallos buscar, Nuclei va al grano: toma una lista de objetivos y les aplica reglas muy específicas para detectar desde malas configuraciones hasta las últimas vulnerabilidades del día (CVEs).

🛠️ Instalación y Configuración Inicial

Si no la tienes instalada en tu Kali, o quieres asegurarte de tener la última versión, puedes usar apt o instalarla directamente en Go. Lo ideal en Kali es:

Bash
sudo apt update && sudo apt install nuclei -y

Actualizar las plantillas

La fuerza de Nuclei radica en su comunidad. Nada más instalarlo, debes descargar y actualizar la base de datos de plantillas oficiales:

Bash
nuclei -update-templates

🚀 Comandos Esenciales (Casos de Uso)

Aquí tienes los comandos más comunes estructurados según lo que necesites hacer:

1. Escaneo Básico a un Solo Objetivo

Para lanzar un escaneo general (con todas las plantillas por defecto) a una web:

Bash
nuclei -u https://ejemplo.com

2. Escaneo Masivo (Múltiples Objetivos)

Si tienes una lista de subdominios o IPs en un archivo de texto (lista.txt):

Bash
nuclei -list lista.txt

3. Filtrar por Tipo de Vulnerabilidad (Tags)

No siempre quieres lanzar miles de pruebas. Puedes usar tags (etiquetas) para centrarte en algo específico, como buscar paneles expuestos, fallos en WordPress o vulnerabilidades críticas:

Bash
# Buscar solo paneles de login o administración expuestos
nuclei -u https://ejemplo.com -tags exposures,panel

# Buscar vulnerabilidades críticas o altas
nuclei -u https://ejemplo.com -severity critical,high

# Buscar fallos específicos de tecnologías (ej. Jira, Jenkins, WordPress)
nuclei -u https://ejemplo.com -tags wp-plugin,jira

4. Ejecutar una Plantilla Específica

Si estás auditando un fallo concreto y solo quieres verificar esa firma:

Bash
nuclei -u https://ejemplo.com -t cves/2024/CVE-2024-XXXX.yaml

📋 Gestión de Resultados

Por defecto, Nuclei muestra todo por pantalla con colores según la gravedad. Para auditorías profesionales, lo ideal es exportar estos reportes:

  • Guardar en texto plano (Markdown/TxT): nuclei -u [https://ejemplo.com](https://ejemplo.com) -o resultados.txt

  • Guardar en JSON (Ideal para parsear con scripts): nuclei -u [https://ejemplo.com](https://ejemplo.com) -json-export resultados.json

💡 Buenas Prácticas al usar Nuclei

⚠️ Nota de seguridad: Nuclei envía peticiones web reales. Lanzar escaneos masivos con todas las plantillas activas puede generar mucho ruido en los logs del objetivo, activar Firewalls de Aplicación Web (WAF) o incluso tumbar servicios frágiles si no se limita la velocidad.

Para controlar el tráfico y evitar bloqueos, utiliza estos flags:

  • -rate-limit 15: Limita el número de peticiones por segundo (ajusta el número según necesites).

  • -bulk-size 25: Controla cuántos objetivos se analizan en paralelo.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux