~ / blog / pentesting
KALI

Escaneo con Nuclei

Nuclei es un escáner de vulnerabilidades basado en plantillas de la comunidad, rapidísimo y muy preciso.

Miles de plantillas buscan CVEs conocidos, configuraciones expuestas, paneles por defecto y archivos sensibles. Le das una URL o una lista de objetivos, y te reporta solo lo que confirma, con el nivel de severidad.

Es la forma moderna de encontrar la fruta fácil en cientos de sitios a la vez. Actualiza las plantillas seguido.

# los comandos

kali@kali:~$ nuclei -u http://10.0.0.5 -severity critical,highcopiar
[CVE-2021-41773] [high] http://10.0.0.5/cgi-bin/ Path Traversal
[git-config] [medium] http://10.0.0.5/.git/config exposed
kali@kali:~$ nuclei -l objetivos.txt -t exposures/ -o hallazgos.txtcopiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.