Lo scanning delle vulnerabilità, ordinato per sfruttamento reale.
Template Nuclei aggregati da più fonti MIT, deduplicati, testati sul motore reale, poi arricchiti unendoli a CISA KEV ed EPSS. Non scansioni 86.000 cose a caso: scansioni prima ciò che viene sfruttato adesso.
What we added recently
A living feed: here is the coverage added to it, dated.
- +86 373 templates
- +332 templates
Sei bundle, una priorità chiara.
Solo i template la cui CVE è nel catalogo CISA KEV (sfruttata attivamente), ordinati per EPSS. Da scansionare per primi.
Esposizioni non autenticate, misconfigurazioni, takeover di sottodomini, credenziali di default. Ciò che un attaccante vede da fuori.
VPN, firewall, gateway: Fortinet, Citrix, Pulse, F5, Exchange… Il punto d’ingresso n. 1 del ransomware.
Misconfigurazioni cloud e API (REST, GraphQL, Swagger) che espongono dati senza una sola CVE pubblicata.
Copertura completa di core, plugin e temi WordPress, la più ampia del catalogo.
Template per Jira, Confluence e Bitbucket, lo stack di collaborazione più esposto.
Template aggregati da molteplici repo open-source con licenza permissiva (MIT), deduplicati per id e per contenuto, safety-filtrati (rimossi code/headless/dast e fuzzing/brute-force) poi validati sul motore reale nuclei. Provenienza (commit) conservata per la tracciabilità delle licenze.
Curazione, non materia grezza.
Molteplici repo MIT aggregati, deduplicati per id e hash di contenuto, 1 versione migliore per CVE, non 4 duplicati.
Ogni consegna supera `nuclei -validate` sul motore, i template rotti vengono rimossi.
I template pericolosi o rumorosi (code, headless, dast, fuzzing, brute-force) sono rimossi, scansiona senza rompere o intasare.
Ogni template CVE è unito a CISA KEV (sfruttata) ed EPSS (probabilità), una coda di priorità ricalcolata ogni giorno. Nessun altro lo fa.
Il feed è firmato; ne verifichi l’integrità prima di ogni scansione.
Solo fonti permissive (MIT); provenienza e attribuzione conservate nel pack, ridistribuibile MSSP.
Come si usa con nuclei?
Il pack include una cartella `templates/` (l’insieme curato) e una cartella `bundles/` (KEV Rapid-Response, ecc.). Esegui `nuclei -t templates/ -u https://target`, o punta a un bundle per scansionare per priorità. Un `INDEX-priority.csv` ordina le CVE per KEV poi EPSS.
Perché pagare, se i template Nuclei sono gratuiti?
Non paghi i template, paghi per non dover triare, deduplicare, testare e prioritizzare. Il vero valore è l’unione con CISA KEV ed EPSS, ricalcolata ogni giorno: non esiste gratis da nessuna parte e trasforma 86.000 template in una coda di scansione ordinata per sfruttamento reale.
Quali licenze, e posso rivendere / MSSP?
Solo fonti con licenza permissiva (MIT); i repo senza licenza o copyleft sono esclusi. Provenienza (commit) e attribuzioni conservate nel pack. Ridistribuibile ai tuoi clienti con attribuzione.
Pronto a scansionare ciò che conta?
Abbonamento annuale. Chiave immediata. Disdici quando vuoi.