취약점 스캔, 실제 공격 기준으로 정렬.
여러 MIT 소스에서 집계한 Nuclei 템플릿을 중복 제거하고 실제 엔진에서 테스트한 뒤, CISA KEV·EPSS와 결합해 강화합니다. 86,000개를 무작정 스캔하지 말고, 지금 악용되는 것부터 스캔하세요.
What we added recently
A living feed: here is the coverage added to it, dated.
- +86 373 templates
- +332 templates
6개 번들, 명확한 우선순위.
CVE가 CISA KEV 목록(실제 악용 중)에 있는 템플릿만, EPSS 순으로. 가장 먼저 스캔.
비인증 노출, 설정 오류, 서브도메인 탈취, 기본 로그인. 공격자가 외부에서 보는 것.
VPN, 방화벽, 게이트웨이: Fortinet, Citrix, Pulse, F5, Exchange… 랜섬웨어의 1순위 침투 경로.
클라우드·API(REST, GraphQL, Swagger) 설정 오류, 공개된 CVE 하나 없이도 유출됩니다.
WordPress 코어·플러그인·테마 전면 커버, 카탈로그 중 가장 광범위.
Jira, Confluence, Bitbucket 대상 템플릿, 가장 노출이 큰 협업 스택.
여러 허용적 라이선스 오픈소스 저장소(MIT)에서 집계하여 ID·내용 기준으로 중복 제거하고, 안전 필터링(code/headless/dast 및 fuzzing/무차별 대입 제거) 후 실제 nuclei 엔진에서 검증합니다. 라이선스 추적을 위해 출처(커밋)를 보존합니다.
원자재가 아니라 큐레이션.
여러 MIT 저장소를 집계, ID·내용 해시로 중복 제거, CVE당 최적 1개, 중복 4개가 아니라.
모든 납품은 엔진에서 `nuclei -validate`를 통과, 깨진 템플릿은 제거.
위험하거나 시끄러운 템플릿(code, headless, dast, fuzzing, 무차별 대입)을 제거, 중단·과부하 없이 스캔.
모든 CVE 템플릿을 CISA KEV(악용)·EPSS(확률)와 결합, 매일 다시 계산되는 우선순위 큐. 아무도 못 합니다.
피드는 서명되어 있어 스캔 전에 무결성을 검증합니다.
허용적 라이선스(MIT) 소스만; 출처·표기를 팩에 보존, MSSP 재배포 가능.
nuclei와 어떻게 쓰나요?
팩에는 `templates/` 폴더(엄선 세트)와 `bundles/` 폴더(KEV Rapid-Response 등)가 있습니다. `nuclei -t templates/ -u https://대상`을 실행하거나 번들을 지정해 우선순위로 스캔하세요. `INDEX-priority.csv`가 CVE를 KEV, 그다음 EPSS 순으로 정렬합니다.
Nuclei 템플릿은 무료인데 왜 유료인가요?
템플릿 값을 내는 게 아니라, 분류·중복 제거·검증·우선순위 지정을 하지 않아도 되는 값을 냅니다. 진짜 가치는 매일 다시 계산되는 CISA KEV·EPSS 결합입니다. 무료로는 어디에도 없으며, 86,000개를 실제 악용 순 스캔 큐로 바꿔 줍니다.
어떤 라이선스이며, 재판매 / MSSP가 가능한가요?
허용적 라이선스(MIT) 소스만; 라이선스 없는·카피레프트 저장소는 제외. 출처(커밋)와 표기를 팩에 보존. 출처 표기 조건으로 고객에게 재배포 가능.
중요한 것부터 스캔할 준비가 되셨나요?
연간 구독. 즉시 키 발급. 언제든 해지 가능.