Le scan de vulnérabilités, trié par exploitation réelle.
Des templates Nuclei agrégés depuis plusieurs sources MIT, dédupliqués, testés sur le vrai moteur, puis enrichis par jointure avec CISA KEV et EPSS. Vous ne scannez pas 86 000 choses au hasard : vous scannez d’abord ce qu’on exploite maintenant.
Ce qu’on a ajouté récemment
Un flux vivant : voici la couverture ajoutée à ce feed, datée.
- +86 373 templates
- +332 templates
Six flux, une priorité claire.
Uniquement les templates dont la CVE est dans le catalogue CISA KEV (activement exploitée), triés par EPSS. À scanner en premier.
Expositions non authentifiées, erreurs de configuration, prises de sous-domaine, identifiants par défaut. Ce qu’un attaquant voit du dehors.
VPN, pare-feu, passerelles : Fortinet, Citrix, Pulse, F5, Exchange… La porte d’entrée numéro un des rançongiciels.
Erreurs de configuration cloud et API (REST, GraphQL, Swagger) qui fuient sans qu’une seule CVE ne soit publiée.
Couverture exhaustive du core, des plugins et des thèmes WordPress, la plus large du catalogue.
Templates ciblant Jira, Confluence et Bitbucket, les briques de collaboration les plus exposées.
Templates agrégés depuis de multiples dépôts open-source sous licence permissive (MIT), dédupliqués par identifiant et par contenu, safety-filtrés (code/headless/dast et fuzzing/brute-force retirés) puis validés sur le vrai moteur nuclei. Provenance (commits sources) conservée pour la traçabilité de licence.
La curation, pas la matière brute.
De multiples dépôts MIT agrégés, dédupliqués par identifiant et par hash de contenu, 1 meilleure version par CVE, pas 4 doublons.
Chaque livraison passe `nuclei -validate` sur le moteur, les templates cassés sont retirés.
Les templates dangereux ou bruyants (code, headless, dast, fuzzing, brute-force) sont retirés, scannez sans casser ni saturer.
Chaque template CVE est joint à CISA KEV (exploité) et EPSS (probabilité), une file de priorité re-calculée chaque jour. Personne d’autre ne le fait.
Le flux est signé ; vous vérifiez son intégrité avant chaque scan.
Uniquement des sources permissives (MIT) ; provenance et attribution conservées dans le pack, redistribuable MSSP.
Comment on l’utilise avec nuclei ?
Le pack contient un dossier `templates/` (l’ensemble curé) et un dossier `bundles/` (KEV Rapid-Response, etc.). Lancez `nuclei -t templates/ -u https://cible`, ou pointez sur un bundle pour scanner par priorité. Un `INDEX-priority.csv` classe les CVE par KEV puis EPSS.
Pourquoi payer, alors que les templates Nuclei sont gratuits ?
Vous ne payez pas les templates, vous payez de ne pas avoir à trier, dédupliquer, tester et prioriser. La vraie valeur est la jointure avec CISA KEV et EPSS, re-calculée chaque jour : elle n’existe nulle part gratuitement et transforme 86 000 templates en une file de scan par exploitation réelle.
Quelles licences, et puis-je revendre / MSSP ?
Uniquement des sources sous licence permissive (MIT) ; les dépôts sans licence ou en copyleft sont exclus. La provenance (commits) et les attributions sont conservées dans le pack. Redistribuable à vos clients avec attribution.
Prêt à scanner ce qui compte ?
Abonnement annuel. Clé instantanée. Résiliable à tout moment.