Skip to content

Community curated list of templates for the nuclei engine to find a security vulnerability in application.

License

Notifications You must be signed in to change notification settings

SAGEof6iixPATHS/nuclei-templates

Β 
Β 

Repository files navigation

Nuclei Templates

License GitHub Release contributions welcome Follow on Twitter Chat on Discord

Templates are the core of nuclei scanner which power the actual scanning engine. This repository stores and houses various templates for the scanner provided by our team as well as contributed by the community. We hope that you also contribute by sending templates via pull requests or Github issue and grow the list.

Resources

Nuclei templates overview


An overview of the nuclei template directory including number of templates associated with each directory.

Directory structure of nuclei templates:

Templates Counts Templates Counts
cves 154 default-logins 8
dns 6 exposed-panels 73
exposed-tokens 9 exposures 39
fuzzing 5 helpers 3
miscellaneous 13 misconfiguration 40
takeovers 1 technologies 45
vulnerabilities 68 workflows 17

Tree structure of nuclei templates:

Nuclei templates
β”œβ”€β”€ LICENSE.md
β”œβ”€β”€ README.md
β”œβ”€β”€ cves
β”‚Β Β  β”œβ”€β”€ 2005
β”‚Β Β  β”‚Β Β  └── CVE-2005-2428.yaml
β”‚Β Β  β”œβ”€β”€ 2008
β”‚Β Β  β”‚Β Β  └── CVE-2008-2398.yaml
β”‚Β Β  β”œβ”€β”€ 2013
β”‚Β Β  β”‚Β Β  └── CVE-2013-2251.yaml
β”‚Β Β  β”œβ”€β”€ 2014
β”‚Β Β  β”‚Β Β  └── CVE-2014-6271.yaml
β”‚Β Β  β”œβ”€β”€ 2017
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2017-10075.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2017-11444.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2017-12637.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2017-14537.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2017-14849.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2017-5638.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2017-7391.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2017-7615.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2017-9506.yaml
β”‚Β Β  β”‚Β Β  └── CVE-2017-9841.yaml
β”‚Β Β  β”œβ”€β”€ 2018
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-0296.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-1000129.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-11409.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-11759.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-1247.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-1271.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-1273.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-13379.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-13380.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-14728.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-16341.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-16763.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-17431.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-18069.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-19386.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-19439.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-20824.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-2791.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-3714.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-3760.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-5230.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-7251.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2018-7490.yaml
β”‚Β Β  β”‚Β Β  └── CVE-2018-8006.yaml
β”‚Β Β  β”œβ”€β”€ 2019
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-10092.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-1010287.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-10475.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-11248.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-11510.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-11580.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-11581.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-11869.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-12314.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-12461.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-12593.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-12725.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-14223.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-14322.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-14696.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-14974.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-15043.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-15107.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-15858.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-16278.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-1653.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-16662.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-16759-1.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-16759.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-16920.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-17382.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-17558.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-18394.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-19368.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-19781.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-19908.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-19985.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-20141.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-2588.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-2725.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-3396.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-3402.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-3799.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-5418.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-6112.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-6340.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-6715.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-7219.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-7256.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-7609.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-8442.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-8449.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-8451.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-8903.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-8982.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-9670.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-9733.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2019-9955.yaml
β”‚Β Β  β”‚Β Β  └── CVE-2019-9978.yaml
β”‚Β Β  └── 2020
β”‚Β Β      β”œβ”€β”€ CVE-2020-0618.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-10148.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-10199.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-10204.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-11034.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-1147.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-11738.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-12116.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-12720.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-13167.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-13942.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-14179.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-14181.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-14864.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-14882.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-15129.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-15505.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-15920.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-16846.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-16952.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-17505.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-17506.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-17518.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-17519.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-1943.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-2096.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-2140.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-23972.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-24223.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-24312.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-2551.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-25540.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-26214.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-3187.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-3452.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-4463.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-5284.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-5405.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-5410.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-5412.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-5776.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-5777.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-5902.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-6287.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-7209.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-7318.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-7961.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-8091.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-8115.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-8163.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-8191.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-8193.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-8194.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-8209.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-8512.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-8982.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-9047.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-9344.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-9376.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-9484.yaml
β”‚Β Β      β”œβ”€β”€ CVE-2020-9496.yaml
β”‚Β Β      └── CVE-2020-9757.yaml
β”œβ”€β”€ default-logins
β”‚Β Β  β”œβ”€β”€ activemq
β”‚Β Β  β”‚Β Β  └── activemq-default-login.yaml
β”‚Β Β  β”œβ”€β”€ ambari
β”‚Β Β  β”‚Β Β  └── ambari-default-credentials.yaml
β”‚Β Β  β”œβ”€β”€ apache
β”‚Β Β  β”‚Β Β  └── tomcat-manager-default.yaml
β”‚Β Β  β”œβ”€β”€ grafana
β”‚Β Β  β”‚Β Β  └── grafana-default-credential.yaml
β”‚Β Β  β”œβ”€β”€ ofbiz
β”‚Β Β  β”‚Β Β  └── ofbiz-default-credentials.yaml
β”‚Β Β  β”œβ”€β”€ rabbitmq
β”‚Β Β  β”‚Β Β  └── rabbitmq-default-admin.yaml
β”‚Β Β  β”œβ”€β”€ solarwinds
β”‚Β Β  β”‚Β Β  └── solarwinds-default-admin.yaml
β”‚Β Β  └── zabbix
β”‚Β Β      └── zabbix-default-credentials.yaml
β”œβ”€β”€ dns
β”‚Β Β  β”œβ”€β”€ azure-takeover-detection.yaml
β”‚Β Β  β”œβ”€β”€ cname-service-detector.yaml
β”‚Β Β  β”œβ”€β”€ dead-host-with-cname.yaml
β”‚Β Β  β”œβ”€β”€ mx-service-detector.yaml
β”‚Β Β  β”œβ”€β”€ servfail-refused-hosts.yaml
β”‚Β Β  └── spoofable-spf-records-ptr.yaml
β”œβ”€β”€ exposed-panels
β”‚Β Β  β”œβ”€β”€ active-admin-exposure.yaml
β”‚Β Β  β”œβ”€β”€ activemq-panel.yaml
β”‚Β Β  β”œβ”€β”€ adminer-panel.yaml
β”‚Β Β  β”œβ”€β”€ aims-password-mgmt-client.yaml
β”‚Β Β  β”œβ”€β”€ airflow-exposure.yaml
β”‚Β Β  β”œβ”€β”€ ambari-exposure.yaml
β”‚Β Β  β”œβ”€β”€ ansible-tower-exposure.yaml
β”‚Β Β  β”œβ”€β”€ atlassian-crowd-panel.yaml
β”‚Β Β  β”œβ”€β”€ cisco-asa-panel.yaml
β”‚Β Β  β”œβ”€β”€ citrix-adc-gateway-detect.yaml
β”‚Β Β  β”œβ”€β”€ citrix-vpn-detect.yaml
β”‚Β Β  β”œβ”€β”€ compal-panel.yaml
β”‚Β Β  β”œβ”€β”€ couchdb-exposure.yaml
β”‚Β Β  β”œβ”€β”€ couchdb-fauxton.yaml
β”‚Β Β  β”œβ”€β”€ crxde.yaml
β”‚Β Β  β”œβ”€β”€ django-admin-panel.yaml
β”‚Β Β  β”œβ”€β”€ druid-console-exposure.yaml
β”‚Β Β  β”œβ”€β”€ exposed-pagespeed-global-admin.yaml
β”‚Β Β  β”œβ”€β”€ exposed-webalizer.yaml
β”‚Β Β  β”œβ”€β”€ flink-exposure.yaml
β”‚Β Β  β”œβ”€β”€ fortinet-fortigate-panel.yaml
β”‚Β Β  β”œβ”€β”€ fortiweb-panel.yaml
β”‚Β Β  β”œβ”€β”€ github-enterprise-detect.yaml
β”‚Β Β  β”œβ”€β”€ gitlab-detect.yaml
β”‚Β Β  β”œβ”€β”€ globalprotect-panel.yaml
β”‚Β Β  β”œβ”€β”€ go-anywhere-client.yaml
β”‚Β Β  β”œβ”€β”€ grafana-detect.yaml
β”‚Β Β  β”œβ”€β”€ hadoop-exposure.yaml
β”‚Β Β  β”œβ”€β”€ identityguard-selfservice-entrust.yaml
β”‚Β Β  β”œβ”€β”€ iomega-lenovo-emc-shared-nas-detect.yaml
β”‚Β Β  β”œβ”€β”€ jira-detect.yaml
β”‚Β Β  β”œβ”€β”€ jmx-console.yaml
β”‚Β Β  β”œβ”€β”€ kafka-connect-ui.yaml
β”‚Β Β  β”œβ”€β”€ kafka-monitoring.yaml
β”‚Β Β  β”œβ”€β”€ kafka-topics-ui.yaml
β”‚Β Β  β”œβ”€β”€ kubernetes-dashboard.yaml
β”‚Β Β  β”œβ”€β”€ manage-engine-admanager-panel.yaml
β”‚Β Β  β”œβ”€β”€ mobileiron-login.yaml
β”‚Β Β  β”œβ”€β”€ netscaler-gateway.yaml
β”‚Β Β  β”œβ”€β”€ network-camera-detect.yaml
β”‚Β Β  β”œβ”€β”€ oipm-detect.yaml
β”‚Β Β  β”œβ”€β”€ parallels-html-client.yaml
β”‚Β Β  β”œβ”€β”€ phpmyadmin-panel.yaml
β”‚Β Β  β”œβ”€β”€ polycom-admin-detect.yaml
β”‚Β Β  β”œβ”€β”€ prometheus-exporter-detect.yaml
β”‚Β Β  β”œβ”€β”€ public-tomcat-manager.yaml
β”‚Β Β  β”œβ”€β”€ pulse-secure-panel.yaml
β”‚Β Β  β”œβ”€β”€ rabbitmq-dashboard.yaml
β”‚Β Β  β”œβ”€β”€ rocketmq-console-exposure.yaml
β”‚Β Β  β”œβ”€β”€ rsa-self-service.yaml
β”‚Β Β  β”œβ”€β”€ sap-hana-xsengine-panel.yaml
β”‚Β Β  β”œβ”€β”€ sap-netweaver-detect.yaml
β”‚Β Β  β”œβ”€β”€ sap-recon-detect.yaml
β”‚Β Β  β”œβ”€β”€ selenoid-ui-exposure.yaml
β”‚Β Β  β”œβ”€β”€ setup-page-exposure.yaml
β”‚Β Β  β”œβ”€β”€ solarwinds-orion.yaml
β”‚Β Β  β”œβ”€β”€ solr-exposure.yaml
β”‚Β Β  β”œβ”€β”€ sonarqube-login.yaml
β”‚Β Β  β”œβ”€β”€ sonicwall-management-panel.yaml
β”‚Β Β  β”œβ”€β”€ sonicwall-sslvpn-panel.yaml
β”‚Β Β  β”œβ”€β”€ sophos-fw-version-detect.yaml
β”‚Β Β  β”œβ”€β”€ supervpn-panel.yaml
β”‚Β Β  β”œβ”€β”€ tikiwiki-cms.yaml
β”‚Β Β  β”œβ”€β”€ tomcat-manager-pathnormalization.yaml
β”‚Β Β  β”œβ”€β”€ traefik-dashboard.yaml
β”‚Β Β  β”œβ”€β”€ virtual-ema-detect.yaml
β”‚Β Β  β”œβ”€β”€ weave-scope-dashboard-detect.yaml
β”‚Β Β  β”œβ”€β”€ webeditors.yaml
β”‚Β Β  β”œβ”€β”€ webmin-panel.yaml
β”‚Β Β  β”œβ”€β”€ workspace-one-uem.yaml
β”‚Β Β  β”œβ”€β”€ workspaceone-uem-airwatch-dashboard-detect.yaml
β”‚Β Β  β”œβ”€β”€ yarn-manager-exposure.yaml
β”‚Β Β  └── zipkin-exposure.yaml
β”œβ”€β”€ exposed-tokens
β”‚Β Β  β”œβ”€β”€ aws
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ amazon-mws-auth-token-value.yaml
β”‚Β Β  β”‚Β Β  └── aws-access-key-value.yaml
β”‚Β Β  β”œβ”€β”€ generic
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ credentials-disclosure.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ general-tokens.yaml
β”‚Β Β  β”‚Β Β  └── http-username-password.yaml
β”‚Β Β  β”œβ”€β”€ google
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ fcm-server-key.yaml
β”‚Β Β  β”‚Β Β  └── google-api-key.yaml
β”‚Β Β  β”œβ”€β”€ mailchimp
β”‚Β Β  β”‚Β Β  └── mailchimp-api-key.yaml
β”‚Β Β  └── slack
β”‚Β Β      └── slack-access-token.yaml
β”œβ”€β”€ exposures
β”‚Β Β  β”œβ”€β”€ apis
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ swagger-api.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ wadl-api.yaml
β”‚Β Β  β”‚Β Β  └── wsdl-api.yaml
β”‚Β Β  β”œβ”€β”€ backups
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ sql-dump.yaml
β”‚Β Β  β”‚Β Β  └── zip-backup-files.yaml
β”‚Β Β  β”œβ”€β”€ configs
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ airflow-configuration-exposure.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ amazon-docker-config-disclosure.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ ansible-config-disclosure.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ composer-config.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ exposed-svn.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ git-config-nginxoffbyslash.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ git-config.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ htpasswd-detection.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ laravel-env.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ magento-config.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ opcache-status-exposure.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ owncloud-config.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ package-json.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ perl-status.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ phpinfo.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ rails-database-config.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ redmine-db-config.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ syfmony-profiler.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ symfony-database-config.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ symfony-profiler.yaml
β”‚Β Β  β”‚Β Β  └── web-config.yaml
β”‚Β Β  β”œβ”€β”€ files
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ domcfg-page.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ drupal-install.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ ds_store.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ exposed-alps-spring.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ filezilla.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ lazy-file.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ server-private-keys.yaml
β”‚Β Β  β”‚Β Β  └── xprober-service.yaml
β”‚Β Β  └── logs
β”‚Β Β      β”œβ”€β”€ elmah-log-file.yaml
β”‚Β Β      β”œβ”€β”€ error-logs.yaml
β”‚Β Β      β”œβ”€β”€ rails-debug-mode.yaml
β”‚Β Β      β”œβ”€β”€ struts-debug-mode.yaml
β”‚Β Β      └── trace-axd-detect.yaml
β”œβ”€β”€ fuzzing
β”‚Β Β  β”œβ”€β”€ arbitrary-file-read.yaml
β”‚Β Β  β”œβ”€β”€ directory-traversal.yaml
β”‚Β Β  β”œβ”€β”€ generic-lfi-fuzzing.yaml
β”‚Β Β  β”œβ”€β”€ iis-shortname.yaml
β”‚Β Β  └── wp-plugin-scan.yaml
β”œβ”€β”€ helpers
β”‚Β Β  β”œβ”€β”€ payloads
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ CVE-2020-5776.csv
β”‚Β Β  β”‚Β Β  └── CVE-2020-6287.xml
β”‚Β Β  └── wordlists
β”‚Β Β      └── wp-plugins.txt
β”œβ”€β”€ miscellaneous
β”‚Β Β  β”œβ”€β”€ basic-cors-flash.yaml
β”‚Β Β  β”œβ”€β”€ dir-listing.yaml
β”‚Β Β  β”œβ”€β”€ htaccess-config.yaml
β”‚Β Β  β”œβ”€β”€ missing-csp.yaml
β”‚Β Β  β”œβ”€β”€ missing-hsts.yaml
β”‚Β Β  β”œβ”€β”€ missing-x-frame-options.yaml
β”‚Β Β  β”œβ”€β”€ ntlm-directories.yaml
β”‚Β Β  β”œβ”€β”€ old-copyright.yaml
β”‚Β Β  β”œβ”€β”€ robots.txt.yaml
β”‚Β Β  β”œβ”€β”€ security.txt.yaml
β”‚Β Β  β”œβ”€β”€ trace-method.yaml
β”‚Β Β  β”œβ”€β”€ unencrypted-bigip-ltm-cookie.yaml
β”‚Β Β  └── xml-schema-detect.yaml
β”œβ”€β”€ misconfiguration
β”‚Β Β  β”œβ”€β”€ aem-groovyconsole.yaml
β”‚Β Β  β”œβ”€β”€ airflow-api-exposure.yaml
β”‚Β Β  β”œβ”€β”€ apache-tomcat-snoop.yaml
β”‚Β Β  β”œβ”€β”€ apc-info.yaml
β”‚Β Β  β”œβ”€β”€ aspx-debug-mode.yaml
β”‚Β Β  β”œβ”€β”€ aws-redirect.yaml
β”‚Β Β  β”œβ”€β”€ cgi-test-page.yaml
β”‚Β Β  β”œβ”€β”€ django-debug-detect.yaml
β”‚Β Β  β”œβ”€β”€ docker-api.yaml
β”‚Β Β  β”œβ”€β”€ docker-registry.yaml
β”‚Β Β  β”œβ”€β”€ druid-monitor.yaml
β”‚Β Β  β”œβ”€β”€ drupal-user-enum-ajax.yaml
β”‚Β Β  β”œβ”€β”€ drupal-user-enum-redirect.yaml
β”‚Β Β  β”œβ”€β”€ elasticsearch.yaml
β”‚Β Β  β”œβ”€β”€ exposed-kibana.yaml
β”‚Β Β  β”œβ”€β”€ exposed-service-now.yaml
β”‚Β Β  β”œβ”€β”€ front-page-misconfig.yaml
β”‚Β Β  β”œβ”€β”€ hadoop-unauth.yaml
β”‚Β Β  β”œβ”€β”€ jkstatus-manager.yaml
β”‚Β Β  β”œβ”€β”€ jupyter-ipython-unauth.yaml
β”‚Β Β  β”œβ”€β”€ kubernetes-pods.yaml
β”‚Β Β  β”œβ”€β”€ larvel-debug.yaml
β”‚Β Β  β”œβ”€β”€ linkerd-ssrf-detect.yaml
β”‚Β Β  β”œβ”€β”€ manage-engine-ad-search.yaml
β”‚Β Β  β”œβ”€β”€ nginx-status.yaml
β”‚Β Β  β”œβ”€β”€ php-errors.yaml
β”‚Β Β  β”œβ”€β”€ php-fpm-status.yaml
β”‚Β Β  β”œβ”€β”€ put-method-enabled.yaml
β”‚Β Β  β”œβ”€β”€ rack-mini-profiler.yaml
β”‚Β Β  β”œβ”€β”€ salesforce-aura-misconfig.yaml
β”‚Β Β  β”œβ”€β”€ server-status-localhost.yaml
β”‚Β Β  β”œβ”€β”€ shell-history.yaml
β”‚Β Β  β”œβ”€β”€ sidekiq-dashboard.yaml
β”‚Β Β  β”œβ”€β”€ springboot-detect.yaml
β”‚Β Β  β”œβ”€β”€ symfony-debugmode.yaml
β”‚Β Β  β”œβ”€β”€ tomcat-scripts.yaml
β”‚Β Β  β”œβ”€β”€ unauthenticated-airflow.yaml
β”‚Β Β  β”œβ”€β”€ unauthenticated-nacos-access.yaml
β”‚Β Β  β”œβ”€β”€ wamp-xdebug-detect.yaml
β”‚Β Β  └── zenphoto-installation-sensitive-info.yaml
β”œβ”€β”€ takeovers
β”‚Β Β  └── subdomain-takeover.yaml
β”œβ”€β”€ technologies
β”‚Β Β  β”œβ”€β”€ apache-detect.yaml
β”‚Β Β  β”œβ”€β”€ artica-web-proxy-detect.yaml
β”‚Β Β  β”œβ”€β”€ basic-auth-detection.yaml
β”‚Β Β  β”œβ”€β”€ bigip-config-utility-detect.yaml
β”‚Β Β  β”œβ”€β”€ cacti-detect.yaml
β”‚Β Β  β”œβ”€β”€ clockwork-php-page.yaml
β”‚Β Β  β”œβ”€β”€ couchdb-detect.yaml
β”‚Β Β  β”œβ”€β”€ favicon-detection.yaml
β”‚Β Β  β”œβ”€β”€ firebase-detect.yaml
β”‚Β Β  β”œβ”€β”€ google-storage.yaml
β”‚Β Β  β”œβ”€β”€ graphql.yaml
β”‚Β Β  β”œβ”€β”€ graylog-api-browser.yaml
β”‚Β Β  β”œβ”€β”€ home-assistant.yaml
β”‚Β Β  β”œβ”€β”€ jaspersoft-detect.yaml
β”‚Β Β  β”œβ”€β”€ jolokia.yaml
β”‚Β Β  β”œβ”€β”€ kibana-detect.yaml
β”‚Β Β  β”œβ”€β”€ kong-detect.yaml
β”‚Β Β  β”œβ”€β”€ liferay-portal-detect.yaml
β”‚Β Β  β”œβ”€β”€ linkerd-badrule-detect.yaml
β”‚Β Β  β”œβ”€β”€ lotus-domino-version.yaml
β”‚Β Β  β”œβ”€β”€ lucee-detect.yaml
β”‚Β Β  β”œβ”€β”€ magmi-detect.yaml
β”‚Β Β  β”œβ”€β”€ mrtg-detect.yaml
β”‚Β Β  β”œβ”€β”€ netsweeper-webadmin-detect.yaml
β”‚Β Β  β”œβ”€β”€ nifi-detech.yaml
β”‚Β Β  β”œβ”€β”€ oidc-detect.yaml
β”‚Β Β  β”œβ”€β”€ pi-hole-detect.yaml
β”‚Β Β  β”œβ”€β”€ prometheus-exposed-panel.yaml
β”‚Β Β  β”œβ”€β”€ prtg-detect.yaml
β”‚Β Β  β”œβ”€β”€ redmine-cli-detect.yaml
β”‚Β Β  β”œβ”€β”€ s3-detect.yaml
β”‚Β Β  β”œβ”€β”€ sap-netweaver-as-java-detect.yaml
β”‚Β Β  β”œβ”€β”€ sap-netweaver-detect.yaml
β”‚Β Β  β”œβ”€β”€ selea-ip-camera.yaml
β”‚Β Β  β”œβ”€β”€ shiro-detect.yaml
β”‚Β Β  β”œβ”€β”€ sql-server-reporting.yaml
β”‚Β Β  β”œβ”€β”€ tech-detect.yaml
β”‚Β Β  β”œβ”€β”€ telerik-dialoghandler-detect.yaml
β”‚Β Β  β”œβ”€β”€ telerik-fileupload-detect.yaml
β”‚Β Β  β”œβ”€β”€ terraform-detect.yaml
β”‚Β Β  β”œβ”€β”€ tomcat-detect.yaml
β”‚Β Β  β”œβ”€β”€ tor-socks-proxy.yaml
β”‚Β Β  β”œβ”€β”€ waf-detect.yaml
β”‚Β Β  β”œβ”€β”€ weblogic-detect.yaml
β”‚Β Β  └── werkzeug-debugger-detect.yaml
β”œβ”€β”€ vulnerabilities
β”‚Β Β  β”œβ”€β”€ generic
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ basic-cors.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ basic-xss-prober.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ crlf-injection.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ top-xss-params.yaml
β”‚Β Β  β”‚Β Β  └── url-redirect.yaml
β”‚Β Β  β”œβ”€β”€ ibm
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ eclipse-help-system-xss.yaml
β”‚Β Β  β”‚Β Β  └── ibm-infoprint-directory-traversal.yaml
β”‚Β Β  β”œβ”€β”€ jenkins
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ jenkins-asyncpeople.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ jenkins-stack-trace.yaml
β”‚Β Β  β”‚Β Β  └── unauthenticated-jenkin-dashboard.yaml
β”‚Β Β  β”œβ”€β”€ jira
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ jira-service-desk-signup.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ jira-unauthenticated-dashboards.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ jira-unauthenticated-popular-filters.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ jira-unauthenticated-projects.yaml
β”‚Β Β  β”‚Β Β  └── jira-unauthenticated-user-picker.yaml
β”‚Β Β  β”œβ”€β”€ moodle
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ moodle-filter-jmol-lfi.yaml
β”‚Β Β  β”‚Β Β  └── moodle-filter-jmol-xss.yaml
β”‚Β Β  β”œβ”€β”€ oracle
β”‚Β Β  β”‚Β Β  └── oracle-ebs-bispgraph-file-access.yaml
β”‚Β Β  β”œβ”€β”€ other
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ acme-xss.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ aspnuke-openredirect.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ bullwark-momentum-series-directory-traversal.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ cached-aem-pages.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ couchdb-adminparty.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ discourse-xss.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ mcafee-epo-rce.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ microstrategy-ssrf.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ mida-eframework-xss.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ nginx-module-vts-xss.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ nuuo-nvrmini2-rce.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ pdf-signer-ssti-to-rce.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ rce-shellshock-user-agent.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ rce-via-java-deserialization.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ rconfig-rce.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ sick-beard-xss.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ symantec-messaging-gateway.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ thinkific-redirect.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ tikiwiki-reflected-xss.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ twig-php-ssti.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ vpms-auth-bypass.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ wems-manager-xss.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ yarn-resourcemanager-rce.yaml
β”‚Β Β  β”‚Β Β  └── zms-auth-bypass.yaml
β”‚Β Β  β”œβ”€β”€ rails
β”‚Β Β  β”‚Β Β  └── rails6-xss.yaml
β”‚Β Β  β”œβ”€β”€ springboot
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ springboot-actuators-jolokia-xxe.yaml
β”‚Β Β  β”‚Β Β  └── springboot-h2-db-rce.yaml
β”‚Β Β  β”œβ”€β”€ thinkphp
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ thinkphp-2-rce.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ thinkphp-5022-rce.yaml
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ thinkphp-5023-rce.yaml
β”‚Β Β  β”‚Β Β  └── thinkphp-509-information-disclosure.yaml
β”‚Β Β  β”œβ”€β”€ vmware
β”‚Β Β  β”‚Β Β  β”œβ”€β”€ vmware-vcenter-lfi-linux.yaml
β”‚Β Β  β”‚Β Β  └── vmware-vcenter-lfi.yaml
β”‚Β Β  └── wordpress
β”‚Β Β      β”œβ”€β”€ easy-wp-smtp-listing.yaml
β”‚Β Β      β”œβ”€β”€ sassy-social-share.yaml
β”‚Β Β      β”œβ”€β”€ w3c-total-cache-ssrf.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-accessible-wpconfig.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-db-backup.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-debug-log.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-directory-listing.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-emails-verification-for-woocommerce.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-emergency-script.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-installer-log.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-social-metrics-tracker.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-tmm-db-migrate.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-user-enumeration.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-wordfence-xss.yaml
β”‚Β Β      β”œβ”€β”€ wordpress-wpcourses-info-disclosure.yaml
β”‚Β Β      β”œβ”€β”€ wp-enabled-registration.yaml
β”‚Β Β      └── wp-xmlrpc.yaml
└── workflows
    β”œβ”€β”€ artica-web-proxy-workflow.yaml
    β”œβ”€β”€ bigip-workflow.yaml
    β”œβ”€β”€ cisco-asa-workflow.yaml
    β”œβ”€β”€ grafana-workflow.yaml
    β”œβ”€β”€ jira-workflow.yaml
    β”œβ”€β”€ liferay-workflow.yaml
    β”œβ”€β”€ lotus-domino-workflow.yaml
    β”œβ”€β”€ magmi-workflow.yaml
    β”œβ”€β”€ mida-eframework-workflow.yaml
    β”œβ”€β”€ netsweeper-workflow.yaml
    β”œβ”€β”€ rabbitmq-workflow.yaml
    β”œβ”€β”€ sap-netweaver-workflow.yaml
    β”œβ”€β”€ solarwinds-orion-workflow.yaml
    β”œβ”€β”€ springboot-workflow.yaml
    β”œβ”€β”€ thinkphp-workflow.yaml
    β”œβ”€β”€ vbulletin-workflow.yaml
    └── wordpress-workflow.yaml

54 directories, 483 files.

πŸ“– Documentation

Please navigate to https://nuclei.projectdiscovery.io for detailed documentation to build new and your own custom templates, we have also added many example templates for easy understanding.

πŸ’ͺ Contributions

Nuclei-templates is powered by major contributions from the community. Template contributions , Feature Requests and Bug Reports are more than welcome.

πŸ’¬ Discussion

Have questions / doubts / ideas to discuss? feel free to open a discussion using Github discussions board.

πŸ‘¨β€πŸ’» Community

You are welcomed to join our Discord Community. You can also follow us on Twitter to keep up with everything related to projectdiscovery.

πŸ’‘ Notes

  • Use YAMLlint (e.g. yamllint to validate the syntax of templates before sending pull requests.

Thanks again for your contribution and keeping the community vibrant. ❀️

About

Community curated list of templates for the nuclei engine to find a security vulnerability in application.

Resources

License

Stars

Watchers

Forks

Packages

No packages published

Languages

  • Python 100.0%