nuclei-templates 模板库 Top 10 统计解读:标签、作者、目录、严重级别与类型的全景数据
nuclei-templates 模板库 Top 10 统计解读标签、作者、目录、严重级别与类型的全景数据【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates本文以 nuclei-templates 仓库根目录的 TOP-10.md 统计文档为核心系统解读该社区模板库在标签TAG、作者AUTHOR、目录DIRECTORY、严重级别SEVERITY与协议类型TYPE五个维度上的 Top 10 数据并结合仓库内的 CI 生成脚本、完整版统计TEMPLATES-STATS.md / TEMPLATES-STATS.json与扫描配置profiles/说明这些数字的来源与实战用法。读完本文你将能够看懂 TOP-10.md 每一列的含义、知道这些统计如何自动生成、并能直接利用标签与严重级别组合出高效的 nuclei 扫描命令。TOP-10.md 是什么TOP-10.md 是 nuclei-templates 仓库随版本发布自动生成的一份榜单式统计快照。它不包含任何漏洞细节而是把整个模板库按照五个维度分别排序、各取前 10 名用于快速回答三个问题这个模板库重点覆盖哪些主题标签与目录维度谁在贡献、贡献规模如何作者维度扫描结果通常以什么严重级别、什么协议类型呈现严重级别与类型维度。在仓库主文档 README.md 的 Nuclei Templates Top 10 statistics 一节中同样展示了这份 Top 10 表格并说明每个矩阵matrix的前十项统计完整版见 TEMPLATES-STATS.md另有 JSON 格式可供程序化集成。五维 Top 10 完整数据以下是 TOP-10.md 的原始全部内容共 11 行含表头TAGCOUNTAUTHORCOUNTDIRECTORYCOUNTSEVERITYCOUNTTYPECOUNTvuln6642dhiyaneshdk2144http11246info5103file447cve4431daffainfo950cloud663high2976dns34discovery3761princechaddha870file447medium2841vkev1873dwisiswant0807code303critical1916wordpress1698pussycat0x802network280low518panel1615ritikchaddha783dast251unknown58wp-plugin1509rxerium719workflows207exposure14820x_akoko456javascript129xss1417pikpikcu353ssl38osint1131theamanrawat351dns31需要说明的是这份数据是发布时刻的快照每次打版本标签时由 CI 重新生成因此随着社区不断提交新模板数字会持续增长。例如 README.md 中内嵌的旧版表格vuln 6468、http 9281与当前 TOP-10.mdvuln 6642、http 11246的差异正体现了两次发布之间的增量。数据从哪来CI 自动统计生成TOP-10.md 不是人工维护的而是由仓库根目录的 .github/workflows/templates-stats.yml 自动生成。该工作流在两种情况下触发推送任意版本标签tags: *手动触发workflow_dispatch。其核心逻辑是调用 projectdiscovery 提供的官方统计 Actionprojectdiscovery/actions/templates/statsv1分三次运行产出三个文件- uses: projectdiscovery/actions/templates/statsv1 with: path: ${{ github.workspace }} output: TEMPLATES-STATS.md - uses: projectdiscovery/actions/templates/statsv1 with: path: ${{ github.workspace }} output: TEMPLATES-STATS.json args: -json - uses: projectdiscovery/actions/templates/statsv1 with: path: ${{ github.workspace }} output: TOP-10.md args: -top 10可以看到TOP-10.md 本质上就是完整统计在-top 10参数下的截断视图同一份统计结果完整版写入 TEMPLATES-STATS.md约 8 千余行机器可读版写入 TEMPLATES-STATS.jsonTop 10 摘要版写入 TOP-10.md。生成完毕后工作流自动提交这三个文件并附带仓库根目录的 templates-checksum.txt 用于模板集校验。从统计口径看扫描对象覆盖仓库内所有*.yaml/*.yml模板文件仓库中的 .github/scripts/count-kev-stats.py用于统计 KEV/vKEV 标签覆盖的辅助脚本同样展示了这一口径的细节遍历全部 YAML排除workflows/、.github/、profiles/等非模板目录再通过正则tags:\s*([^\n])提取每个模板的标签字段用词边界匹配判断是否含kev/vkev标签。逐维度解读标签TAG模板库的主题分布标签是 nuclei 模板的语义索引扫描时可通过-tags参数精准挑选。Top 10 标签揭示了模板库的重心标签数量含义与仓库内对应位置vuln6642通用漏洞类标签覆盖 http/vulnerabilities959 个文件等泛化漏洞检测cve4431编号漏洞CVE主体在 http/cves4299 个文件另有 network/cves、javascript/cves、dast/cvesdiscovery3761资产/技术发现类对应 http/technologies918 个文件等指纹识别模板vkev1873VulnCheck KEV 目录覆盖配合kev标签 541 个合计构成 README.md 中说明的约 1496 个去重 KEV 模板wordpress1698WordPress 生态检测配合wp-plugin1509、panel1615构成 CMS 与后台面板覆盖panel1615后台/管理面板暴露检测对应 http/exposed-panels1575 个文件wp-plugin1509WordPress 插件漏洞WordPress 词表辅助见 helpers/wordpressexposure1482敏感信息/端点暴露对应 http/exposures630 个文件xss1417跨站脚本主体在 dast/vulnerabilities/xss194 个文件多为测试用例与 http/vulnerabilitiesosint1131开源情报收集对应 http/osint1081 个文件完整版 TEMPLATES-STATS.md 中还可以看到紧随其后的rce1029、misconfig999、tech965、lfi872、sqli604、ssrf207、cve2024625乃至cve2026330等细分标签说明模板库对高危漏洞类型与近年代 CVE 都有成体系的覆盖。作者AUTHOR社区贡献格局作者维度的 Top 10 展示了个体贡献者的输出规模。其中dhiyaneshdk2144 个模板断层领先daffainfo950、princechaddha870、dwisiswant0807、pussycat0x802组成第二梯队pdteam与pdresearch是 projectdiscovery 官方团队账号完整版统计中分别贡献 331 与 276 个模板。从完整版 TEMPLATES-STATS.md 看整个统计表收录了数百位署名作者覆盖从 1 个到两千多个模板的广泛长尾这正是社区策展模式的体现——README.md 也明确欢迎通过 Pull Request 或 Issue 提交模板。目录DIRECTORY模板的组织结构与重心目录维度展示模板按检测协议/载体分类的分布目录数量内容http11246HTTP 协议模板占绝对主导内含 cves、exposed-panels、exposures、misconfiguration980 个文件、technologies、vulnerabilities 等cloud663云安全配置cloud/alibaba、cloud/aws、cloud/azure、cloud/gcp 四大云厂商 cloud/kubernetesfile447本地文件类模板文件格式解析、密钥文件检测等如 file/keys、file/malwarecode303代码审计类如 code/cves按年份分目录、code/privilege-escalationnetwork280网络协议检测如 network/cves、network/detectiondast251动态应用安全测试用例dast/vulnerabilities 下细分 xss、ssti24 个文件、cmdi 等workflows207多模板编排工作流如 workflows/wordpress-workflow.yamljavascript129浏览器端 JS 协议模板javascript/cves、javascript/enumerationssl38TLS/证书检测如 ssl/expired-ssl.yamldns31DNS 协议模板如 dns/dmarc-detect.yamlhttp 目录 11246 个模板约占仓库模板总量的绝对多数说明 Web 安全是模板库的主战场cloud、code、network、dns、ssl 等则覆盖了 API、云、网络、域名与证书等外围攻击面。严重级别SEVERITY扫描结果的风险分布严重级别数量说明info5103信息级多为技术/资产发现、指纹识别类模板high2976高危medium2841中危critical1916严重low518低危unknown58未标注级别值得注意info级模板数量最多5103这与其discovery/tech/osint等标签规模一致——nuclei 不仅用于找漏洞也大量用于资产测绘与指纹识别。而criticalhigh合计 4892 个模板则保证了高危漏洞检测能力。完整版统计还显示vkev1873与kev541两个标签合计的去重 KEV 模板数约 1496见 README.md 的 KEV 覆盖小节意味着高危可利用漏洞的野外在野利用覆盖是模板库的重点投入方向。类型TYPE模板协议类型类型维度只有两类上榜file447 个与dns34 个。这与目录维度中的 file 和 dns 一一对应说明当前仓库主要以file文件类与dnsDNS 类作为非 HTTP 协议类型的统计分类HTTP 与网络类模板的协议类型统计体现在 TEMPLATES-STATS.json 的types字段中。如何把这些统计用起来nuclei 实战命令TOP-10.md 的价值不在于看数字而在于把高频标签转化为可执行的扫描策略。结合 profiles/ 目录下的现成配置可以快速上手。按标签扫描-tags针对 KEV在野利用漏洞扫描README.md 明确给出了命令nuclei -tags kev,vkev -u https://example.comkev与vkev恰好都在标签 Top 10 中vkev第 4、kev在完整版中排第 32证明该扫描路径背后有充足模板支撑。使用现成 Profile仓库在 profiles/ 中提供了多份官方扫描配置均可通过-profile直接引用全面扫描profiles/all.ymlnuclei -profile all -u https://example.com按协议类型加载 http、tcp、javascript、dns、ssl 全部模板CVE 专项profiles/cves.ymlnuclei -profile cves -u https://example.com显式指向http/cves/、http/cnvd/、network/cves/、javascript/cves/四个目录KEV 专项profiles/kev.ymlnuclei -profile kev -u https://example.com通过tags: [kev]限定推荐配置profiles/recommended.ymlnuclei -profile recommended -u https://example.com按 severity 全量 type 限定 exclude-id黑名单的折中策略。按严重级别与类型过滤统计中critical/high数量可观实战中可以用-severity与-type缩小范围例如优先扫描高危以上、并限定 HTTPnuclei -severity critical,high -type http -u https://example.com限制与注意事项快照性质TOP-10.md 是发布时的统计快照模板库持续演进数字会随新版本变化若需实时数据可直接引用最新 TEMPLATES-STATS.json 做程序化集成其tags、authors、directory、severity、types五个字段与 TOP-10.md 五列一一对应。数量 ≠ 质量标签/作者/目录的计数只反映模板条数不代表漏洞覆盖的准确率或检测效果具体每个模板的检测逻辑需以模板正文如 http/cves 下的 YAML 文件为准。口径差异README.md 内嵌表格与 TOP-10.md 可能因生成时间不同而存在数字差异引用时建议以 TOP-10.md / TEMPLATES-STATS.md 为准。统计范围workflows/、profiles/、.github/等非模板文件不计入统计参见 .github/scripts/count-kev-stats.py 的过滤逻辑。小结TOP-10.md 用一张紧凑的表格浓缩了整个 nuclei-templates 模板库的规模与方向Web 主导http 11246、漏洞与发现并重vuln 6642 / discovery 3761、在野利用覆盖完善kev vkev、社区贡献者广泛dhiyaneshdk 领先 2144 个模板。理解这张表就等于掌握了这个模板库的地图可以据此更精准地选择扫描标签、评估覆盖方向并把标签、严重级别与官方 Profile 组合成适合自己的扫描工作流。【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考