Moduł skanera · 10 000+ szablonów
Znane podatności i ekspozycja paneli administracyjnych
CVE / Nuclei scan
CVE (Common Vulnerabilities and Exposures) to baza znanych podatności oprogramowania. Nuclei to narzędzie używane przez specjalistów bezpieczeństwa i boty hakerskie do automatycznego wykrywania tych podatności na masową skalę.
Skanuj moją stronęDlaczego to ważne
Większość ataków nie używa zero-day'ów - atakujący skanują internet w poszukiwaniu serwerów z niezałatanymi, powszechnie znanymi lukami. Jeśli używasz przestarzałej wersji WordPressa, wtyczki lub biblioteki npm - jesteś w bazie danych Shodan i aktywnie atakowany.
Co sprawdzamy
Uruchamiamy wybrany podzbiór szablonów Nuclei bezpieczny dla produkcji (bez exploitów). Sprawdzamy obecność plików ujawniających wersje, panel admina, znane ścieżki podatnych endpointów i nagłówki charakterystyczne dla podatnych konfiguracji.
Wykrywane zagrożenia
Jak naprawić
Regularnie aktualizuj WordPress, wtyczki i motywy (włącz auto-update)
Ogranicz dostęp do wp-admin przez IP lub BasicAuth
Usuń lub zabezpiecz panel phpMyAdmin - użyj Nginx auth_basic
Uruchamiaj npm audit lub composer audit w pipeline CI/CD
Często zadawane pytania
Co to jest Nuclei i skąd pochodzi?
Nuclei to open-source narzędzie stworzone przez ProjectDiscovery, używane zarówno przez pentesterów jak i atakujących. Oficjalna baza szablonów zawiera ponad 10 000 testów i jest aktualizowana codziennie.
Czy Nuclei może uszkodzić moją stronę?
Używamy tylko szablonów wykrywających (detection templates) - bez exploitów. Szablony sprawdzają obecność podatności przez passive fingerprinting, nie wykonują żadnych destruktywnych operacji.
Sprawdź swoją stronę teraz.
Skan CVE / Nuclei scan + 9 innych modułów. Wynik A–F w 5 minut. Pierwsze 5 skanów bezpłatnie.
Skanuj stronę