nuclei (template scanning)

nuclei -u <url> -t cves/ -severity critical,high

Escáner de vulnerabilidades basado en plantillas YAML, con miles de plantillas para CVEs, misconfiguraciones, etc.

Cuando necesitas una exploración rápida de vulnerabilidades conocidas (CVEs) en una aplicación web. nuclei es muy rápido y eficiente, y se actualiza constantemente con nuevas plantillas. Ideal para pentesting inicial y para identificar problemas críticos.

Si el sitio es muy grande y el escaneo puede causar sobrecarga. También si necesitas un análisis más profundo, prefiere herramientas como Nessus.