Vulnerability Module
⚠️ Important Warning
Why This Order of Tests?
Callback Servers for Blind Vulnerabilities
Module Overview
Function
Vulnerability Type
Tools
Configuration Options
Nuclei Scanning
nuclei_check - Full Vulnerability Scanning
Injection Vulnerabilities
xss - Cross-Site Scripting
sqli - SQL Injection
ssti - Server-Side Template Injection
lfi - Local File Inclusion
command_injection - Command Injection
Server-Side Vulnerabilities
ssrf_checks - Server-Side Request Forgery
cors - CORS Misconfiguration
crlf_checks - CRLF Injection
Advanced Vulnerabilities
prototype_pollution - Prototype Pollution
smuggling - HTTP Request Smuggling
webcache - Web Cache Poisoning
Bypass Techniques
open_redirect - Open Redirect
4xxbypass - 403/401 Bypass
SSL/TLS Analysis
test_ssl - SSL/TLS Security
Credential Testing
spraying - Password Spraying
Parameter Fuzzing
fuzzparams - Parameter Value Fuzzing
Broken Links
brokenLinks - Broken Link Hijacking
Enabling Vulnerability Scanning
Method 1: Use -a Flag
Method 2: Enable in Config
Method 3: Selective Enabling
Output Summary
File
Content
Best Practices
Next Steps
Last updated