Nikunjmiglani/advanced-vulnerability-scanner
GitHub: Nikunjmiglani/advanced-vulnerability-scanner
一款由 AI 驱动的综合漏洞扫描系统,覆盖 Web 安全、网络扫描与 DNS 检查,并自动生成带修复建议的评估报告。
Stars: 3 | Forks: 0
漏洞扫描器 🔍🛡️
由 Python、FastAPI 和 Groq AI 驱动的快速 Web 与网络漏洞评估工具。
旨在检测真实场景下的安全配置错误,并提供自动化报告。
🚀 功能
Web 应用安全
安全标头分析(CSP、HSTS、X-Frame-Options、Referrer-Policy)
Cookie 安全(HttpOnly / Secure / SameSite 标志)
基础反射型 XSS 检测
基础基于错误的 SQLi 检测
开放重定向测试
技术栈指纹识别(CMS、框架、前端库)
信息收集与 DNS 安全
DNS + 子域名枚举(字典表 + crt.sh 被动枚举)
SPF / DMARC 邮件安全验证
网络安全
快速 Nmap 扫描(-F -Pn)
RISKY_PORT 启发式检测(FTP/SSH/DB 暴露)
FTP 匿名登录检查
SSL/TLS 过期与弱协议检查
AI 辅助报告
使用 Groq LLM 生成执行摘要与优先修复建议
Markdown / PDF 导出
🏗️ 技术栈
层级 工具
后端 API FastAPI、MongoDB、Python
扫描引擎 Requests、python-nmap、SSL、DNS
队列 / Worker 独立 Python 扫描引擎
AI 集成 Groq LLM (Llama-3)
前端 UI Next.js + Tailwind CSS
报告 Markdown 与 PDF 生成
📦 本地设置
git clone https://github.com/Nikunjmiglani/vulnerability-scanner.git
cd vulnerability-scanner/backend
cp .env.example .env
pip install -r requirements.txt
uvicorn app.main:app --reload
前端:
cd ../frontend
npm install
npm run dev
📌 状态
版本 1.0 已完成
部署 + UI 优化即将推出。
🔜 未来增强功能(计划于 v2 版本)
认证扫描
完整的 DOM XSS 爬虫
盲注/基于时间的 SQLi 检测
SSRF 测试
通过 NVD API 进行真实 CVE 查询
用于扩展的分布式任务执行
标签:AV绕过, CTI, FastAPI, GitHub, Web安全, 主机安全, 反取证, 字符串匹配, 安全评估, 实时处理, 密码管理, 插件系统, 蓝队分析, 逆向工具