abhi050206/local-vulnerability-scanner
GitHub: abhi050206/local-vulnerability-scanner
基于 Python 和 Nmap 的本地网络漏洞扫描器,自动发现主机、检测端口与服务并生成包含安全标记的 HTML 报告。
Stars: 0 | Forks: 0
# 本地漏洞扫描器
一个基于 Python 的本地网络漏洞扫描器,它使用 Nmap 来检测活跃主机、开放端口和不安全服务,并生成自动化的 HTML 报告。
## 功能
- 自动检测本地 IP 和子网(无需手动输入)
- 发现网络上的活跃主机
- 扫描常见端口(FTP、SSH、Telnet、SMTP、HTTP/HTTPS、MySQL、RDP、VNC、Redis)并进行服务/版本检测
- 标记已知的不安全服务(开放的 FTP、Telnet、未经认证的 Redis)
- 生成简洁的 HTML 报告,包含各主机的端口表和安全标记摘要
## 使用方法
pip install python-nmap jinja2
sudo python3 local_scanner.py
报告将保存为同一目录下的 scan_report.html。
## 环境要求
- Linux(已在 Kali Linux 上测试)
- Python 3
- 已安装 Nmap(sudo apt install nmap)
- Root/sudo 权限(服务版本检测需要)
## 示例输出
Scanner started...
Detected Network: 10.0.2.0/24
Scanning network: 10.0.2.0/24
Active hosts found: ['10.0.2.15', '10.0.2.2', '10.0.2.3']
Scanning host 10.0.2.15
Scanning host 10.0.2.2
Scanning host 10.0.2.3
Scan complete
Report saved as scan_report.html
## 应用场景
适用于 SOC 分析师和网络管理员,无需在每台主机上手动运行 Nmap 扫描,即可快速审核本地网络中暴露的服务和常见配置错误(开放的 Telnet、匿名 FTP、未经认证的 Redis)。
## 影响
- 只需一条命令,即可在约 10.5 秒内扫描整个 /24 子网(最多 254 台主机)并生成完整的 HTML 漏洞报告
- 无需人工审查,自动标记 3 种及以上的常见高风险配置错误(FTP、Telnet、Redis)
- 免去了为网络上的每台主机手动运行和交叉比对 Nmap 输出的麻烦
标签:CTI, Nmap, Python, 云存储安全, 多模态安全, 插件系统, 无后门, 网络扫描, 自动化报告, 虚拟驱动器, 逆向工具