abhi050206/local-vulnerability-scanner

GitHub: abhi050206/local-vulnerability-scanner

基于 Python 和 Nmap 的本地网络漏洞扫描器,自动发现主机、检测端口与服务并生成包含安全标记的 HTML 报告。

Stars: 0 | Forks: 0

# 本地漏洞扫描器 一个基于 Python 的本地网络漏洞扫描器,它使用 Nmap 来检测活跃主机、开放端口和不安全服务,并生成自动化的 HTML 报告。 ## 功能 - 自动检测本地 IP 和子网(无需手动输入) - 发现网络上的活跃主机 - 扫描常见端口(FTP、SSH、Telnet、SMTP、HTTP/HTTPS、MySQL、RDP、VNC、Redis)并进行服务/版本检测 - 标记已知的不安全服务(开放的 FTP、Telnet、未经认证的 Redis) - 生成简洁的 HTML 报告,包含各主机的端口表和安全标记摘要 ## 使用方法 pip install python-nmap jinja2 sudo python3 local_scanner.py 报告将保存为同一目录下的 scan_report.html。 ## 环境要求 - Linux(已在 Kali Linux 上测试) - Python 3 - 已安装 Nmap(sudo apt install nmap) - Root/sudo 权限(服务版本检测需要) ## 示例输出 Scanner started... Detected Network: 10.0.2.0/24 Scanning network: 10.0.2.0/24 Active hosts found: ['10.0.2.15', '10.0.2.2', '10.0.2.3'] Scanning host 10.0.2.15 Scanning host 10.0.2.2 Scanning host 10.0.2.3 Scan complete Report saved as scan_report.html ## 应用场景 适用于 SOC 分析师和网络管理员,无需在每台主机上手动运行 Nmap 扫描,即可快速审核本地网络中暴露的服务和常见配置错误(开放的 Telnet、匿名 FTP、未经认证的 Redis)。 ## 影响 - 只需一条命令,即可在约 10.5 秒内扫描整个 /24 子网(最多 254 台主机)并生成完整的 HTML 漏洞报告 - 无需人工审查,自动标记 3 种及以上的常见高风险配置错误(FTP、Telnet、Redis) - 免去了为网络上的每台主机手动运行和交叉比对 Nmap 输出的麻烦
标签:CTI, Nmap, Python, 云存储安全, 多模态安全, 插件系统, 无后门, 网络扫描, 自动化报告, 虚拟驱动器, 逆向工具