kadian009/Vulnerability_scanner

GitHub: kadian009/Vulnerability_scanner

一款基于 Python 标准库的异步网络侦察与 Web 安全审计工具,通过端口扫描、banner 抓取、CVE 比对和 HTTP 头检测来评估目标资产的漏洞状况。

Stars: 0 | Forks: 0

# 漏洞扫描器 高级异步漏洞评估扫描器 这是一个完全使用 Python 标准库构建的异步、面向对象的网络侦察和 Web 应用程序配置审计工具。该项目会扫描网络接口的开放 TCP 端口,捕获服务 banner,将签名与已知的漏洞数据库 (CVE) 进行交叉比对,并审计 HTTP 标头以查找缺失的安全加固策略。 🚀 核心功能 异步并发引擎:通过 worker pool 架构 (max_workers) 利用 Python 的 concurrent.futures.ThreadPoolExecutor 来执行高速并行扫描,避免了顺序执行造成的时间阻塞。 基于签名的 CVE 映射:自动解析提取到的服务 greeting 标头,以标记出明确存在漏洞、未打补丁的旧版本。 Web 加固审计层:查询目标 HTTP/HTTPS 协议标头,系统地标记出缺失的浏览器保护性约束,如 Content-Security-Policy 或 Strict-Transport-Security。 企业级集成支持:生成清晰、可操作的命令行诊断信息,并将结果编译成自动化的机器可读 JSON 遥测文件 (vulnerability_report.json)。 由 Yuvraj 制作
标签:Homebrew安装, Python, Web安全审计, 加密, 密码管理, 异步编程, 插件系统, 无后门, 漏洞扫描器, 逆向工具