omkarsawant1337/Smartscan

GitHub: omkarsawant1337/Smartscan

SmartScan 是一款结合 Nmap 端口扫描、NIST NVD CVE 查询和 Groq AI 分析的自动化漏洞评估 CLI 工具,帮助安全人员从扫描到报告一站式完成侦察工作流。

Stars: 1 | Forks: 0

# ⚡ SmartScan v2.0 — AI 驱动的端口扫描工具

网络侦察 · CVE 查询 · 免费 AI 分析 · HTML 报告 — 多合一 CLI 工具。
专为 Kali Linux 上的道德渗透测试和安全研究而构建。

## 👤 作者 | | | |---|---| | **姓名** | Omkar Sawant | | **GitHub** | [github.com/omkarsawant1337](https://github.com/omkarsawant1337) | | **LinkedIn** | [linkedin.com/in/omkar-sawant-vapt](https://www.linkedin.com/in/omkar-sawant-vapt) | | **AI 引擎** | Groq LLaMA 3.3 70B — 100% 免费,无需信用卡 | | **平台** | Kali Linux | ## 🖥️ 截图 ### 1. 横幅与扫描开始 ![横幅](https://static.pigsec.cn/wp-content/uploads/repos/cas/9c/9c971edca105533a034befd2a0d8cee0f2d5b3cca6b6207fa0e64cc95994639f.png) ### 2. 端口扫描结果 ![端口扫描](https://static.pigsec.cn/wp-content/uploads/repos/cas/61/61a3b1bd3ad73c890c28ecd441a1a7be0685d9442a5adb97a1e708194ad48fe9.png) ### 3. CVE 查询 ![CVE 查询](https://static.pigsec.cn/wp-content/uploads/repos/cas/ec/ec864282945e1198d5c093d999d52e83f4a49f3c4394af6eebe01342b1437861.png) ### 4. Groq AI 分析 ![AI 分析](https://static.pigsec.cn/wp-content/uploads/repos/cas/f0/f0958495d1bfc0d9112ec200ffdf9ff19aae27da9cec08ee59d66f4946888935.png) ### 5. HTML 报告(浏览器) ![HTML 报告](https://static.pigsec.cn/wp-content/uploads/repos/cas/56/56f2665fc54fb0380ab1b5700694e6010f95e68c695523514c16af1a7fa465ec.png) ## 🎯 功能简介 SmartScan 是一个基于 CLI 的端口扫描工具,它结合了 **Nmap**、**NIST NVD CVE 数据库**和 **Groq AI (LLaMA 3.3 70B)**,旨在自动化安全专业人员手动执行的漏洞评估工作流。 ``` Target IP → Nmap Scan → CVE Lookup (NVD) → AI Analysis (Groq) → HTML Report ``` ## ✨ 特性 | 特性 | 详情 | |---|---| | 🔍 **端口扫描** | Nmap,支持 5 种可配置的扫描配置 | | 🔴 **CVE 查询** | NIST NVD API v2 — 免费,无需 API key,针对每个开放端口 | | 🤖 **AI 分析** | Groq LLaMA 3.3 70B — 执行摘要、攻击链、Metasploit 模块 | | 📊 **HTML 报告** | 包含所有发现的专业暗色主题报告 | | 🖥️ **富文本 CLI** | 通过 Rich 库实现彩色输出、表格、进度条 | | 🔎 **手动 CVE 查询** | 直接从 CLI 查询任何 CVE ID | ## 🖥️ 演示 — 对 Metasploitable 2 的实际扫描 ### 端口扫描结果 ``` [*] Target : 192.168.10.9 [*] Command : nmap -sV -sC -O --open 192.168.10.9 Host: 192.168.10.9 | State: up | Open Ports: 23 OS Detection: Linux 2.6.9 - 2.6.33 (100% accuracy) ┏━━━━━━━━━━━━┳━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ ┃ PORT ┃ SERVICE ┃ VERSION ┃ ┡━━━━━━━━━━━━╇━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩ │ 21/tcp │ ftp │ vsftpd 2.3.4 │ ← CVE-2011-2523 CRITICAL │ 22/tcp │ ssh │ OpenSSH 4.7p1 Debian │ │ 23/tcp │ telnet │ Linux telnetd │ │ 25/tcp │ smtp │ Postfix smtpd │ │ 53/tcp │ domain │ ISC BIND 9.4.2 │ ← CVE-2008-0122 HIGH │ 80/tcp │ http │ Apache httpd 2.2.8 │ │ 139/tcp │ netbios-ssn │ Samba smbd 3.X - 4.X │ │ 445/tcp │ netbios-ssn │ Samba smbd 3.0.20-Debian │ │ 1524/tcp │ bindshell │ Metasploitable root shell │ ← CRITICAL │ 3306/tcp │ mysql │ MySQL 5.0.51a-3ubuntu5 │ │ 5432/tcp │ postgresql │ PostgreSQL DB 8.3.0 - 8.3.7 │ │ 5900/tcp │ vnc │ VNC protocol 3.3 │ │ 6667/tcp │ irc │ UnrealIRCd │ │ 8180/tcp │ http │ Apache Tomcat/Coyote JSP 1.1 │ └────────────┴─────────────┴──────────────────────────────┘ ``` ### CVE 查询结果 ``` [*] CVE lookup for 23 open port(s) via NVD API... [1/23] Port 21 → vsftpd 2.3.4 ↳ CVE-2011-2523 CVSS 9.8 CRITICAL (1 found) [2/23] Port 22 → OpenSSH ↳ CVE-1999-0661 CVSS 10.0 HIGH (5 found) [3/23] Port 23 → Linux telnetd ↳ CVE-2000-1195 CVSS 7.5 HIGH (4 found) [5/23] Port 53 → ISC BIND 9.4.2 ↳ CVE-2008-0122 CVSS 10.0 HIGH (2 found) ── 192.168.10.9:21 ── CVE-2011-2523 CVSS 9.8 (v3.1) CRITICAL vsftpd 2.3.4 contains a backdoor which opens a shell on port 6200/tcp. https://nvd.nist.gov/vuln/detail/CVE-2011-2523 ``` ### Groq AI 分析 (LLaMA 3.3 70B) ``` 1. EXECUTIVE SUMMARY Risk Level : CRITICAL CVE-2011-2523 (vsftpd backdoor) allows full remote code execution. 23 open ports detected — massive attack surface. 2. CRITICAL CVEs TO PRIORITIZE • CVE-2011-2523 — vsftpd backdoor → shell on port 6200/tcp • CVE-2008-0122 — ISC BIND off-by-one → DoS / code execution • CVE-2000-1169 — OpenSSH X11 forwarding → event sniffing 3. ATTACK CHAIN Step 1 → Exploit CVE-2011-2523 (vsftpd) on Port 21 Step 2 → Gain shell via port 6200/tcp Step 3 → Pivot to Samba (Port 445) for lateral movement Step 4 → Use bindshell (Port 1524) for persistent access 4. EXPLOITATION GUIDANCE msf > use exploit/unix/ftp/vsftpd_234_backdoor msf > set RHOSTS 192.168.10.9 msf > run 5. REMEDIATION PRIORITY 1. Patch vsftpd → remove backdoored version immediately 2. Disable telnetd → enforce SSH only 3. Patch ISC BIND → CVE-2008-0122 4. Firewall Samba ports 139/445 from external access ``` ## 📁 项目结构 ``` SmartScan/ ├── smartscan.py # Main entry point — scan flow, menus, display ├── ai_analyzer.py # Groq API integration (LLaMA 3.3 70B) ├── cve_lookup.py # NIST NVD API v2 CVE lookup (free) ├── report_gen.py # Dark-theme HTML report generator ├── requirements.txt # Python dependencies ├── screenshots/ # Demo screenshots (for README) └── reports/ # Generated HTML reports (auto-created) ``` ## 🚀 在 Kali Linux 上安装 ``` # 1. Clone the repo git clone https://github.com/omkarsawant1337/SmartScan.git cd SmartScan # 2. 安装系统依赖 sudo apt install nmap -y # 3. 创建 virtual environment python3 -m venv venv && source venv/bin/activate # 4. 安装 Python packages pip install -r requirements.txt # 5. 获取免费 Groq API key(无需信用卡) # → https://console.groq.com # → Sign up → API Keys → Create Key # 6. 创建 launcher script cat > run.sh << 'EOF' #!/bin/bash sudo env GROQ_API_KEY="gsk_YOUR_KEY_HERE" /home/kali/SmartScan/venv/bin/python3 /home/kali/SmartScan/smartscan.py EOF chmod +x run.sh sudo ln -sf $(pwd)/run.sh /usr/local/bin/smartscan # 7. 从任意位置运行 smartscan ``` ## 🎛️ 扫描配置 | # | 配置 | Nmap 参数 | 最适用于 | |---|---|---|---| | 1 | 快速 | `-F --open` | 快速初始侦察 | | 2 | 标准 | `--top-ports 1000 --open` | 常规枚举 | | 3 | 完整 | `-p- --open` | 全面覆盖 | | **4** | **服务 ★** | **`-sV -sC -O --open`** | **最适合 CVE 匹配** | | 5 | 隐秘 | `-sS -O --open` | 规避基础检测 | ## 🔄 工作流程 ``` ┌─────────────────────────────────────────────────┐ │ SmartScan v2.0 │ └─────────────────────────────────────────────────┘ │ ▼ ┌─────────────────────┐ │ Nmap Scan │ 5 profiles · version/OS detection └──────────┬──────────┘ │ ▼ ┌─────────────────────┐ │ CVE Lookup │ NIST NVD API v2 · CVSS v3.1 · per port └──────────┬──────────┘ │ ▼ ┌─────────────────────┐ │ Groq AI (FREE) │ LLaMA 3.3 70B · attack chain · Metasploit └──────────┬──────────┘ │ ▼ ┌─────────────────────┐ │ HTML Report │ Dark theme · CVE table · AI section └─────────────────────┘ ``` ## 🆓 Groq 免费层级 | 模型 | 请求/分钟 | 请求/天 | 费用 | |---|---|---|---| | LLaMA 3.3 70B Versatile | 30 | 6,000 | **$0.00** | 在 [console.groq.com](https://console.groq.com) 注册 — 无需信用卡,无需账单。 ## 🛠️ 技术栈 | 组件 | 技术 | |---|---| | 端口扫描器 | Nmap + python-nmap | | CVE 数据库 | NIST NVD API v2 (免费) | | AI 引擎 | Groq API — LLaMA 3.3 70B (免费) | | CLI UI | Rich (表格、面板、进度条) | | HTTP Client | Requests | | 报告输出 | 纯 HTML/CSS (暗色主题) | | 平台 | Kali Linux / Python 3.x | ## 📋 展示的技能 | 技能 | 实现 | |---|---| | 网络侦察 | Nmap,支持 5 种可配置配置 | | 漏洞评估 | 通过 NVD API 进行 CVSS v3.1 评分 | | CVE 研究 | 针对每个开放服务进行实时 NVD 数据库查询 | | AI / LLM 集成 | 采用结构化 prompt 工程的 Groq REST API | | Python 开发 | 模块化、简洁、生产级架构 | | 安全报告 | 自动生成专业的 HTML 报告 | ## ⚠️ 法律免责声明 本工具仅供**授权**的渗透测试和**教育目的**使用。 在对任何目标进行扫描之前,请务必获得**书面许可**。 未经授权的扫描在全球范围内的《计算机欺诈和滥用法》(CFAA)及同等法律下均属违法行为。 作者不对任何滥用本工具的行为负责。

Omkar Sawant 用 ❤️ 制作  |  LinkedIn  |  GitHub

标签:CTI, DLL 劫持, Nmap, Python, Sysdig, 大语言模型, 字符串匹配, 实时处理, 插件系统, 数据统计, 无后门, 漏洞查询, 端口扫描, 虚拟驱动器, 调试辅助, 逆向工具