coleyltollison-design/wifi-vulnerability-scanner

GitHub: coleyltollison-design/wifi-vulnerability-scanner

一款基于 Python 的模块化局域网审计工具,用于发现网络设备、识别暴露服务、评估安全风险并生成详细的漏洞报告。

Stars: 1 | Forks: 0

# 🛡️ Wi-Fi 漏洞扫描器 一款基于 Python 的模块化网络审计工具,能够发现本地网络上的设备、进行主机指纹识别、检测暴露的服务、分析潜在的安全风险,并生成可操作的安全报告。 # 概述 开发 Wi-Fi 漏洞扫描器旨在帮助用户更好地了解连接到本地网络的设备,并识别潜在的安全隐患。 该应用程序会自动发现活动设备、识别制造商、对设备类型进行分类、扫描常见的网络服务、评估安全风险,并生成详细的审计报告。 本项目展示了以下方面的实际应用: - Python 编程 - 网络发现 - 设备指纹识别 - 网络安全风险评估 - 服务枚举 - 模块化软件架构 # 功能 ## 网络发现 - 自动检测本地 IPv4 子网 - 发现活动的网络设备 - 读取 Windows ARP 缓存 - 跟踪新发现和已移除的设备 ## 设备识别 - MAC 地址检测 - MAC 供应商查询 - 主机名解析 - 设备指纹识别 - 设备分类 支持的分类包括: - Windows 计算机 - 移动设备 - 网络设备 - 智能家居设备 - 流媒体设备 - IoT 设备 - 未知设备 ## 服务扫描 使用 **Nmap** 检测常见的 TCP 服务,包括: - HTTP - HTTPS - SMB - RPC - SSH - FTP - Telnet ## 风险分析 内置的自定义风险引擎会评估发现的服务并识别潜在的安全隐患。 当前的安全检查包括: - HTTP 暴露 - HTTPS 审查 - Windows 文件共享暴露 - FTP 暴露 - Telnet 暴露 - SSH 暴露 - IoT 固件建议 - 未知设备 - 意外的开放端口 每项发现都会被赋予一个严重级别: - 🟢 低危 - 🟡 中危 - 🔴 高危 ## 安全建议 每项发现都包含建议的修复步骤。 示例包括: - 启用 HTTPS - 禁用不必要的 SMB 共享 - 禁用 Telnet - 保持固件更新 - 限制网络访问 - 审查未知设备 # 示例报告 ``` ================================================================================ WiFi Audit Report ================================================================================ NETWORK SUMMARY Devices Found: 17 IoT Devices: 4 Mobile Devices: 2 Security Findings: 9 HIGH: 0 MEDIUM: 3 LOW: 6 ``` # 使用的技术 - Python 3 - Scapy - Nmap - python-nmap - mac-vendor-lookup - socket - subprocess - logging - JSON # 项目结构 ``` wifi-vulnerability-scanner/ main.py scanner.py classifier.py risk_engine.py recommendations.py report.py config.py requirements.txt README.md LICENSE docs/ tests/ screenshots/ ``` # 安装说明 克隆仓库: ``` git clone https://github.com/coleytollison-design/wifi-vulnerability-scanner.git ``` 进入项目目录: ``` cd wifi-vulnerability-scanner ``` 安装依赖项: ``` pip install -r requirements.txt ``` 安装 Nmap 并确保其可在您的系统 PATH 中使用。 更新 MAC 供应商数据库: ``` python -c "from mac_vendor_lookup import MacLookup; MacLookup().update_vendors()" ``` # 运行扫描器 ``` python main.py ``` 网络发现和服务扫描可能需要管理员权限。 # 架构 ``` Start │ ▼ Detect Network │ ▼ Discover Devices │ ▼ Resolve Vendors │ ▼ Resolve Hostnames │ ▼ Classify Devices │ ▼ Scan Services │ ▼ Analyze Risks │ ▼ Generate Report ``` # 路线图 ## 版本 1.0 - ✅ 网络发现 - ✅ 供应商查询 - ✅ 主机名检测 - ✅ 设备分类 - ✅ 风险引擎 - ✅ 报告生成 ## 计划功能 - HTML 报告 - JSON 导出 - PDF 报告 - 设备历史记录 - Dashboard 界面 - Android 配套应用程序 - 历史记录比较 - 改进的指纹识别 - 操作系统检测 # 展示的技能 本项目展示了对以下方面的经验: - Python - 网络安全 - 网络安全 - TCP/IP - 设备指纹识别 - 服务枚举 - 风险分析 - 软件架构 - Git - GitHub - 文档编写 # 已知限制 - 部分设备会阻止 ping 或 ARP 请求。 - 随机化的 MAC 地址会降低供应商识别的准确性。 - 主机名检测取决于网络配置。 - 开放的端口并不一定代表存在漏洞。 - 结果可能会因防火墙规则和权限的不同而有所差异。 # 负责任的使用 仅限在以下环境中使用此软件: - 您拥有的网络 - 您管理的网络 - 授权的渗透测试环境 - 教育实验室 未经授权的扫描可能会违反当地法律或组织政策。 # 许可证 本项目采用 MIT 许可证授权。 # 作者 **Coley Lance Tollison** 网络安全 • Python 开发 • 网络安全 • Android 开发 # 项目状态 🚧 积极开发中 我们正在积极开发新功能、改进的指纹识别、增强的报告以及对 Dashboard 的支持。
标签:CTI, Nmap, Python, 插件系统, 无后门, 服务枚举, 本地模型, 网络安全, 网络审计, 虚拟驱动器, 设备发现, 逆向工具, 隐私保护