coleyltollison-design/wifi-vulnerability-scanner
GitHub: coleyltollison-design/wifi-vulnerability-scanner
一款基于 Python 的模块化局域网审计工具,用于发现网络设备、识别暴露服务、评估安全风险并生成详细的漏洞报告。
Stars: 1 | Forks: 0
# 🛡️ Wi-Fi 漏洞扫描器
一款基于 Python 的模块化网络审计工具,能够发现本地网络上的设备、进行主机指纹识别、检测暴露的服务、分析潜在的安全风险,并生成可操作的安全报告。
# 概述
开发 Wi-Fi 漏洞扫描器旨在帮助用户更好地了解连接到本地网络的设备,并识别潜在的安全隐患。
该应用程序会自动发现活动设备、识别制造商、对设备类型进行分类、扫描常见的网络服务、评估安全风险,并生成详细的审计报告。
本项目展示了以下方面的实际应用:
- Python 编程
- 网络发现
- 设备指纹识别
- 网络安全风险评估
- 服务枚举
- 模块化软件架构
# 功能
## 网络发现
- 自动检测本地 IPv4 子网
- 发现活动的网络设备
- 读取 Windows ARP 缓存
- 跟踪新发现和已移除的设备
## 设备识别
- MAC 地址检测
- MAC 供应商查询
- 主机名解析
- 设备指纹识别
- 设备分类
支持的分类包括:
- Windows 计算机
- 移动设备
- 网络设备
- 智能家居设备
- 流媒体设备
- IoT 设备
- 未知设备
## 服务扫描
使用 **Nmap** 检测常见的 TCP 服务,包括:
- HTTP
- HTTPS
- SMB
- RPC
- SSH
- FTP
- Telnet
## 风险分析
内置的自定义风险引擎会评估发现的服务并识别潜在的安全隐患。
当前的安全检查包括:
- HTTP 暴露
- HTTPS 审查
- Windows 文件共享暴露
- FTP 暴露
- Telnet 暴露
- SSH 暴露
- IoT 固件建议
- 未知设备
- 意外的开放端口
每项发现都会被赋予一个严重级别:
- 🟢 低危
- 🟡 中危
- 🔴 高危
## 安全建议
每项发现都包含建议的修复步骤。
示例包括:
- 启用 HTTPS
- 禁用不必要的 SMB 共享
- 禁用 Telnet
- 保持固件更新
- 限制网络访问
- 审查未知设备
# 示例报告
```
================================================================================
WiFi Audit Report
================================================================================
NETWORK SUMMARY
Devices Found: 17
IoT Devices: 4
Mobile Devices: 2
Security Findings: 9
HIGH: 0
MEDIUM: 3
LOW: 6
```
# 使用的技术
- Python 3
- Scapy
- Nmap
- python-nmap
- mac-vendor-lookup
- socket
- subprocess
- logging
- JSON
# 项目结构
```
wifi-vulnerability-scanner/
main.py
scanner.py
classifier.py
risk_engine.py
recommendations.py
report.py
config.py
requirements.txt
README.md
LICENSE
docs/
tests/
screenshots/
```
# 安装说明
克隆仓库:
```
git clone https://github.com/coleytollison-design/wifi-vulnerability-scanner.git
```
进入项目目录:
```
cd wifi-vulnerability-scanner
```
安装依赖项:
```
pip install -r requirements.txt
```
安装 Nmap 并确保其可在您的系统 PATH 中使用。
更新 MAC 供应商数据库:
```
python -c "from mac_vendor_lookup import MacLookup; MacLookup().update_vendors()"
```
# 运行扫描器
```
python main.py
```
网络发现和服务扫描可能需要管理员权限。
# 架构
```
Start
│
▼
Detect Network
│
▼
Discover Devices
│
▼
Resolve Vendors
│
▼
Resolve Hostnames
│
▼
Classify Devices
│
▼
Scan Services
│
▼
Analyze Risks
│
▼
Generate Report
```
# 路线图
## 版本 1.0
- ✅ 网络发现
- ✅ 供应商查询
- ✅ 主机名检测
- ✅ 设备分类
- ✅ 风险引擎
- ✅ 报告生成
## 计划功能
- HTML 报告
- JSON 导出
- PDF 报告
- 设备历史记录
- Dashboard 界面
- Android 配套应用程序
- 历史记录比较
- 改进的指纹识别
- 操作系统检测
# 展示的技能
本项目展示了对以下方面的经验:
- Python
- 网络安全
- 网络安全
- TCP/IP
- 设备指纹识别
- 服务枚举
- 风险分析
- 软件架构
- Git
- GitHub
- 文档编写
# 已知限制
- 部分设备会阻止 ping 或 ARP 请求。
- 随机化的 MAC 地址会降低供应商识别的准确性。
- 主机名检测取决于网络配置。
- 开放的端口并不一定代表存在漏洞。
- 结果可能会因防火墙规则和权限的不同而有所差异。
# 负责任的使用
仅限在以下环境中使用此软件:
- 您拥有的网络
- 您管理的网络
- 授权的渗透测试环境
- 教育实验室
未经授权的扫描可能会违反当地法律或组织政策。
# 许可证
本项目采用 MIT 许可证授权。
# 作者
**Coley Lance Tollison**
网络安全 • Python 开发 • 网络安全 • Android 开发
# 项目状态
🚧 积极开发中
我们正在积极开发新功能、改进的指纹识别、增强的报告以及对 Dashboard 的支持。
标签:CTI, Nmap, Python, 插件系统, 无后门, 服务枚举, 本地模型, 网络安全, 网络审计, 虚拟驱动器, 设备发现, 逆向工具, 隐私保护