yashIT16/Ultimate-VAPT-Scanner

GitHub: yashIT16/Ultimate-VAPT-Scanner

一个集成多种安全扫描工具的自动化 VAPT 框架,通过 Flask Web 界面实现从侦察到漏洞利用的全流程编排与报告生成。

Stars: 0 | Forks: 0

# 终极 VAPT 扫描器 一个先进的、自动化的漏洞评估与渗透测试 (VAPT) 框架,配备了基于 Flask 的用户友好型 Web 界面。该工具将多种安全扫描实用程序串联在一起,针对 Web 基础设施执行全面的侦察、智能漏洞检测和定向利用。 ## 🌟 核心功能 - **直观的 Web 界面**:一个精美且易于使用的 GUI,用于配置目标、选择扫描模块,并通过服务器发送事件 (SSE) 监控实时进度。 - **智能工具链**:动态地将一个工具的输出作为下一个工具的输入。例如: - 发现的开放端口会触发特定的暴力破解攻击。 - 由 Gobuster 发现的隐藏目录会自动转发给 SQLMap 进行数据库注入测试。 - **匿名模式**:内置支持使用 `proxychains4` 将所有扫描流量通过 Tor 网络路由,以防止 IP 封锁并确保匿名性。 - **高管报告**:自动生成详细的 PDF 报告,其中包含实时 PoC 截图以及 AI 总结的关键发现高管概述。 - **WAF 绕过**:自动检测 Web 应用防火墙 (WAF) 并调整扫描速度和 payload,以最大程度地减少被发现的概率。 ## 🛠️ 集成模块 该扫描器利用行业标准工具,通过单一接口进行编排: 1. **Wafw00f**:预先的 WAF 和防火墙检测。 2. **Subfinder & Httpx**:子域名枚举和存活主机验证。 3. **Nmap**:高级网络发现、端口扫描和规避。 4. **Gobuster**:Web 目录暴力破解和隐藏路径发现。 5. **Nuclei**:精准的、基于模板的漏洞利用。 6. **SQLMap**:针对发现的 endpoint 进行定向数据库利用。 7. **Hydra**:针对开放端口进行定向身份验证破解(FTP、SSH 等)。 8. **DNS & Whois**:被动信息收集和基础设施映射。 ## 🚀 设置与安装 你可以使用 Docker(强烈推荐)运行 Ultimate VAPT Scanner,或者手动将其安装在 Linux/Kali 机器上。 ### 方法 1:使用 Docker(推荐) 使用 Docker 可以确保所有依赖项(Nmap、SQLMap、Nuclei、用于截图的 Chrome 等)在隔离的环境中被完美配置,而不会弄乱你的宿主机。 1. **克隆代码仓库**(如果你还没有这样做): git clone https://github.com/yashIT16/Ultimate-VAPT-Scanner.git cd Ultimate-VAPT-Scanner 2. **构建并运行容器**: 确保已安装 Docker 和 Docker Compose,然后运行: docker-compose up --build 3. **访问 Web UI**: 容器运行后,打开你的 Web 浏览器并导航至: 👉 **`http://localhost:5000`** ### 方法 2:手动安装(Kali Linux / Ubuntu) 如果你更喜欢直接在宿主机上运行脚本,则必须手动安装所有底层安全工具。 1. **安装系统依赖项**: sudo apt update sudo apt install -y python3 python3-pip nmap gobuster nuclei sqlmap hydra wafw00f proxychains4 wkhtmltopdf chromium 2. **安装 Python 需求**: pip3 install -r requirements.txt 3. **运行应用程序**: python3 app.py 4. **访问 Web UI**: 在浏览器中导航至 **`http://localhost:5000`**。 ## 📖 使用说明 1. **启动界面**:在你的 Web 浏览器中打开 `http://localhost:5000`。 2. **输入目标**:在目标字段中,输入你想要扫描的域名或 IP 地址(例如 `example.com` 或 `http://target.local`)。 3. **选择模块**:勾选你想要运行的特定工具的复选框(例如 Nmap、Gobuster、SQLMap)。 4. **启用匿名(可选)**:勾选“Anonymous Mode”切换开关,将你的扫描通过 Tor 路由(需要 Tor 在宿主机/容器上处于活动状态)。 5. **开始扫描**:点击“Start Scan”按钮。 6. **监控实时进度**:在 Web 界面上观看实时终端反馈。当发现漏洞或路径时,它们将直接流式传输到你的屏幕上。 7. **下载报告**:扫描完成后,将出现一个“Download PDF Report”按钮。点击它即可接收关于发现的详细分析、AI 总结以及可视化的概念验证。 ## ⚠️ 免责声明 **仅供教育及授权使用!** 此工具是出于教育目的、道德黑客行为和授权的渗透测试而创建的。在对任何基础设施运行此工具之前,你必须获得系统所有者的明确书面许可。对于因使用此软件而导致的任何滥用、损害或非法活动,开发者和贡献者概不负责。
标签:CISA项目, CTI, Flask, GitHub, Python, 后端开发, 威胁模拟, 实时处理, 密码管理, 无后门, 用户模式钩子绕过, 自动化攻防, 请求拦截, 逆向工具