sahoomohan1331-cloud/Vulnerability-Scanner
GitHub: sahoomohan1331-cloud/Vulnerability-Scanner
一款基于纯 Python 标准库构建的多线程/异步漏洞扫描器,集成端口扫描、服务识别、CVE 匹配、Web 安全审计及交互式 Web 仪表板,帮助用户高效发现网络与 Web 应用的安全风险。
Stars: 0 | Forks: 0
# 漏洞扫描器 v2.0 🛡️
一个多线程且异步的网络和 Web 应用漏洞扫描器,使用纯 Python(标准库)构建。可检测开放端口、获取服务 banner、过时的软件(CVE 匹配)、Web 应用安全配置错误以及 SSL/TLS 证书弱点。
包含交互式 **Web 仪表板 UI**、**异步 asyncio 探测**以及多格式报告导出(**HTML、JSON、CSV**)。
## ✨ 功能特性
- **⚡ 双引擎扫描**:多线程(`ThreadPoolExecutor`)和高速异步(`asyncio`) TCP 端口扫描。
- **🔍 Banner 获取与服务检测**:自动提取 Apache、Nginx、OpenSSH、MySQL、Redis、MongoDB、PostgreSQL、FTP、SMTP 和 IIS 的版本字符串。
- **🛡️ 漏洞识别**:针对过时软件版本匹配已知的 CVE 特征。
- **🔐 Web 应用与 Header 审计**:检查缺失的 HTTP 安全头(`HSTS`、`CSP`、`X-Frame-Options`、`X-Content-Type-Options`)、不安全的 Cookie 标志(`HttpOnly`、`Secure`、`SameSite`)以及过于宽松的 CORS 配置。
- **📂 敏感路径发现**:探测暴露的配置和源代码控制文件(`/.env`、`/.git/HEAD`、`/config.json`、`/phpinfo.php`、`/backup.zip`)。
- **📊 多格式报告**:生成带有样式的 HTML 仪表板报告、机器可读的 JSON 文件以及 CSV 电子表格。
- **🖥️ 交互式 Web 仪表板 UI**:基于浏览器的 GUI(`python web_app.py`),用于启动扫描和检查结果。
## 🚀 快速开始
### 1. 离线演示模式(无需目标)
运行模拟评估以测试报告生成和发现结果:
```
python demo.py
```
### 2. 启动 Web 仪表板 UI
运行交互式浏览器界面:
```
python web_app.py --port 8050
```
在浏览器中打开 **`http://localhost:8050`**。
### 3. 命令行界面 (CLI)
#### 标准热门端口扫描:
```
python main.py --target scanme.nmap.org
```
#### 包含所有报告格式的高速异步扫描:
```
python main.py --target scanme.nmap.org --async --format all --report my_audit
```
#### 自定义端口范围扫描:
```
python main.py --target 127.0.0.1 --scan-type custom --ports 22,80,443,8080
```
## 📋 环境要求
- **Python 3.9+**
- **零外部依赖**:完全使用 Python 标准库模块(`socket`、`ssl`、`asyncio`、`concurrent.futures`、`urllib`、`argparse`、`json`、`csv`)构建。
## ⚠️ 免责声明
此工具仅供**教育与防御目的使用**。在扫描任何您不拥有或未管理的目标系统或网络基础设施之前,请务必获得适当的授权。
标签:Python, Web仪表盘, 加密, 实时处理, 密码管理, 异步多线程, 插件系统, 数据统计, 无后门, 漏洞扫描器, 端口扫描, 计算机取证, 逆向工具