sahoomohan1331-cloud/Vulnerability-Scanner

GitHub: sahoomohan1331-cloud/Vulnerability-Scanner

一款基于纯 Python 标准库构建的多线程/异步漏洞扫描器,集成端口扫描、服务识别、CVE 匹配、Web 安全审计及交互式 Web 仪表板,帮助用户高效发现网络与 Web 应用的安全风险。

Stars: 0 | Forks: 0

# 漏洞扫描器 v2.0 🛡️ 一个多线程且异步的网络和 Web 应用漏洞扫描器,使用纯 Python(标准库)构建。可检测开放端口、获取服务 banner、过时的软件(CVE 匹配)、Web 应用安全配置错误以及 SSL/TLS 证书弱点。 包含交互式 **Web 仪表板 UI**、**异步 asyncio 探测**以及多格式报告导出(**HTML、JSON、CSV**)。 ## ✨ 功能特性 - **⚡ 双引擎扫描**:多线程(`ThreadPoolExecutor`)和高速异步(`asyncio`) TCP 端口扫描。 - **🔍 Banner 获取与服务检测**:自动提取 Apache、Nginx、OpenSSH、MySQL、Redis、MongoDB、PostgreSQL、FTP、SMTP 和 IIS 的版本字符串。 - **🛡️ 漏洞识别**:针对过时软件版本匹配已知的 CVE 特征。 - **🔐 Web 应用与 Header 审计**:检查缺失的 HTTP 安全头(`HSTS`、`CSP`、`X-Frame-Options`、`X-Content-Type-Options`)、不安全的 Cookie 标志(`HttpOnly`、`Secure`、`SameSite`)以及过于宽松的 CORS 配置。 - **📂 敏感路径发现**:探测暴露的配置和源代码控制文件(`/.env`、`/.git/HEAD`、`/config.json`、`/phpinfo.php`、`/backup.zip`)。 - **📊 多格式报告**:生成带有样式的 HTML 仪表板报告、机器可读的 JSON 文件以及 CSV 电子表格。 - **🖥️ 交互式 Web 仪表板 UI**:基于浏览器的 GUI(`python web_app.py`),用于启动扫描和检查结果。 ## 🚀 快速开始 ### 1. 离线演示模式(无需目标) 运行模拟评估以测试报告生成和发现结果: ``` python demo.py ``` ### 2. 启动 Web 仪表板 UI 运行交互式浏览器界面: ``` python web_app.py --port 8050 ``` 在浏览器中打开 **`http://localhost:8050`**。 ### 3. 命令行界面 (CLI) #### 标准热门端口扫描: ``` python main.py --target scanme.nmap.org ``` #### 包含所有报告格式的高速异步扫描: ``` python main.py --target scanme.nmap.org --async --format all --report my_audit ``` #### 自定义端口范围扫描: ``` python main.py --target 127.0.0.1 --scan-type custom --ports 22,80,443,8080 ``` ## 📋 环境要求 - **Python 3.9+** - **零外部依赖**:完全使用 Python 标准库模块(`socket`、`ssl`、`asyncio`、`concurrent.futures`、`urllib`、`argparse`、`json`、`csv`)构建。 ## ⚠️ 免责声明 此工具仅供**教育与防御目的使用**。在扫描任何您不拥有或未管理的目标系统或网络基础设施之前,请务必获得适当的授权。
标签:Python, Web仪表盘, 加密, 实时处理, 密码管理, 异步多线程, 插件系统, 数据统计, 无后门, 漏洞扫描器, 端口扫描, 计算机取证, 逆向工具