sadok77/python-vuln-scanner
GitHub: sadok77/python-vuln-scanner
一个仅依赖 Python 标准库的教育性轻量漏洞扫描器,支持多线程端口扫描与高风险服务的启发式检测。
Stars: 0 | Forks: 0
# Mini 漏洞扫描器
仅使用标准库的教育性 Python 项目。
## 功能
- 多线程 TCP 扫描
- Banner 抓取与服务指纹识别
- 彩色终端输出
- 本地局域网扫描模式
- 内置进度条
- 启发式检测高风险服务:Telnet、Redis、MongoDB、RDP、VNC、FTP、Docker、Elasticsearch
- 针对常见服务的基础版本检查
- 控制台、JSON、HTML 和 CSV 报告
## 项目结构
```
mini_vuln_scanner/
__init__.py
models.py
reports.py
scanner.py
signatures.py
terminal.py
vuln_scanner.py
```
## 运行
```
python vuln_scanner.py 127.0.0.1
```
自动扫描您的本地子网:
```
python vuln_scanner.py --lan
```
如有需要,可设置不同的前缀:
```
python vuln_scanner.py --lan --lan-prefix 24
```
自定义端口范围:
```
python vuln_scanner.py 192.168.1.0/24 --ports 21,22,23,80,443,3389,6379,9200,2375,27017
```
## 输出
- `reports/vuln_scan_report.json`
- `reports/vuln_scan_report.html`
- `reports/vuln_scan_report_findings.csv`
- `reports/vuln_scan_report_ports.csv`
## 注意事项
- 仅在您拥有或已获授权测试的系统上使用。
- 基于 Banner 的检测属于启发式方法,应进行手动验证。
标签:Python, Scrypt密钥派生, 加密, 密码管理, 局域网扫描, 插件系统, 数据统计, 无后门, 服务指纹识别, 漏洞扫描器, 端口扫描, 逆向工具