sadok77/python-vuln-scanner

GitHub: sadok77/python-vuln-scanner

一个仅依赖 Python 标准库的教育性轻量漏洞扫描器,支持多线程端口扫描与高风险服务的启发式检测。

Stars: 0 | Forks: 0

# Mini 漏洞扫描器 仅使用标准库的教育性 Python 项目。 ## 功能 - 多线程 TCP 扫描 - Banner 抓取与服务指纹识别 - 彩色终端输出 - 本地局域网扫描模式 - 内置进度条 - 启发式检测高风险服务:Telnet、Redis、MongoDB、RDP、VNC、FTP、Docker、Elasticsearch - 针对常见服务的基础版本检查 - 控制台、JSON、HTML 和 CSV 报告 ## 项目结构 ``` mini_vuln_scanner/ __init__.py models.py reports.py scanner.py signatures.py terminal.py vuln_scanner.py ``` ## 运行 ``` python vuln_scanner.py 127.0.0.1 ``` 自动扫描您的本地子网: ``` python vuln_scanner.py --lan ``` 如有需要,可设置不同的前缀: ``` python vuln_scanner.py --lan --lan-prefix 24 ``` 自定义端口范围: ``` python vuln_scanner.py 192.168.1.0/24 --ports 21,22,23,80,443,3389,6379,9200,2375,27017 ``` ## 输出 - `reports/vuln_scan_report.json` - `reports/vuln_scan_report.html` - `reports/vuln_scan_report_findings.csv` - `reports/vuln_scan_report_ports.csv` ## 注意事项 - 仅在您拥有或已获授权测试的系统上使用。 - 基于 Banner 的检测属于启发式方法,应进行手动验证。
标签:Python, Scrypt密钥派生, 加密, 密码管理, 局域网扫描, 插件系统, 数据统计, 无后门, 服务指纹识别, 漏洞扫描器, 端口扫描, 逆向工具