faizkazmi12/VulnSight-Automated-Vulnerability-Scanner

GitHub: faizkazmi12/VulnSight-Automated-Vulnerability-Scanner

基于 Python 的自动化漏洞扫描器,整合 Nmap 网络扫描与 NVD 漏洞数据库查询,实现从端口发现到 CVE 匹配及 HTML 报告生成的一站式漏洞评估。

Stars: 0 | Forks: 0

# 🛡️ VulnSight – 自动化漏洞扫描器 VulnSight 是一个基于 Python 的自动化漏洞评估工具,旨在简化网络扫描、服务发现、漏洞识别和安全报告生成的流程。 该项目使用 **Nmap** 来识别开放端口,并检测运行中的服务和软件版本。随后,它利用 **CPE 信息** 通过 **国家漏洞数据库 (NVD)** 搜索公开的已知漏洞,并生成结构化的 **HTML 漏洞评估报告**。 ## 🚀 功能 * 🔍 自动化网络和端口扫描 * 🌐 支持 IP 地址和主机名 * 🔎 开放端口检测 * 🧩 服务和软件版本检测 * 🏷️ CPE 识别与规范化 * 🛡️ CVE 漏洞识别 * 📊 CVSS 严重性信息 * 🔗 NVD API 集成 * 📄 基于 JSON 的扫描结果存储 * 📑 自动化 HTML 漏洞报告 * 💻 命令行界面 * 🧪 适用于网络安全实验室和授权测试环境 ## 🏗️ 项目架构 ``` ┌──────────────────────┐ │ User Input │ │ IP / Hostname │ └──────────┬───────────┘ │ ▼ ┌──────────────────────┐ │ Network Scanner │ │ Nmap │ └──────────┬───────────┘ │ ▼ ┌──────────────────────┐ │ Service & Version │ │ Detection │ └──────────┬───────────┘ │ ▼ ┌──────────────────────┐ │ CPE Identification │ └──────────┬───────────┘ │ ▼ ┌──────────────────────┐ │ NVD API / CVE │ │ Vulnerability Lookup │ └──────────┬───────────┘ │ ▼ ┌──────────────────────┐ │ Vulnerability Results│ │ JSON │ └──────────┬───────────┘ │ ▼ ┌──────────────────────┐ │ HTML Report │ │ Generation │ └──────────────────────┘ ``` ## 🔄 工作原理 VulnSight 遵循自动化漏洞评估工作流程: ``` Target IP / Hostname ↓ Network Scanning ↓ Open Port Detection ↓ Service & Version Detection ↓ CPE Collection ↓ CVE Lookup ↓ Vulnerability Analysis ↓ JSON Results ↓ HTML Security Report ``` ## 🧰 使用的技术 | 技术 | 用途 | | ---------- | ----------------------------------- | | Python | 核心应用开发 | | Nmap | 网络和服务扫描 | | NVD API | 公开漏洞信息 | | CPE | 软件/产品识别 | | CVE | 漏洞识别 | | JSON | 结构化数据存储 | | HTML | 安全报告生成 | | Kali Linux | 开发和测试环境 | ## 📁 项目结构 ``` VulnSight-Automated-Vulnerability-Scanner/ │ ├── scanner.py ├── vulnerability_checker.py ├── report_generator.py ├── main.py │ ├── data/ │ ├── scan_results.json │ └── vulnerabilities.json │ ├── reports/ │ └── vulnerability_report.html │ ├── README.md └── .gitignore ``` ## ⚙️ 要求 在运行 VulnSight 之前,请确保您具备: * Python 3 * Nmap * 用于 NVD API 查询的互联网连接 * 推荐 Linux / Kali Linux 环境 安装 Nmap: ``` sudo apt update sudo apt install nmap ``` 检查安装: ``` nmap --version ``` 检查 Python: ``` python3 --version ``` ## 📥 安装说明 克隆仓库: ``` git clone https://github.com/faizkazmi12/VulnSight-Automated-Vulnerability-Scanner.git ``` 导航至项目目录: ``` cd VulnSight-Automated-Vulnerability-Scanner ``` ## ▶️ 使用说明 运行主应用程序: ``` python3 main.py ``` 出现提示时,输入授权目标: ``` Enter authorized target IP or hostname: ``` 示例: ``` 192.168.152.130 ``` VulnSight 随后将: 1. 扫描目标。 2. 检测开放端口。 3. 识别服务和版本。 4. 收集 CPE 信息。 5. 搜索潜在的 CVE。 6. 保存漏洞结果。 7. 生成 HTML 报告。 ## 📊 示例输出 ``` ======================================== Automated Vulnerability Scanner ======================================== Enter authorized target IP or hostname: 192.168.152.130 [+] Starting: Network Scanner [+] Scanning target: 192.168.152.130 [+] Detecting services, versions, and CPE... [+] Open services found: 11 [+] Starting: Vulnerability Detection [+] Potential CVE found Severity: HIGH [+] CVE vulnerability scan complete. [+] Results saved to: data/vulnerabilities.json [+] Starting: Report Generation [+] Report generated successfully! [+] Report saved to: reports/vulnerability_report.html ``` ## 📄 生成的报告 VulnSight 会生成一份 HTML 报告,其中包含以下信息: * 目标信息 * 扫描时间戳 * 开放端口 * 检测到的服务 * 软件版本 * CPE 信息 * 已识别的 CVE * CVSS 评分 * 漏洞严重性 * 安全评估结果 生成的报告可以在任何现代网络浏览器中打开。 ## 🎯 项目目标 VulnSight 的主要目标是: * 自动化重复的漏洞评估任务。 * 为安全扫描提供简单的界面。 * 帮助网络安全学生理解漏洞评估工作流程。 * 展示网络扫描和漏洞数据库的实际应用。 * 生成用于安全分析和文档记录的结构化报告。 ## 🌟 未来改进 计划的改进包括: * 📊 交互式安全仪表板 * 📈 漏洞统计和图表 * 🔴 基于风险的漏洞优先级排序 * 📧 关键漏洞的电子邮件通知 * 🗃️ 数据库集成 * 🔐 安全的身份验证和用户管理 * 📝 PDF 报告生成 * 🧠 AI 辅助漏洞分析 * 🔄 计划的自动化扫描 * 🖥️ 基于 Web 的用户界面 * 🏢 多目标资产管理 * 📌 更好地处理无法访问或已关机的目标 ## 💡 项目影响 VulnSight 展示了如何将多个网络安全流程整合到一个单一的自动化工作流程中。通过集成网络发现、服务识别、漏洞智能和自动化报告,该项目可以作为更高级的漏洞管理平台的基础。 该项目可应用于以下领域: * 安全运营中心 (SOC) * 教育网络安全实验室 * 小型企业安全评估 * 内部安全团队 * 漏洞管理流程 ## 🔒 负责任的使用 VulnSight 必须仅用于: * 您拥有的系统 * 您获得明确测试许可的系统 * 授权的网络安全实验室 * 诸如 Metasploitable 2 等 intentionally vulnerable 环境 未经授权扫描或测试系统可能是非法的。 ## 👨‍💻 作者 **Faiz Azam** 网络安全学生 | 漏洞评估 | 网络安全 | 安全自动化 ## 📜 许可证 本项目旨在用于教育和授权的安全测试目的。 ⭐ 如果您觉得这个项目有用,请考虑给该仓库点个 Star!
标签:CTI, CVE, Homebrew安装, Nmap, Python, 多模态安全, 安全报告生成, 实时处理, 插件系统, 数字签名, 无后门, 网络安全, 自动化漏洞扫描, 虚拟驱动器, 逆向工具, 隐私保护