
ماسح ثغرات ويب مكتوب بلغة Python: حقن SQL، XSS، اجتياز المسار، ترويسات الأمان. زاحف، لوحة تحكم Flask، تقرير بصيغة PDF.
⚠️ إخلاء مسؤولية قانوني - يرجى القراءة بعناية
هذه الأداة مخصصة لأغراض تعليمية ولأبحاث أمنية فقط !
قم بالفحص فقط على:
الفحص غير المصرح به غير قانوني في معظم الدول ويخالف:
المؤلف غير مسؤول عن إساءة استخدام هذه الأداة. باستخدامك هذا البرنامج فإنك تتحمل المسؤولية الكاملة عن جميع أفعالك.
VulnScan هو ماسح شامل لثغرات الويب يكتشف:
# Clone repository
git clone https://github.com/ChristianTorchia/VulnScan.git
cd VulnScan
# Install dependencies
pip install -r requirements.txt
# Initialize database
python3 src/database.py
# Basic scan
python3 src/scanner.py http://testphp.vulnweb.com
# Scan with PDF report
python3 src/scanner.py http://testphp.vulnweb.com --pdf report.pdf
# Start web server
python3 src/web/app.py
# Open browser to http://127.0.0.1:5000
# Enter target URL and click "Start Scan"
# Download PDF report when complete
تثبيت DVWA (تطبيق الويب المعرّض للثغرات):
# Using Docker (recommended)
docker run -p 80:80 vulnerables/web-dvwa
# Access at http://localhost
# Default credentials: admin/password
# Set security level to "Low" for testing
أهداف اختبار بديلة:
VulnScan/
├── src/
│ ├── crawler/ # Web crawler
│ ├── detectors/ # Vulnerability detectors
│ ├── reporting/ # PDF generation
│ ├── web/ # Flask dashboard
│ ├── scanner.py # Main scanner
│ └── database.py # Database init
├── payloads/ # Attack payloads
├── database/ # SQLite storage
├── static/ # CSS/JS
└── templates/ # HTML templates
Total vulnerabilities found: 32
Critical: 13
High: 14
Medium: 3
Low: 2
اكتشاف حقن SQL:
اكتشاف XSS:
اجتياز المسار:
ترويسات الأمان:
طُوِّر بواسطة Christian Torchia
طالب في مجال الأمن السيبراني في تورينو، إيطاليا
https://christiantorchia.com
MIT License - استخدم الأداة بأخلاقية ومسؤولية.