
Ein Hochleistungs-Automatisierungswerkzeug, das die Lücke zwischen technischer Web-Aufklärung und Executive Reporting schließen soll. Entwickelt von **Adi Mahluf**. Gesponsert von **Tenroot Cyber Security**.
Ein professionelles Automatisierungstool, das die Lücke zwischen technischem Schwachstellenscanning und Führungsberichterstattung schließt. Entwickelt von Adi Mahluf (Tenroot Cyber Security).
Dieses Projekt bietet einen nahtlosen „Ein-Befehl“-Workflow zur Überprüfung von Web-Assets. Es nutzt die leistungsstarke Nuclei-Engine, um Schwachstellen und Fehlkonfigurationen zu identifizieren, und erstellt dann automatisch aus den Rohdaten einen formatierten, kundenfertigen PDF-Bericht. Es ist speziell für Sicherheitsarchitekten und Incident-Response-Teams konzipiert, die klare, umsetzbare Daten an Stakeholder liefern müssen.
Um sicherzustellen, dass das Tool in verschiedenen Umgebungen korrekt funktioniert, müssen die folgenden Komponenten auf Ihrem Arbeitsplatz installiert sein.
Die Kern-Scan-Engine. Stellen Sie sicher, dass Sie Version 3.0 oder höher verwenden, um moderne Templates und Flags zu unterstützen.
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)
Das Berichtsskript erfordert Python 3.10+ und die Bibliothek fpdf2 für moderne PDF-Funktionen und Unicode-Unterstützung. Einrichtungshinweise:
# Install venv tools if missing (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# Create and configure the environment
python3 -m venv venv
./venv/bin/pip install fpdf2
Erforderlich für Skriptberechtigungen und plattformübergreifende Kodierung.
sudo apt install dos2unix -y
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator
chmod +x scan.sh
dos2unix scan.sh generate_report.py
##📑 Verwendung Führen Sie das Audit-Skript aus, indem Sie die Zieldomain angeben. Das Skript verwendet standardmäßig den Stealth-Modus (ratenbegrenzt), um eine Blockierung durch Web Application Firewalls (WAF) zu vermeiden.
./scan.sh <domain_name> [--aggressive]
Das Tool erzeugt eine Datei mit dem Namen: Report_domain.com_YYYYMMDD-HHMM.pdf.
Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Der Entwickler übernimmt keine Haftung für Missbrauch oder Schäden, die durch diese Anwendung verursacht werden.
| Fehler | Ursache | Behebung |
|---|
| FPDFException | Cursor hat den rechten Rand erreicht. | Verwenden Sie Version 1.4+ des Python-Skripts. |
| UnicodeEncodeError | Sonderzeichen in den Ergebnissen. | Verwenden Sie die Funktion clean_text() im Skript |
| ModuleNotFoundError | Fehlende Python-Bibliotheken | Stellen Sie sicher, dass die venv aktiv ist, oder verwenden Sie ./venv/bin/python3. |
| Zugriff verweigert | Skript ist nicht als ausführbar markiert | Führen Sie chmod +x scan.sh in Ihrem Terminal aus. |
| WAF-Blockierung | IP durch Anfragerate auf die schwarze Liste gesetzt | Verwenden Sie den Standard-Scan-Modus ohne das Flag --aggressive. |