Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RapidWebRecon — Ein Hochleistungs-Automatisierungswerkzeug, das die Lücke zwischen technischer Web-Aufklärung und Executive Reporting schließen soll. Entwickelt von **Adi Mahluf**. Gesponsert von **Tenroot Cyber Security**. | Kitploit
Tools/GitHubGitHub/adimahluf/rapidwebrecon
AufklärungSchwachstellenscannerWebsicherheitPenetrationstestsDevSecOps
GitHubadimahluf/rapidwebrecon

RapidWebRecon

Ein Hochleistungs-Automatisierungswerkzeug, das die Lücke zwischen technischer Web-Aufklärung und Executive Reporting schließen soll. Entwickelt von **Adi Mahluf**. Gesponsert von **Tenroot Cyber Security**.

Repository anzeigen
6113vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nuclei zu PDF-Berichtsgenerator

Ein professionelles Automatisierungstool, das die Lücke zwischen technischem Schwachstellenscanning und Führungsberichterstattung schließt. Entwickelt von Adi Mahluf (Tenroot Cyber Security).


🚀 Überblick

Dieses Projekt bietet einen nahtlosen „Ein-Befehl“-Workflow zur Überprüfung von Web-Assets. Es nutzt die leistungsstarke Nuclei-Engine, um Schwachstellen und Fehlkonfigurationen zu identifizieren, und erstellt dann automatisch aus den Rohdaten einen formatierten, kundenfertigen PDF-Bericht. Es ist speziell für Sicherheitsarchitekten und Incident-Response-Teams konzipiert, die klare, umsetzbare Daten an Stakeholder liefern müssen.


🛠️ Voraussetzungen

Um sicherzustellen, dass das Tool in verschiedenen Umgebungen korrekt funktioniert, müssen die folgenden Komponenten auf Ihrem Arbeitsplatz installiert sein.

1. Nuclei Engine (v3.x+)

Die Kern-Scan-Engine. Stellen Sie sicher, dass Sie Version 3.0 oder höher verwenden, um moderne Templates und Flags zu unterstützen.

go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)

2. Python 3 und virtuelle Umgebung

Das Berichtsskript erfordert Python 3.10+ und die Bibliothek fpdf2 für moderne PDF-Funktionen und Unicode-Unterstützung. Einrichtungshinweise:

# Install venv tools if missing (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# Create and configure the environment
python3 -m venv venv
./venv/bin/pip install fpdf2

3. Hilfstools

Erforderlich für Skriptberechtigungen und plattformübergreifende Kodierung.

sudo apt install dos2unix -y

📥 Installation

1. Repository klonen:

git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator

2. Kodierung und Berechtigungen korrigieren: Stellen Sie sicher, dass die Skripte Ausführungsrechte haben und Unix-Zeilenumbrüche verwenden.

chmod +x scan.sh
dos2unix scan.sh generate_report.py

3. Eigenes Branding hinzufügen: Platzieren Sie Ihr Firmenlogo im Projekt-Stammordner und nennen Sie es genau logo.png.

##📑 Verwendung Führen Sie das Audit-Skript aus, indem Sie die Zieldomain angeben. Das Skript verwendet standardmäßig den Stealth-Modus (ratenbegrenzt), um eine Blockierung durch Web Application Firewalls (WAF) zu vermeiden.

./scan.sh <domain_name> [--aggressive]
  • Beispiel (Stealth): ./scan.sh tenroot.io
  • Beispiel (Aggressive): ./scan.sh internal-site.local --aggressive

Das Tool erzeugt eine Datei mit dem Namen: Report_domain.com_YYYYMMDD-HHMM.pdf.

📋 Berichtsmerkmale

  • Zusammenfassung des Risikos auf Führungsebene: Eine hochrangige Zählung der Ergebnisse, kategorisiert von Kritisch bis Informativ.
  • Detaillierte Ergebnisse: Technische Beschreibungen jeder identifizierten Schwachstelle oder Technologie, einschließlich der betroffenen URL.
  • Behebungsempfehlungen: Umsetzbare, schrittweise Anleitungen zur Behebung, direkt aus den Nuclei-Vorlagen.

📷 Bilder

Bild Bild Bild

⚠️ Fehlerbehebung

FehlerUrsacheBehebung
FPDFExceptionCursor hat den rechten Rand erreicht.Verwenden Sie Version 1.4+ des Python-Skripts.
UnicodeEncodeErrorSonderzeichen in den Ergebnissen.Verwenden Sie die Funktion clean_text() im Skript
ModuleNotFoundErrorFehlende Python-BibliothekenStellen Sie sicher, dass die venv aktiv ist, oder verwenden Sie ./venv/bin/python3.
Zugriff verweigertSkript ist nicht als ausführbar markiertFühren Sie chmod +x scan.sh in Ihrem Terminal aus.
WAF-BlockierungIP durch Anfragerate auf die schwarze Liste gesetztVerwenden Sie den Standard-Scan-Modus ohne das Flag --aggressive.

Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Der Entwickler übernimmt keine Haftung für Missbrauch oder Schäden, die durch diese Anwendung verursacht werden.

Tool herunterladen