
AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent, real-time risk reports.
AISA-Scanner ist ein sich selbst weiterentwickelndes, KI-/ML-gesteuertes Toolkit für Cybersicherheitsanalysen, das NLP, CVE-Anreicherung, autonomes Scannen, Risikomodellierung und Enterprise-taugliche Berichterstattung in einem einzigen Framework vereint. Es richtet sich an moderne Sicherheitsforscher, Penetrationstester, Red Teams und Unternehmensverteidiger, die Echtzeit-Schwachstelleneinblicke, angereicherte Intelligenz und umsetzbare Ergebnisse benötigen.
| Kategorie | Beschreibung |
|---|---|
| Zieltypen | Domains, Subdomains, IPs, TCP-Ports |
| KI-Engine | Zero-Shot-OWASP-Klassifizierung |
| Risikomodell | Online-Selbstlern-Klassifikator mit Bewertung |
| CVEs | CVE-Erkennung aus Bannern, NLP (NER) und KI-Hinweisen |
| CVE-Anreicherung | CVSS, CWE und Beschreibungen von NVD |
| Exploit-Zuordnung | Metasploit-Module automatisch aus CVE zugeordnet |
| Enterprise-Berichte | HTML-Berichte mit Datatables, CVE-Links, MITRE-Heatmaps und Export-Schaltflächen |
| Taxonomie-Zuordnung | Automatische Zuordnung zu MITRE ATT&CK, CEH-Modulen und SANS CWE Top 25 |
| Subdomain-Scanner | Fuzzy-Resolver mit Wildcard-Erkennung |
| HTTP + TCP-Support | Banner auf offenen TCP-Ports abrufen und testen |
| Persistente Befunde | SQLite-Protokollierung mit JSON-Blob pro Datensatz |
| NLP-basiertes Risiko | Nutzt KI-Konfidenz + Schwachstellenanzahl + MSF-Links, um den Schweregrad zuzuweisen |
| Offline/fortsetzbar | Zwischenspeichert Zuordnungen, CVE-Details und MSF-Module für die Offline-Nutzung |
| Selbstheilungsmodell | Trainiert mit neuen Ergebnissen, um die Genauigkeit zu verfeinern |
| Anpassbar | Zeitbudget, Konfidenz-Gating, Subdomain-Limit, benutzerdefinierter Portbereich |
Warum AISA-Scanner überzeugt: Es vereint intelligente Klassifizierung, autonome Anreicherung, tiefe CVE-MSF-Beziehungen und eine leichtgewichtige, abhängigkeitsfreie Oberfläche für Echtzeit-Scans und Berichterstattung – alles in einem Skript. Autor: Haroon Ahmad Awan [email protected]
Nachfolgend sehen Sie einen beispielhaften HTML-Bericht im Enterprise-Stil, der von AISA-Scanner erstellt wurde:

Enthält CVE-Links, MITRE-Techniken, Risikodiagramm, Exportoptionen (PDF, Excel) und eine durchsuchbare Tabelle.
git clone https://github.com/haroonawanofficial/AISA-Scanner.git
cd AISA-Scanner
pip install -r requirements.txt
| Funktion | AISA-Scanner | Nessus | Nikto | OpenVAS |
|---|
| KI-Kennzeichnung (OWASP) | ✅ | ❌ | ❌ | ❌ |
| Zero-Shot-Klassifizierung (NLP) | ✅ | ❌ | ❌ | ❌ |
| CVE-Auto-Mapping auf MSF-Module | ✅ | ❌ | ❌ | ✅ |
| MITRE ATT&CK + CEH + SANS-Mapping | ✅ | Teilweise | ❌ | Teilweise |
| Subdomain-Enumeration | ✅ | ❌ | ❌ | ❌ |
| TCP-Port-Banner-Scanning | ✅ | ✅ | ❌ | ✅ |
| PDF/CSV/Excel-Berichtsexport | ✅ | ✅ | ❌ | ✅ |
| Selbstlernendes Risikomodell | ✅ | ❌ | ❌ | ❌ |
| Leichtgewichtig & CLI-bereit | ✅ | ❌ | ✅ | ❌ |
| Kostenlos und Open Source | ✅ | ❌ | ✅ | ✅ |