
⚡ Professioneller Schwachstellenscanner — Port-Scanning, CVE-Erkennung, Risikobewertung & PDF-Berichte in einem dunklen PyQt6-Dashboard

Ein professioneller Cybersecurity-Schwachstellenscanner, entwickelt mit Python 3.13 und PyQt6. Entwickelt für autorisierte Sicherheitsbewertungen, Bildungsforschung und defensive Cybersicherheit.
Dieses Tool darf nur auf Systemen verwendet werden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Das nicht autorisierte Scannen von Systemen, die Ihnen nicht gehören, ist in den meisten Rechtsordnungen illegal. Die Autoren übernehmen keine Haftung für Missbrauch.

# 1. Navigieren Sie zum Projektverzeichnis
cd "VulnScan_Pro"
# 2. (Empfohlen) Virtuelle Umgebung erstellen
python -m venv venv
venv\Scripts\activate # Windows
# source venv/bin/activate # Linux / macOS
# 3. Abhängigkeiten installieren
pip install -r requirements.txt
# 4. Anwendung starten
python main.py
192.168.1.1192.168.1.0/24192.168.1.1-254myserver.localErgebnisse erscheinen automatisch auf der Seite Ergebnisse nach jedem Scan.
Jeder Befund zeigt:
Verwenden Sie die Filterleiste oben auf der Ergebnisseite, um zu filtern nach:
VulnScan_Pro/
├── main.py # Anwendungseinstiegspunkt
├── requirements.txt
├── core/
│ ├── scanner.py # Multithread-Portscanner (QThread)
│ ├── service_detector.py # Banner-Grabbing & Dienst-Fingerprinting
│ ├── vuln_engine.py # CVE-Abgleichsmodul
│ ├── risk_calculator.py # CVSS-gewichteter Risikoscore
│ └── scheduler.py # Zeitplan für wiederkehrende Scans
├── gui/
│ ├── main_window.py # Hauptfenster mit Seitenleisten-Navigation
│ ├── dashboard.py # Statistik-Dashboard mit Diagrammen
│ ├── scan_page.py # Scan-Konfiguration und -Ausführung
│ ├── results_page.py # Befund-Browser mit Filterung
│ ├── history_page.py # Verwaltung der Scan-Historie
│ ├── reports_page.py # PDF-Berichtserstellung
│ ├── settings_page.py # Anwendungseinstellungen
│ └── widgets/
│ ├── stat_card.py # Metrik-Zusammenfassungskarte
│ ├── charts.py # DonutChart, BarChart, LineChart
│ └── severity_badge.py# Schweregrad-Pillenabzeichen
├── database/
│ ├── db_manager.py # SQLite CRUD-Operationen
│ └── vuln_db.py # Lokale Schwachstellendatenbank (40+ CVEs)
├── reports/
│ └── pdf_generator.py # ReportLab PDF-Berichtsersteller
└── utils/
├── validators.py # Eingabevalidierung
├── network_utils.py # Socket-Hilfsfunktionen
└── logger.py # Zentrale Protokollierung
Die lokale CVE-Datenbank deckt gängige Dienste ab, darunter:
Dieses Tool wurde entwickelt für:
QThread-Workern unter Verwendung von ThreadPoolExecutor für parallele Port-Probierungen. Die GUI blockiert nie.db_manager.py.| Feature | Beschreibung |
|---|
| Port Scanner | Schnelles Multithread-TCP-Scannen mit bis zu 500 gleichzeitigen Threads |
| Service Detection | Banner-Grabbing und Fingerprinting für über 15 gängige Dienste |
| Vulnerability Engine | Lokale CVE-Datenbank mit über 40 bekannten Schwachstellen |
| Severity System | Bewertungen Kritisch / Hoch / Mittel / Niedrig / Information mit CVSS-Scores |
| Dashboard | Live-Diagramme mit Schweregradverteilung, Trends und Statistiken |
| Scan History | SQLite-gestützte Historie mit vollständiger Ergebnis-Persistenz |
| PDF Reports | Professionelle, mit ReportLab erstellte Bewertungsberichte |
| CSV Export | Exportieren Sie die Scan-Historie als CSV zur weiteren Analyse |
| Filtering | Filtern nach Schweregrad, Host, Port und Dienst |
| Recommendations | Umsetzbare Behebungsempfehlungen für jeden Befund |
| Scheduling | Zeitplan für wiederkehrende Scans |
| Dienst | Abgedeckte CVEs |
|---|
| OpenSSH | CVE-2023-38408, CVE-2021-41617, CVE-2018-15473 |
| Apache HTTP | CVE-2021-41773, CVE-2021-42013, CVE-2021-40438, CVE-2022-22720 |
| Nginx | CVE-2021-23017, CVE-2022-41741 |
| MySQL | CVE-2023-21980, CVE-2022-21589 |
| PostgreSQL | CVE-2022-1552, CVE-2022-41862 |
| Redis | CVE-2021-32626, CVE-2022-24736 |
| vsftpd | CVE-2011-2523 (Backdoor) |
| SMB | CVE-2017-0144 (EternalBlue) |
| RDP | CVE-2019-0708 (BlueKeep) |
| Telnet | Erkennung unsicherer Protokolle |
| FTP | Warnung vor Klartext-Anmeldedaten |