Schwachstellenbewertungs-Scanner mit Berichtserstellung
Eine automatisierte Plattform zur Schwachstellenbewertung, die 210 Open-Source-Sicherheitstools orchestriert, Ergebnisse aggregiert und dedupliziert, Tools optional zu einem Discovery-Datenflussgraphen verkettet, eine optionale OpenAI-kompatible LLM-Analyseschicht für Triage, Clustering und Behebung ausführt, Proof-of-Concept-Skripte generiert, optionale Bug-Bounty- und Pentester-Agenten (Pydantic AI) steuert, um Findings zu beweisen und PoCs zu erstellen, und professionelle Markdown-, HTML-, JSON- und PDF-Berichte erzeugt — alles aus einem einzigen BlackArch Linux Docker-Image.
config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)
Alle Scan-Tools, PoC-Ausführungen und Agent-Aktionen laufen in einem **BlackArch Linux** Docker-Container — nichts wird auf dem Host installiert.
---
## Tools
210 Tools, nach Kategorie organisiert. Jedes Tool deklariert die Zieltypen, die es unterstützt; der Orchestrator überspringt automatisch inkompatible Paarungen.
### Netzwerk- & Port-Scanning
| Tool | Hinweise |
|------|-------|
| `nmap` | Vollständiger Port-Scan mit Service-/Versionserkennung |
| `rustscan` | Schneller Port-Scanner, speist in nmap ein |
| `masscan` | Hochgeschwindigkeits-TCP/UDP-Scanner |
| `naabu` | Port-Scanner mit Service-Erkennung |
| `netdiscover` | ARP-basierte Host-Erkennung |
### Web-Anwendungen
| Tool | Hinweise |
|------|-------|
| `nuclei` | Template-basierter Schwachstellen-Scanner |
| `nikto` | Scanner für Fehlkonfigurationen von Webservern |
| `wapiti` | Black-Box-Web-Schwachstellen-Scanner |
| `ffuf` | Schneller Web-Fuzzer (Verzeichnisse, Parameter, Header) |
| `feroxbuster` | Content-Discovery mit Rekursion |
| `gobuster` | URI-/DNS-/Vhost-Brute-Forcer |
| `wfuzz` | Web-Anwendungs-Fuzzer |
| `dalfox` | XSS-Scanner mit Parameteranalyse |
| `xsstrike` | Fortschrittliche XSS-Erkennungs-Engine |
| `commix` | Command-Injection-Exploiter |
| `sqlmap` | Automatisierte SQL-Injection und Übernahme |
| `nosqlmap` | NoSQL-Injection-Scanner |
| `httpx` | HTTP-Probing und Fingerprinting |
| `whatweb` | Web-Technologie-Fingerprinter |
| `wafw00f` | WAF-Erkennung und Fingerprinting |
| `wpscan` | WordPress-Schwachstellen-Scanner |
| `acunetix` | Web-Schwachstellen-Scanner (API-basiert) |
| `arachni` | Web-Anwendungs-Sicherheitsscanner |
| `zap` | OWASP ZAP DAST-Scanner |
| `wapiti` | Black-Box-Schwachstellen-Scanner |
| `drheader` | Analysator für HTTP-Sicherheitsheader |
| `humble` | Prüfer für HTTP-Header-Sicherheit |
| `hakrawler` | Schneller Web-Crawler für URLs und Endpunkte |
| `katana` | Web-Crawling-Framework der nächsten Generation |
| `gau` | Sammler bekannter URLs (AlienVault, WaybackMachine) |
| `jsluice` | Extraktor für JavaScript-Secrets und URLs |
| `corscanner` | Scanner für CORS-Fehlkonfigurationen |
| `crlfuzz` | CRLF-Injection-Scanner |
| `smuggler` | Detektor für HTTP-Request-Smuggling |
| `linkfinder` | Endpunkt-Erkennung in JavaScript/HTML-Quellcode |
| `cariddi` | Web-Crawler mit Secret- und Endpunkt-Erkennung |
### API & GraphQL
| Tool | Hinweise |
|------|-------|
| `kiterunner` | API-Routen-Erkennung mit Kite-Dateien |
| `graphql_cop` | GraphQL-Sicherheitsauditor |
| `restler` | Zustandsbehafteter REST-API-Fuzzer |
| `apifuzzer` | OpenAPI/Swagger-basierter Fuzzer |
| `cherrybomb` | Sicherheits-Linter für OpenAPI-Spezifikationen |
| `arjun` | HTTP-Parameter-Erkennung |
| `paramspider` | Parameter-Mining aus Wayback/Quellen |
### DNS & Reconnaissance
| Tool | Hinweise |
|------|-------|
| `amass` | Subdomain-Enumeration (passiv + aktiv) |
| `subfinder` | Schnelle passive Subdomain-Enumeration |
| `dnsx` | DNS-Resolver- und Probe-Toolkit |
| `dnsrecon` | DNS-Enumeration und Zonentransfer |
| `fierce` | DNS-Reconnaissance und Host-Erkennung |
| `theharvester` | OSINT: E-Mails, Namen, Hosts, Subdomains |
| `puredns` | Schneller Subdomain-Brute-Forcer mit Wildcard-Filterung |
| `alterx` | Subdomain-Permutations-Engine |
| `waybackurls` | Historische URL-Sammlung aus der Wayback Machine |
| `httprobe` | Prober für Live-HTTP/HTTPS-Hosts |
### TLS / SSL
| Tool | Hinweise |
|------|-------|
| `testssl` | Audit von TLS-Konfiguration und Cipher-Suites |
| `sslyze` | TLS-Scanner (Cipher-Suites, Heartbleed, ROBOT) |
| `sslscan` | SSL/TLS-Service-Scanner |
| `tlsx` | Schnelles TLS-Probing |
| `tls_attacker` | Angriffstool für TLS-Protokolle |
| `ssh_audit` | Auditor für SSH-Konfiguration und -Algorithmen |
### SMB & Netzwerkdienste
| Tool | Hinweise |
|------|-------|
| `smbmap` | SMB-Freigaben-Enumeration und Berechtigungen |
| `enum4linux` | SMB/NetBIOS-Enumeration |
| `crackmapexec` | Bewertung von Active Directory und SMB |
| `openvas` | OpenVAS-Schwachstellen-Scanner |
### SAST & Code-Analyse
| Tool | Hinweise |
|------|-------|
| `bandit` | Python-SAST — gängige Sicherheits-Anti-Patterns |
| `semgrep` | Mehrsprachiges SAST mit Community-Regeln |
| `gosec` | Go-Sicherheitsprüfer |
| `bearer` | Datenfluss-SAST mit Datenschutz- und Sicherheitsregeln |
| `horusec` | Mehrsprachige SAST-Engine |
| `brakeman` | SAST-Scanner für Ruby on Rails |
| `flawfinder` | Statische C/C++-Analyse auf gängige Schwachstellen |
| `dependency_check` | OWASP-Scanner für Abhängigkeitsschwachstellen |
| `pip_audit` | Prüfer für Python-Paket-Schwachstellen |
### Software Composition Analysis (SCA)
| Tool | Hinweise |
|------|-------|
| `osv-scanner` | Scanner der Open Source Vulnerability-Datenbank |
| `npm-audit` | Audit von Node.js-Paket-Schwachstellen |
| `govulncheck` | Prüfer für Go-Modul-Schwachstellen |