
Una herramienta de automatización de alto rendimiento diseñada para cerrar la brecha entre el reconocimiento web técnico y los informes ejecutivos. Desarrollada por **Adi Mahluf**. Patrocinada por **Tenroot Cyber Security**.
Una herramienta de automatización de grado profesional diseñada para cerrar la brecha entre el escaneo técnico de vulnerabilidades y la generación de informes ejecutivos. Desarrollada por Adi Mahluf (Tenroot Cyber Security).
Este proyecto proporciona un flujo de trabajo de "un solo comando" para auditar activos web. Aprovecha el motor de alto rendimiento Nuclei para identificar vulnerabilidades y configuraciones incorrectas, y luego compila automáticamente los resultados brutos en un informe PDF formateado y listo para el cliente. Está diseñado específicamente para Arquitectos de Seguridad y equipos de Respuesta a Incidentes que necesitan entregar datos claros y procesables a las partes interesadas.
Para garantizar que la herramienta funcione correctamente en diferentes entornos, los siguientes componentes deben estar instalados en su estación de trabajo.
El motor de escaneo principal. Asegúrese de usar la versión 3.0 o superior para soportar plantillas y banderas modernas.
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)
El script de generación de informes requiere Python 3.10+ y la biblioteca fpdf2 para funciones modernas de PDF y soporte Unicode. Instrucciones de configuración:
# Install venv tools if missing (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# Create and configure the environment
python3 -m venv venv
./venv/bin/pip install fpdf2
Necesarias para manejar los permisos de scripts y la codificación multiplataforma.
sudo apt install dos2unix -y
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator
chmod +x scan.sh
dos2unix scan.sh generate_report.py
##📑 Uso Ejecute el script de auditoría proporcionando el dominio de destino. El script utiliza por defecto el modo sigiloso (con límite de velocidad) para evitar ser bloqueado por los firewalls de aplicaciones web (WAF).
./scan.sh <domain_name> [--aggressive]
La herramienta generará un archivo llamado: Report_domain.com_YYYYMMDD-HHMM.pdf.
Aviso legal: Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas. El desarrollador no asume ninguna responsabilidad por el mal uso o los daños causados por esta aplicación.
| Error | Causa raíz | Resolución |
|---|
| FPDFException | El cursor alcanzó el margen derecho. | Use la versión 1.4+ del script de Python. |
| UnicodeEncodeError | Caracteres especiales en los resultados. | Use la función clean_text() en el script |
| ModuleNotFoundError | Faltan bibliotecas de Python | Asegúrese de que el venv esté activo o use ./venv/bin/python3. |
| Permission denied | El script no está marcado como ejecutable | Ejecute chmod +x scan.sh en su terminal. |
| Bloqueo por WAF | IP incluida en lista negra por tasa de solicitudes | Use el modo de escaneo predeterminado sin la bandera --aggressive. |