
AISA-Scanner es un escáner de vulnerabilidades autónomo impulsado por IA que mapea CVEs con exploits de Metasploit, MITRE, CEH y SANS, ofreciendo informes de riesgo inteligentes y en tiempo real.
AISA-Scanner es un kit de herramientas de análisis de ciberseguridad autoevolutivo e impulsado por IA/ML que combina NLP, enriquecimiento de CVE, escaneo autónomo, modelado de riesgos y generación de informes de nivel empresarial en un solo marco. Está diseñado para investigadores de seguridad modernos, probadores de penetración, equipos rojos y defensores empresariales que necesitan información de vulnerabilidades en tiempo real, inteligencia enriquecida y resultados accionables.
| Categoría | Descripción |
|---|---|
| Tipos de objetivo | Dominios, Subdominios, IPs, Puertos TCP |
| Motor de IA | Clasificación OWASP Zero-Shot |
| Modelo de riesgo | Clasificador autodidacta en línea con puntuación |
| CVEs | Detección de CVE desde banners, NLP (NER) y pistas de IA |
| Enriquecimiento de CVE | CVSS, CWE y descripciones de NVD |
| Mapeo de exploits | Módulos de Metasploit auto-mapeados desde CVE |
| Informes empresariales | Informes HTML con tablas de datos, enlaces CVE, mapas de calor MITRE, botones de exportación |
| Mapeo de taxonomía | Mapeo automático a MITRE ATT&CK, módulos CEH y SANS CWE Top 25 |
| Escáner de subdominios | Resolvedor difuso con detección de comodines |
| Soporte HTTP + TCP | Obtener y sondear banners en puertos TCP abiertos |
| Hallazgos persistentes | Registro SQLite con blob JSON por registro |
| Riesgo impulsado por NLP | Usa confianza de IA + número de vulnerabilidades + enlaces MSF para asignar severidad |
| Sin conexión/reanudable | Almacena en caché mapeos, detalles de CVE, módulos MSF para uso sin conexión |
| Modelo autocorregible | Se entrena con nuevos resultados para refinar la precisión |
| Personalizable | Presupuesto de tiempo, control de confianza, límite de subdominios, rango de puertos personalizado |
Por qué AISA-Scanner gana: Combina clasificación inteligente, enriquecimiento autónomo, relaciones profundas CVE-MSF y una interfaz ligera sin dependencias para escaneo e informes en tiempo real, todo en un solo script. Autor: Haroon Ahmad Awan [email protected]
A continuación se muestra un informe HTML de muestra con estilo empresarial generado por AISA-Scanner:

Incluye enlaces CVE, técnicas MITRE, gráfico de riesgo, opciones de exportación (PDF, Excel) y tabla con búsqueda.
git clone https://github.com/haroonawanofficial/AISA-Scanner.git
cd AISA-Scanner
pip install -r requirements.txt
| Característica | AISA-Scanner | Nessus | Nikto | OpenVAS |
|---|
| Etiquetado con IA (OWASP) | ✅ | ❌ | ❌ | ❌ |
| Clasificación Zero-Shot (NLP) | ✅ | ❌ | ❌ | ❌ |
| Auto-mapeo de CVE a módulos MSF | ✅ | ❌ | ❌ | ✅ |
| Mapeo MITRE ATT&CK + CEH + SANS | ✅ | Parcial | ❌ | Parcial |
| Enumeración de subdominios | ✅ | ❌ | ❌ | ❌ |
| Escaneo de banners en puertos TCP | ✅ | ✅ | ❌ | ✅ |
| Exportación de informes PDF/CSV/Excel | ✅ | ✅ | ❌ | ✅ |
| Modelo de riesgo autodidacta | ✅ | ❌ | ❌ | ❌ |
| Ligero y listo para CLI | ✅ | ❌ | ✅ | ❌ |
| Gratuito y de código abierto | ✅ | ❌ | ✅ | ✅ |