Escáner de Evaluación de Vulnerabilidades con Generación de Informes
Una plataforma automatizada de evaluación de vulnerabilidades que orquesta 210 herramientas de seguridad de código abierto, agrega y deduplica hallazgos, opcionalmente encadena herramientas en un grafo de flujo de datos de descubrimiento, ejecuta una capa de análisis LLM compatible con OpenAI opcional para triaje, agrupamiento y remediación, genera scripts de prueba de concepto, impulsa agentes opcionales de bug-bounty y pentester (Pydantic AI) para probar y generar PoC de hallazgos, y produce informes profesionales en Markdown, HTML, JSON y PDF — todo desde una única imagen Docker de BlackArch Linux.
config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)
Todas las herramientas de escaneo, la ejecución de PoC y las acciones del agente se ejecutan dentro de un contenedor Docker de **BlackArch Linux** — nada se instala en el host.
---
## Herramientas
210 herramientas organizadas por categoría. Cada herramienta declara los tipos de objetivo que soporta; el orquestador omite automáticamente las combinaciones incompatibles.
### Escaneo de Red y Puertos
| Herramienta | Notas |
|------|-------|
| `nmap` | Escaneo completo de puertos con detección de servicio/versión |
| `rustscan` | Escáner de puertos rápido, alimenta a nmap |
| `masscan` | Escáner TCP/UDP de alta velocidad |
| `naabu` | Escáner de puertos con detección de servicios |
| `netdiscover` | Descubrimiento de hosts basado en ARP |
### Aplicaciones Web
| Herramienta | Notas |
|------|-------|
| `nuclei` | Escáner de vulnerabilidades basado en plantillas |
| `nikto` | Escáner de malas configuraciones en servidores web |
| `wapiti` | Escáner de vulnerabilidades web de caja negra |
| `ffuf` | Fuzzer web rápido (directorios, parámetros, cabeceras) |
| `feroxbuster` | Descubrimiento de contenido con recursión |
| `gobuster` | Fuerza bruta de URI/DNS/vhost |
| `wfuzz` | Fuzzer de aplicaciones web |
| `dalfox` | Escáner XSS con análisis de parámetros |
| `xsstrike` | Motor avanzado de detección de XSS |
| `commix` | Explotador de inyección de comandos |
| `sqlmap` | Inyección SQL automatizada y takeover |
| `nosqlmap` | Escáner de inyección NoSQL |
| `httpx` | Sondeo HTTP y fingerprinting |
| `whatweb` | Fingerprinter de tecnologías web |
| `wafw00f` | Detección y fingerprinting de WAF |
| `wpscan` | Escáner de vulnerabilidades de WordPress |
| `acunetix` | Escáner de vulnerabilidades web (basado en API) |
| `arachni` | Escáner de seguridad de aplicaciones web |
| `zap` | Escáner DAST OWASP ZAP |
| `wapiti` | Escáner de vulnerabilidades de caja negra |
| `drheader` | Analizador de cabeceras de seguridad HTTP |
| `humble` | Verificador de seguridad de cabeceras HTTP |
| `hakrawler` | Rastreador web rápido para URLs y endpoints |
| `katana` | Framework de rastreo web de nueva generación |
| `gau` | Recolector de URLs conocidas (AlienVault, WaybackMachine) |
| `jsluice` | Extractor de secretos y URLs en JavaScript |
| `corscanner` | Escáner de malas configuraciones CORS |
| `crlfuzz` | Escáner de inyección CRLF |
| `smuggler` | Detector de contrabando de peticiones HTTP |
| `linkfinder` | Descubrimiento de endpoints en código fuente JavaScript/HTML |
| `cariddi` | Rastreador web con detección de secretos y endpoints |
### API y GraphQL
| Herramienta | Notas |
|------|-------|
| `kiterunner` | Descubrimiento de rutas API con archivos kite |
| `graphql_cop` | Auditor de seguridad GraphQL |
| `restler` | Fuzzer de API REST con estado |
| `apifuzzer` | Fuzzer basado en OpenAPI/Swagger |
| `cherrybomb` | Linter de seguridad de especificaciones OpenAPI |
| `arjun` | Descubrimiento de parámetros HTTP |
| `paramspider` | Minería de parámetros desde wayback/fuentes |
### DNS y Reconocimiento
| Herramienta | Notas |
|------|-------|
| `amass` | Enumeración de subdominios (pasiva + activa) |
| `subfinder` | Enumeración pasiva rápida de subdominios |
| `dnsx` | Toolkit de resolución y sondeo DNS |
| `dnsrecon` | Enumeración DNS y transferencia de zona |
| `fierce` | Reconocimiento DNS y descubrimiento de hosts |
| `theharvester` | OSINT: correos, nombres, hosts, subdominios |
| `puredns` | Fuerza bruta rápida de subdominios con filtrado de comodines |
| `alterx` | Motor de permutación de subdominios |
| `waybackurls` | Recolección histórica de URLs desde Wayback Machine |
| `httprobe` | Sondeador de hosts HTTP/HTTPS activos |
### TLS / SSL
| Herramienta | Notas |
|------|-------|
| `testssl` | Auditoría de configuración TLS y suites de cifrado |
| `sslyze` | Escáner TLS (suites de cifrado, Heartbleed, ROBOT) |
| `sslscan` | Escáner de servicios SSL/TLS |
| `tlsx` | Sondeo TLS rápido |
| `tls_attacker` | Herramienta de ataque al protocolo TLS |
| `ssh_audit` | Auditor de configuración y algoritmos SSH |
### SMB y Servicios de Red
| Herramienta | Notas |
|------|-------|
| `smbmap` | Enumeración de recursos compartidos SMB y permisos |
| `enum4linux` | Enumeración SMB/NetBIOS |
| `crackmapexec` | Evaluación de Active Directory y SMB |
| `openvas` | Escáner de vulnerabilidades OpenVAS |
### SAST y Análisis de Código
| Herramienta | Notas |
|------|-------|
| `bandit` | SAST para Python — antipatrones de seguridad comunes |
| `semgrep` | SAST multi-lenguaje con reglas de la comunidad |
| `gosec` | Verificador de seguridad para Go |
| `bearer` | SAST de flujo de datos con reglas de privacidad y seguridad |
| `horusec` | Motor SAST multi-lenguaje |
| `brakeman` | Escáner SAST para Ruby on Rails |
| `flawfinder` | Análisis estático de C/C++ para fallos comunes |
| `dependency_check` | Escáner de vulnerabilidades en dependencias OWASP |
| `pip_audit` | Verificador de vulnerabilidades en paquetes Python |