
Un outil d'automatisation haute performance conçu pour combler le fossé entre la reconnaissance technique web et le reporting exécutif. Développé par **Adi Mahluf**. Sponsorisé par **Tenroot Cyber Security**.
Un outil d'automatisation de qualité professionnelle conçu pour combler le fossé entre le scan technique de vulnérabilités et le reporting exécutif. Développé par Adi Mahluf (Tenroot Cyber Security).
Ce projet offre un workflow transparent « une seule commande » pour auditer les actifs web. Il exploite le moteur haute performance Nuclei pour identifier les vulnérabilités et les mauvaises configurations, puis compile automatiquement les résultats bruts en un rapport PDF formaté prêt pour le client. Il est spécialement conçu pour les architectes de sécurité et les équipes de réponse aux incidents qui doivent fournir des données claires et exploitables aux parties prenantes.
Pour garantir le bon fonctionnement de l'outil dans différents environnements, les composants suivants doivent être installés sur votre poste de travail.
Le moteur de scan principal. Assurez-vous d'utiliser la version 3.0 ou supérieure pour prendre en charge les modèles et drapeaux modernes.
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)
Le script de rapport nécessite Python 3.10+ et la bibliothèque fpdf2 pour les fonctionnalités PDF modernes et le support Unicode. Instructions de configuration :
# Install venv tools if missing (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# Create and configure the environment
python3 -m venv venv
./venv/bin/pip install fpdf2
Nécessaires pour gérer les permissions des scripts et l'encodage multiplateforme.
sudo apt install dos2unix -y
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator
chmod +x scan.sh
dos2unix scan.sh generate_report.py
##📑 Utilisation Exécutez le script d'audit en fournissant le domaine cible. Le script utilise par défaut le mode furtif (limité en débit) pour éviter d'être bloqué par les pare-feux applicatifs (WAF).
./scan.sh <domain_name> [--aggressive]
L'outil générera un fichier nommé : Report_domain.com_YYYYMMDD-HHMM.pdf.
Avertissement : Cet outil est destiné uniquement aux tests de sécurité autorisés. Le développeur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cette application.
| Erreur | Cause racine | Résolution |
|---|
| FPDFException | Curseur atteint la marge droite. | Utilisez la version 1.4+ du script Python. |
| UnicodeEncodeError | Caractères spéciaux dans les résultats. | Utilisez la fonction clean_text() dans le script |
| ModuleNotFoundError | Bibliothèques Python manquantes | Assurez-vous que venv est actif ou utilisez ./venv/bin/python3. |
| Permission refusée | Le script n'est pas marqué comme exécutable | Exécutez chmod +x scan.sh dans votre terminal. |
| Blocage WAF | IP mise sur liste noire en raison du taux de requêtes | Utilisez le mode de scan par défaut sans le drapeau --aggressive. |