
AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent, real-time risk reports.
AISA-Scanner est une boîte à outils d'analyse cybersécurité auto-évolutive, pilotée par IA/ML, qui combine NLP, enrichissement des CVE, analyse autonome, modélisation des risques et reporting de niveau entreprise dans un cadre unique. Elle est conçue pour les chercheurs en sécurité modernes, les testeurs d'intrusion, les red teams et les défenseurs d'entreprise qui ont besoin d'une visibilité en temps réel sur les vulnérabilités, de renseignements enrichis et de résultats exploitables.
| Catégorie | Description |
|---|---|
| Types de cibles | Domaines, sous-domaines, IP, ports TCP |
| Moteur IA | Classification OWASP zero-shot |
| Modèle de risque | Classifieur auto-apprenant en ligne avec scores |
| CVE | Détection de CVE à partir de bannières, NLP (NER) et indices IA |
| Enrichissement des CVE | CVSS, CWE et descriptions depuis NVD |
| Mappage des exploits | Modules Metasploit automatiquement mappés à partir des CVE |
| Rapports d'entreprise | Rapports HTML avec datatables, liens CVE, cartes de chaleur MITRE, boutons d'export |
| Mappage taxonomique | Mappage automatique vers MITRE ATT&CK, modules CEH et SANS CWE Top 25 |
| Analyseur de sous-domaines | Résolveur flou avec détection de jokers (wildcards) |
| Prise en charge HTTP + TCP | Récupération + sondage des bannières sur les ports TCP ouverts |
| Résultats persistants | Journalisation SQLite avec blob JSON par enregistrement |
| Risque propulsé par NLP | Utilise la confiance IA + nombre de vulnérabilités + liens MSF pour attribuer la sévérité |
| Hors ligne / Reprenable | Met en cache les mappages, détails CVE, modules MSF pour une utilisation hors ligne |
| Modèle auto-réparateur | S'entraîne sur les nouveaux résultats pour affiner la précision |
| Personnalisable | Budget de temps, seuil de confiance, limite de sous-domaines, plage de ports personnalisée |
Pourquoi AISA-Scanner est supérieur : Il combine classification intelligente, enrichissement autonome, relations approfondies CVE-MSF, et une interface légère sans dépendances pour l'analyse et le reporting en temps réel—le tout dans un seul script. Auteur : Haroon Ahmad Awan [email protected]
Ci-dessous un exemple de rapport HTML de style entreprise généré par AISA-Scanner :

Comprend des liens CVE, techniques MITRE, graphique de risque, options d'export (PDF, Excel) et un tableau avec recherche.
git clone https://github.com/haroonawanofficial/AISA-Scanner.git
cd AISA-Scanner
pip install -r requirements.txt
| Fonctionnalité | AISA-Scanner | Nessus | Nikto | OpenVAS |
|---|
| Étiquetage IA (OWASP) | ✅ | ❌ | ❌ | ❌ |
| Classification zero-shot (NLP) | ✅ | ❌ | ❌ | ❌ |
| Auto-mappage des CVE vers les modules MSF | ✅ | ❌ | ❌ | ✅ |
| Mappage MITRE ATT&CK + CEH + SANS | ✅ | Partiel | ❌ | Partiel |
| Énumération de sous-domaines | ✅ | ❌ | ❌ | ❌ |
| Analyse de bannières des ports TCP | ✅ | ✅ | ❌ | ✅ |
| Export de rapports PDF/CSV/Excel | ✅ | ✅ | ❌ | ✅ |
| Modèle de risque auto-apprenant | ✅ | ❌ | ❌ | ❌ |
| Léger et prêt pour CLI | ✅ | ❌ | ✅ | ❌ |
| Gratuit et open source | ✅ | ❌ | ✅ | ✅ |