Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/guppss/vulnscan-pro
ReconnaissanceScanners de VulnérabilitésScan de PortsAnalyse des VulnérabilitésCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubguppss/vulnscan-pro

VulnScan-Pro

⚡ Scanner de vulnérabilités professionnel — scan de ports, détection de CVE, score de risque & rapports PDF dans un tableau de bord PyQt6 sombre

Voir le dépôt
8il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VulnScan Pro

⚡ VulnScan Pro

Python PyQt6 License Platform Version

Un scanner de vulnérabilités de cybersécurité professionnel construit avec Python 3.13 et PyQt6. Conçu pour les tests de sécurité autorisés, la recherche éducative et la cybersécurité défensive.


⚠ Avis juridique

Cet outil doit être utilisé uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de test. Le balayage non autorisé de systèmes qui ne vous appartiennent pas est illégal dans la plupart des juridictions. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.


Fonctionnalités


Capture d'écran

Tableau de bord

Installation

Prérequis

  • Python 3.10 ou ultérieur (3.13 recommandé)
  • pip

Étapes

root@kitploit:~
# 1. Accédez au répertoire du projet
cd "VulnScan_Pro"

# 2. (Recommandé) Créez un environnement virtuel
python -m venv venv
venv\Scripts\activate          # Windows
# source venv/bin/activate     # Linux / macOS

# 3. Installez les dépendances
pip install -r requirements.txt

# 4. Lancez l'application
python main.py

Utilisation

Démarrer une analyse

  1. Cliquez sur Nouvelle analyse dans la barre latérale
  2. Saisissez votre cible :
    • IP unique : 192.168.1.1
    • Plage CIDR : 192.168.1.0/24
    • Plage IP : 192.168.1.1-254
    • Nom d'hôte : myserver.local
  3. Sélectionnez un préréglage de ports (Ports courants recommandé pour les analyses rapides)
  4. Ajustez le nombre de threads et le délai d'attente selon vos besoins
  5. Cliquez sur ▶ Lancer l'analyse

Visualiser les résultats

Les résultats apparaissent automatiquement dans la page Résultats après chaque analyse.
Chaque constatation affiche :

  • L'ID CVE et le nom
  • La sévérité et le score CVSS
  • Une description détaillée
  • Des conseils de correction
  • La version du service détectée

Générer des rapports

  1. Accédez à Rapports
  2. Sélectionnez une analyse terminée
  3. Cliquez sur Générer un rapport PDF
  4. Choisissez un emplacement de sauvegarde

Filtrer les résultats

Utilisez la barre de filtrage en haut de la page Résultats pour filtrer par :

  • Niveau de sévérité
  • Adresse IP de l'hôte
  • Numéro de port
  • Nom du service

Structure du projet

root@kitploit:~
VulnScan_Pro/
├── main.py                  # Point d'entrée de l'application
├── requirements.txt
├── core/
│   ├── scanner.py           # Scanner de ports multithread (QThread)
│   ├── service_detector.py  # Récupération de bannières & empreinte de services
│   ├── vuln_engine.py       # Moteur de correspondance CVE
│   ├── risk_calculator.py   # Score de risque pondéré CVSS
│   └── scheduler.py         # Planificateur d'analyses récurrentes
├── gui/
│   ├── main_window.py       # Fenêtre principale avec navigation latérale
│   ├── dashboard.py         # Tableau de bord des statistiques avec graphiques
│   ├── scan_page.py         # Configuration et exécution des analyses
│   ├── results_page.py      # Navigateur de constatations avec filtrage
│   ├── history_page.py      # Gestion des analyses historiques
│   ├── reports_page.py      # Génération de rapports PDF
│   ├── settings_page.py     # Préférences de l'application
│   └── widgets/
│       ├── stat_card.py     # Carte récapitulative des métriques
│       ├── charts.py        # DonutChart, BarChart, LineChart
│       └── severity_badge.py# Badge de sévérité (pastille)
├── database/
│   ├── db_manager.py        # Opérations CRUD SQLite
│   └── vuln_db.py           # Base de données locale de vulnérabilités (40+ CVE)
├── reports/
│   └── pdf_generator.py     # Constructeur de rapports PDF (ReportLab)
└── utils/
    ├── validators.py         # Validation des entrées
    ├── network_utils.py      # Utilitaires socket
    └── logger.py             # Journalisation centralisée

Base de données de vulnérabilités

La base de données locale de CVE couvre les services courants, notamment :


Utilisation éthique

Cet outil est conçu pour :

  • ✅ Tester vos propres systèmes
  • ✅ Engagements de tests d'intrusion autorisés
  • ✅ Laboratoires éducatifs de cybersécurité
  • ✅ Évaluation de sécurité défensive
  • ❌ Analyser des systèmes sans autorisation
  • ❌ Reconnaissance malveillante
  • ❌ Toute activité illégale

Notes architecturales

  • Threading : Toutes les E/S réseau s'exécutent dans des workers QThread utilisant ThreadPoolExecutor pour le sondage parallèle des ports. L'interface graphique ne se bloque jamais.
  • Base de données : SQLite avec mode WAL et contrainte de clé étrangère via db_manager.py.
  • Graphiques : Widgets personnalisés basés sur QPainter — aucune bibliothèque de graphiques externe requise.
  • Rapports : Framework ReportLab Platypus avec un style sombre de marque.
Télécharger l’outil
FonctionnalitéDescription
Scanner de portsAnalyse TCP multithread rapide avec jusqu'à 500 threads simultanés
Détection de servicesRécupération de bannières et empreinte digitale pour plus de 15 services courants
Moteur de vulnérabilitésBase de données locale de CVE avec plus de 40 vulnérabilités connues
Système de sévéritéÉvaluations Critique / Élevée / Moyenne / Basse / Information avec scores CVSS
Tableau de bordGraphiques en direct montrant la distribution des sévérités, les tendances et les statistiques
Historique des analysesHistorique basé sur SQLite avec persistance complète des résultats
Rapports PDFRapports d'évaluation professionnels générés par ReportLab
Export CSVExport de l'historique des analyses en CSV pour une analyse plus poussée
FiltrageFiltrage par sévérité, hôte, port et service
RecommandationsConseils de correction exploitables pour chaque constatation
PlanificationPlanificateur d'analyses récurrentes
ServiceCVE couvertes
OpenSSHCVE-2023-38408, CVE-2021-41617, CVE-2018-15473
Apache HTTPCVE-2021-41773, CVE-2021-42013, CVE-2021-40438, CVE-2022-22720
NginxCVE-2021-23017, CVE-2022-41741
MySQLCVE-2023-21980, CVE-2022-21589
PostgreSQLCVE-2022-1552, CVE-2022-41862
RedisCVE-2021-32626, CVE-2022-24736
vsftpdCVE-2011-2523 (backdoor)
SMBCVE-2017-0144 (EternalBlue)
RDPCVE-2019-0708 (BlueKeep)
TelnetDétection de protocole non sécurisé
FTPAvertissement d'identifiants en clair