Scanner d'évaluation des vulnérabilités avec génération de rapports
Une plateforme automatisée d'évaluation des vulnérabilités qui orchestre 210 outils de sécurité open-source, agrège et déduplique les résultats, chaîne optionnellement les outils dans un graphe de flux de données de découverte, exécute une couche d'analyse LLM compatible OpenAI optionnelle pour le triage, le regroupement et la remédiation, génère des scripts de preuve de concept, pilote des agents optionnels de bug-bounty et de pentest (Pydantic AI) pour prouver et créer des PoC des résultats, et produit des rapports professionnels en Markdown, HTML, JSON et PDF — le tout à partir d'une seule image Docker BlackArch Linux.
config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)
Tous les outils de scan, l'exécution de PoC et les actions des agents s'exécutent dans un conteneur Docker **BlackArch Linux** — rien n'est installé sur l'hôte.
---
## Outils
210 outils organisés par catégorie. Chaque outil déclare les types de cibles qu'il prend en charge ; l'orchestrateur ignore automatiquement les associations incompatibles.
### Scan réseau et de ports
| Outil | Notes |
|------|-------|
| `nmap` | Scan complet de ports avec détection de service/version |
| `rustscan` | Scanner de ports rapide, alimente nmap |
| `masscan` | Scanner TCP/UDP haute vitesse |
| `naabu` | Scanner de ports avec détection de service |
| `netdiscover` | Découverte d'hôtes basée sur ARP |
### Application web
| Outil | Notes |
|------|-------|
| `nuclei` | Scanner de vulnérabilités basé sur des templates |
| `nikto` | Scanner de mauvaise configuration de serveur web |
| `wapiti` | Scanner de vulnérabilités web en boîte noire |
| `ffuf` | Fuzzer web rapide (répertoires, paramètres, en-têtes) |
| `feroxbuster` | Découverte de contenu avec récursion |
| `gobuster` | Brute-forcer URI/DNS/vhost |
| `wfuzz` | Fuzzer d'applications web |
| `dalfox` | Scanner XSS avec analyse de paramètres |
| `xsstrike` | Moteur de détection XSS avancé |
| `commix` | Exploiteur d'injection de commandes |
| `sqlmap` | Injection SQL automatisée et prise de contrôle |
| `nosqlmap` | Scanner d'injection NoSQL |
| `httpx` | Sondage HTTP et empreinte |
| `whatweb` | Empreinte des technologies web |
| `wafw00f` | Détection et empreinte de WAF |
| `wpscan` | Scanner de vulnérabilités WordPress |
| `acunetix` | Scanner de vulnérabilités web (basé sur API) |
| `arachni` | Scanner de sécurité d'applications web |
| `zap` | Scanner DAST OWASP ZAP |
| `wapiti` | Scanner de vulnérabilités en boîte noire |
| `drheader` | Analyseur d'en-têtes de sécurité HTTP |
| `humble` | Vérificateur de sécurité des en-têtes HTTP |
| `hakrawler` | Crawler web rapide pour URLs et endpoints |
| `katana` | Framework de crawling web nouvelle génération |
| `gau` | Collecteur d'URL connues (AlienVault, WaybackMachine) |
| `jsluice` | Extracteur de secrets et d'URLs JavaScript |
| `corscanner` | Scanner de mauvaise configuration CORS |
| `crlfuzz` | Scanner d'injection CRLF |
| `smuggler` | Détecteur de contrebande de requêtes HTTP |
| `linkfinder` | Découverte d'endpoints dans le code source JavaScript/HTML |
| `cariddi` | Crawler web avec détection de secrets et d'endpoints |
### API et GraphQL
| Outil | Notes |
|------|-------|
| `kiterunner` | Découverte de routes API avec fichiers kite |
| `graphql_cop` | Auditeur de sécurité GraphQL |
| `restler` | Fuzzer d'API REST avec état |
| `apifuzzer` | Fuzzer basé sur OpenAPI/Swagger |
| `cherrybomb` | Linter de sécurité de spécifications OpenAPI |
| `arjun` | Découverte de paramètres HTTP |
| `paramspider` | Extraction de paramètres depuis wayback/sources |
### DNS et reconnaissance
| Outil | Notes |
|------|-------|
| `amass` | Énumération de sous-domaines (passive + active) |
| `subfinder` | Énumération passive rapide de sous-domaines |
| `dnsx` | Boîte à outils de résolution et de sondage DNS |
| `dnsrecon` | Énumération DNS et transfert de zone |
| `fierce` | Reconnaissance DNS et découverte d'hôtes |
| `theharvester` | OSINT : emails, noms, hôtes, sous-domaines |
| `puredns` | Brute-forcer de sous-domaines rapide avec filtrage de wildcard |
| `alterx` | Moteur de permutation de sous-domaines |
| `waybackurls` | Collecte d'URL historiques depuis Wayback Machine |
| `httprobe` | Sondeur d'hôtes HTTP/HTTPS actifs |
### TLS / SSL
| Outil | Notes |
|------|-------|
| `testssl` | Audit de configuration TLS et de suites de chiffrement |
| `sslyze` | Scanner TLS (suites de chiffrement, Heartbleed, ROBOT) |
| `sslscan` | Scanner de services SSL/TLS |
| `tlsx` | Sondage TLS rapide |
| `tls_attacker` | Outil d'attaque du protocole TLS |
| `ssh_audit` | Auditeur de configuration et d'algorithmes SSH |
### SMB et services réseau
| Outil | Notes |
|------|-------|
| `smbmap` | Énumération et permissions des partages SMB |
| `enum4linux` | Énumération SMB/NetBIOS |
| `crackmapexec` | Évaluation Active Directory et SMB |
| `openvas` | Scanner de vulnérabilités OpenVAS |
### SAST et analyse de code
| Outil | Notes |
|------|-------|
| `bandit` | SAST Python — anti-patterns de sécurité courants |
| `semgrep` | SAST multi-langages avec règles communautaires |
| `gosec` | Vérificateur de sécurité Go |
| `bearer` | SAST par flux de données avec règles de confidentialité et de sécurité |
| `horusec` | Moteur SAST multi-langages |
| `brakeman` | Scanner SAST Ruby on Rails |
| `flawfinder` | Analyse statique C/C++ pour failles courantes |
| `dependency_check` | Scanner de vulnérabilités de dépendances OWASP |
| `pip_audit` | Vérificateur de vulnérabilités de paquets Python |