
एक उच्च-प्रदर्शन स्वचालन उपकरण जो तकनीकी वेब रिकॉनिसेंस और कार्यकारी रिपोर्टिंग के बीच की खाई को पाटने के लिए डिज़ाइन किया गया है। **Adi Mahluf** द्वारा विकसित। **Tenroot Cyber Security** द्वारा प्रायोजित।
एक पेशेवर-ग्रेड ऑटोमेशन टूल जो तकनीकी भेद्यता स्कैनिंग और कार्यकारी रिपोर्टिंग के बीच की खाई को पाटने के लिए डिज़ाइन किया गया है। Adi Mahluf (Tenroot Cyber Security) द्वारा विकसित।
यह प्रोजेक्ट वेब एसेट्स का ऑडिट करने के लिए एक सहज "एक-आदेश" वर्कफ़्लो प्रदान करता है। यह उच्च-प्रदर्शन Nuclei इंजन का उपयोग करके कमज़ोरियों और गलत कॉन्फ़िगरेशन की पहचान करता है, फिर स्वचालित रूप से कच्चे परिणामों को एक स्वरूपित, क्लाइंट-तैयार PDF रिपोर्ट में संकलित करता है। यह विशेष रूप से सुरक्षा आर्किटेक्ट्स और घटना प्रतिक्रिया टीमों के लिए तैयार किया गया है, जिन्हें हितधारकों को स्पष्ट, कार्रवाई योग्य डेटा प्रदान करने की आवश्यकता होती है।
विभिन्न वातावरणों में टूल को सही ढंग से चलाने के लिए, आपके वर्कस्टेशन पर निम्नलिखित घटक स्थापित होने चाहिए।
कोर स्कैनिंग इंजन। सुनिश्चित करें कि आप संस्करण 3.0 या उच्चतर का उपयोग कर रहे हैं ताकि आधुनिक टेम्पलेट्स और फ़्लैग्स का समर्थन हो।
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)
रिपोर्टिंग स्क्रिप्ट के लिए Python 3.10+ और आधुनिक PDF सुविधाओं और यूनिकोड समर्थन के लिए fpdf2 लाइब्रेरी की आवश्यकता है। सेटअप निर्देश:
# अगर venv टूल्स गायब हैं तो उन्हें इंस्टॉल करें (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# एनवायरनमेंट बनाएं और कॉन्फ़िगर करें
python3 -m venv venv
./venv/bin/pip install fpdf2
स्क्रिप्ट अनुमतियों और क्रॉस-प्लेटफ़ॉर्म एन्कोडिंग को संभालने के लिए आवश्यक।
sudo apt install dos2unix -y
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator
chmod +x scan.sh
dos2unix scan.sh generate_report.py
लक्ष्य डोमेन प्रदान करके ऑडिट स्क्रिप्ट चलाएँ। स्क्रिप्ट डिफ़ॉल्ट रूप से स्टील्थ मोड (दर-सीमित) में काम करती है ताकि वेब एप्लिकेशन फ़ायरवॉल (WAF) द्वारा ब्लॉक होने से बचा जा सके।
./scan.sh <domain_name> [--aggressive]
टूल एक फ़ाइल उत्पन्न करेगा जिसका नाम होगा: Report_domain.com_YYYYMMDD-HHMM.pdf.
अस्वीकरण: यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। इस एप्लिकेशन के दुरुपयोग या क्षति के लिए डेवलपर कोई जिम्मेदारी नहीं लेता है।
| त्रुटि | मूल कारण | समाधान |
|---|
| FPDFException | कर्सर दाएँ मार्जिन पर पहुँच गया | Python स्क्रिप्ट का संस्करण 1.4+ उपयोग करें। |
| UnicodeEncodeError | परिणामों में विशेष वर्ण | स्क्रिप्ट में clean_text() फ़ंक्शन का उपयोग करें |
| ModuleNotFoundError | Python लाइब्रेरी गायब | सुनिश्चित करें कि venv सक्रिय है या ./venv/bin/python3 उपयोग करें। |
| Permission denied | स्क्रिप्ट निष्पादन योग्य चिह्नित नहीं है | टर्मिनल में chmod +x scan.sh चलाएँ। |
| WAF ब्लॉकिंग | अनुरोध दर द्वारा IP ब्लैकलिस्टेड | --aggressive फ़्लैग के बिना डिफ़ॉल्ट स्कैन मोड का उपयोग करें। |