
⚡ पेशेवर भेद्यता स्कैनर — पोर्ट स्कैनिंग, CVE पहचान, जोखिम स्कोरिंग और एक डार्क PyQt6 डैशबोर्ड में PDF रिपोर्ट

Python 3.13 और PyQt6 के साथ निर्मित एक पेशेवर साइबर सुरक्षा भेद्यता स्कैनर। अधिकृत सुरक्षा मूल्यांकन, शैक्षिक अनुसंधान और रक्षात्मक साइबर सुरक्षा के लिए डिज़ाइन किया गया।
इस उपकरण का उपयोग केवल उन प्रणालियों पर किया जाना चाहिए जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। जिन प्रणालियों के आप स्वामी नहीं हैं, उन्हें बिना अनुमति के स्कैन करना अधिकांश क्षेत्राधिकारों में अवैध है। लेखक किसी भी दुरुपयोग के लिए उत्तरदायी नहीं हैं।

# 1. Navigate to the project directory
cd "VulnScan_Pro"
# 2. (Recommended) Create a virtual environment
python -m venv venv
venv\Scripts\activate # Windows
# source venv/bin/activate # Linux / macOS
# 3. Install dependencies
pip install -r requirements.txt
# 4. Launch the application
python main.py
192.168.1.1192.168.1.0/24192.168.1.1-254myserver.localप्रत्येक स्कैन के बाद परिणाम स्वचालित रूप से परिणाम पृष्ठ पर दिखाई देते हैं।
प्रत्येक निष्कर्ष निम्न दिखाता है:
परिणाम पृष्ठ के शीर्ष पर फ़िल्टर बार का उपयोग करके फ़िल्टर करें:
VulnScan_Pro/
├── main.py # Application entry point
├── requirements.txt
├── core/
│ ├── scanner.py # Multithreaded port scanner (QThread)
│ ├── service_detector.py # Banner grabbing & service fingerprinting
│ ├── vuln_engine.py # CVE matching engine
│ ├── risk_calculator.py # CVSS-weighted risk score
│ └── scheduler.py # Recurring scan scheduler
├── gui/
│ ├── main_window.py # Main window with sidebar navigation
│ ├── dashboard.py # Statistics dashboard with charts
│ ├── scan_page.py # Scan configuration & execution
│ ├── results_page.py # Findings browser with filtering
│ ├── history_page.py # Historical scan management
│ ├── reports_page.py # PDF report generation
│ ├── settings_page.py # Application preferences
│ └── widgets/
│ ├── stat_card.py # Metric summary card
│ ├── charts.py # DonutChart, BarChart, LineChart
│ └── severity_badge.py# Severity pill badge
├── database/
│ ├── db_manager.py # SQLite CRUD operations
│ └── vuln_db.py # Local vulnerability database (40+ CVEs)
├── reports/
│ └── pdf_generator.py # ReportLab PDF report builder
└── utils/
├── validators.py # Input validation
├── network_utils.py # Socket utilities
└── logger.py # Centralised logging
स्थानीय CVE डेटाबेस निम्नलिखित सामान्य सेवाओं को कवर करता है:
यह उपकरण निम्न के लिए निर्मित है:
QThread वर्कर्स में ThreadPoolExecutor का उपयोग करके समानांतर पोर्ट प्रोबिंग के लिए चलता है। GUI कभी ब्लॉक नहीं होता।db_manager.py के माध्यम से फॉरेन की प्रवर्तन के साथ SQLite।| विशेषता | विवरण |
|---|
| पोर्ट स्कैनर | 500 तक समवर्ती थ्रेड्स के साथ तेज़ मल्टीथ्रेडेड TCP स्कैनिंग |
| सेवा पहचान | 15+ सामान्य सेवाओं के लिए बैनर ग्रैबिंग और फिंगरप्रिंटिंग |
| भेद्यता इंजन | 40+ ज्ञात भेद्यताओं वाला स्थानीय CVE डेटाबेस |
| गंभीरता प्रणाली | CVSS स्कोर के साथ क्रिटिकल / हाई / मीडियम / लो / इंफॉर्मेशनल रेटिंग |
| डैशबोर्ड | गंभीरता वितरण, रुझान और आँकड़े दिखाने वाले लाइव चार्ट |
| स्कैन इतिहास | पूर्ण परिणाम स्थिरता के साथ SQLite-आधारित इतिहास |
| PDF रिपोर्ट | ReportLab द्वारा निर्मित पेशेवर मूल्यांकन रिपोर्ट |
| CSV निर्यात | आगे के विश्लेषण के लिए स्कैन इतिहास को CSV में निर्यात करें |
| फ़िल्टरिंग | गंभीरता, होस्ट, पोर्ट और सेवा के आधार पर फ़िल्टर करें |
| अनुशंसाएँ | प्रत्येक निष्कर्ष के लिए कार्रवाई-योग्य निवारण सलाह |
| शेड्यूलिंग | आवर्ती स्कैन शेड्यूलर |
| सेवा | कवर किए गए CVE |
|---|
| OpenSSH | CVE-2023-38408, CVE-2021-41617, CVE-2018-15473 |
| Apache HTTP | CVE-2021-41773, CVE-2021-42013, CVE-2021-40438, CVE-2022-22720 |
| Nginx | CVE-2021-23017, CVE-2022-41741 |
| MySQL | CVE-2023-21980, CVE-2022-21589 |
| PostgreSQL | CVE-2022-1552, CVE-2022-41862 |
| Redis | CVE-2021-32626, CVE-2022-24736 |
| vsftpd | CVE-2011-2523 (बैकडोर) |
| SMB | CVE-2017-0144 (EternalBlue) |
| RDP | CVE-2019-0708 (BlueKeep) |
| Telnet | असुरक्षित प्रोटोकॉल का पता लगाना |
| FTP | क्लियरटेक्स्ट क्रेडेंशियल चेतावनी |