
Uno strumento di automazione ad alte prestazioni progettato per colmare il divario tra la ricognizione tecnica web e il reporting esecutivo. Sviluppato da **Adi Mahluf**. Sponsorizzato da **Tenroot Cyber Security**.
Uno strumento di automazione di livello professionale progettato per colmare il divario tra scansione tecnica delle vulnerabilità e reporting esecutivo. Sviluppato da Adi Mahluf (Tenroot Cyber Security).
Questo progetto offre un flusso di lavoro "unico comando" per auditare asset web. Sfrutta il motore ad alte prestazioni Nuclei per identificare vulnerabilità e configurazioni errate, quindi compila automaticamente i risultati grezzi in un report PDF formattato e pronto per il cliente. È specificamente progettato per Architetti della Sicurezza e team di Risposta agli Incidenti che devono fornire dati chiari e utilizzabili alle parti interessate.
Per garantire che lo strumento funzioni correttamente in ambienti diversi, i seguenti componenti devono essere installati sulla tua postazione di lavoro.
Il motore di scansione principale. Assicurati di utilizzare la versione 3.0 o superiore per supportare template e flag moderni.
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)
Lo script di report richiede Python 3.10+ e la libreria fpdf2 per funzionalità PDF moderne e supporto Unicode. Istruzioni per l'installazione:
# Install venv tools if missing (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# Create and configure the environment
python3 -m venv venv
./venv/bin/pip install fpdf2
Necessari per gestire i permessi degli script e la codifica multipiattaforma.
sudo apt install dos2unix -y
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator
chmod +x scan.sh
dos2unix scan.sh generate_report.py
##📑 Utilizzo Esegui lo script di audit fornendo il dominio di destinazione. Lo script utilizza di default la Modalità Stealth (con limitazione della frequenza) per evitare di essere bloccato dai Web Application Firewall (WAF).
./scan.sh <domain_name> [--aggressive]
Lo strumento genererà un file denominato: Report_domain.com_YYYYMMDD-HHMM.pdf.
Disclaimer: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. Lo sviluppatore non si assume alcuna responsabilità per uso improprio o danni causati da questa applicazione.
| Errore | Causa Principale | Risoluzione |
|---|
| FPDFException | Il cursore ha raggiunto il margine destro. | Utilizza la versione 1.4+ dello script Python. |
| UnicodeEncodeError | Caratteri speciali nei risultati. | Utilizza la funzione clean_text() nello script |
| ModuleNotFoundError | Librerie Python mancanti | Assicurati che il venv sia attivo o usa ./venv/bin/python3. |
| Permission denied | Lo script non è contrassegnato come eseguibile | Esegui chmod +x scan.sh nel terminale. |
| WAF Blocking | IP inserito nella blacklist per troppe richieste | Usa la modalità di scansione predefinita senza il flag --aggressive. |