
技術的な脆弱性スキャンと経営層向けレポートのギャップを埋めるために設計された、プロフェッショナルグレードの自動化ツールです。Adi Mahluf(Tenroot Cyber Security) によって開発されました。
このプロジェクトは、Webアセットを監査するためのシームレスな「ワンコマンド」ワークフローを提供します。高性能なNucleiエンジンを活用して脆弱性や設定ミスを特定し、その生の結果を自動的にフォーマットされたクライアント向けPDFレポートにまとめます。セキュリティアーキテクトやインシデント対応チームが、利害関係者に明確で実行可能なデータを提供する必要がある場合に特に適しています。
ツールが異なる環境で正しく動作するように、以下のコンポーネントをワークステーションにインストールする必要があります。
コアスキャンエンジン。最新のテンプレートとフラグをサポートするために、バージョン3.0以上を使用してください。
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)
レポートスクリプトにはPython 3.10以上と、最新のPDF機能とUnicodeサポートのためのfpdf2ライブラリが必要です。 セットアップ手順:
# Install venv tools if missing (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# Create and configure the environment
python3 -m venv venv
./venv/bin/pip install fpdf2
スクリプトの権限とクロスプラットフォームのエンコーディングを処理するために必要です。
sudo apt install dos2unix -y
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator
chmod +x scan.sh
dos2unix scan.sh generate_report.py
##📑 使用方法 対象ドメインを指定して監査スクリプトを実行します。スクリプトはデフォルトでステルスモード(レート制限あり)で動作し、Webアプリケーションファイアウォール(WAF)によるブロックを回避します。
./scan.sh <domain_name> [--aggressive]
ツールは Report_domain.com_YYYYMMDD-HHMM.pdf というファイルを生成します。
免責事項: このツールは許可されたセキュリティテストのみを目的としています。開発者は、このアプリケーションの誤用または損害について一切の責任を負いません。
| エラー | 根本原因 | 解決方法 |
|---|
| FPDFException | カーソルが右マージンに達しました | Pythonスクリプトのバージョン1.4以上を使用してください |
| UnicodeEncodeError | 結果に特殊文字が含まれている | スクリプトのclean_text()関数を使用してください |
| ModuleNotFoundError | Pythonライブラリが不足している | 仮想環境がアクティブであることを確認するか、./venv/bin/python3を使用してください |
| Permission denied | スクリプトに実行権限がない | ターミナルでchmod +x scan.shを実行してください |
| WAF Blocking | リクエストレートによってIPがブラックリストに登録された | --aggressiveフラグなしのデフォルトスキャンモードを使用してください |