
⚡ プロフェッショナル脆弱性スキャナー — ポートスキャン、CVE検出、リスクスコアリング、ダークPyQt6ダッシュボードでのPDFレポート

Python 3.13 と PyQt6 で構築されたプロフェッショナル向けサイバーセキュリティ脆弱性スキャナーです。 許可されたセキュリティ評価、教育研究、および防御的サイバーセキュリティ のために設計されています。
このツールは、自身が所有するシステム、またはテストのための明示的な書面による許可を得たシステムでのみ使用する必要があります。 許可なく他人のシステムをスキャンすることは、ほとんどの国で違法です。 著者は誤用に対する一切の責任を負いません。
| 機能 | 説明 |
|---|---|
| ポートスキャナー | 最大 500 の同時スレッドによる高速マルチスレッド TCP スキャン |
| サービス検出 | 15 以上の一般的なサービスに対するバナーグラブとフィンガープリント |
| 脆弱性エンジン | 40 以上の既知の脆弱性を含むローカル CVE データベース |
| 重大度システム | CVSS スコアによる Critical / High / Medium / Low / Informational 評価 |
| ダッシュボード | 重大度分布、傾向、統計を表示するライブグラフ |
| スキャン履歴 | SQLite ベースの履歴、完全な結果の永続化 |
| PDF レポート | ReportLab によるプロフェッショナルな評価レポート生成 |
| CSV エクスポート | スキャン履歴を CSV にエクスポートして詳細分析 |
| フィルタリング | 重大度、ホスト、ポート、サービスによるフィルタリング |
| 推奨事項 | すべての発見事項に対する実用的な修復アドバイス |
| スケジューリング | 定期的なスキャンスケジューラー |

# 1. プロジェクトディレクトリに移動
cd "VulnScan_Pro"
# 2. (推奨)仮想環境を作成
python -m venv venv
venv\Scripts\activate # Windows
# source venv/bin/activate # Linux / macOS
# 3. 依存関係をインストール
pip install -r requirements.txt
# 4. アプリケーションを起動
python main.py
192.168.1.1192.168.1.0/24192.168.1.1-254myserver.localスキャン後、結果は自動的に Results ページに表示されます。 各発見事項には以下が表示されます:
Results ページ上部のフィルターバーを使用して、以下でフィルタリング:
VulnScan_Pro/
├── main.py # アプリケーションエントリポイント
├── requirements.txt
├── core/
│ ├── scanner.py # マルチスレッドポートスキャナー(QThread)
│ ├── service_detector.py # バナーグラブとサービスフィンガープリント
│ ├── vuln_engine.py # CVE マッチングエンジン
│ ├── risk_calculator.py # CVSS 加重リスクスコア
│ └── scheduler.py # 定期的なスキャンスケジューラー
├── gui/
│ ├── main_window.py # サイドバーナビゲーション付きメインウィンドウ
│ ├── dashboard.py # グラフ付き統計ダッシュボード
│ ├── scan_page.py # スキャン設定と実行
│ ├── results_page.py # フィルタリング付き発見事項ブラウザ
│ ├── history_page.py # 過去のスキャン管理
│ ├── reports_page.py # PDF レポート生成
│ ├── settings_page.py # アプリケーション設定
│ └── widgets/
│ ├── stat_card.py # メトリクスサマリーカード
│ ├── charts.py # DonutChart, BarChart, LineChart
│ └── severity_badge.py# 重大度ピルバッジ
├── database/
│ ├── db_manager.py # SQLite CRUD 操作
│ └── vuln_db.py # ローカル脆弱性データベース(40+ CVE)
├── reports/
│ └── pdf_generator.py # ReportLab PDF レポートビルダー
└── utils/
├── validators.py # 入力検証
├── network_utils.py # ソケットユーティリティ
└── logger.py # 集中ログ管理
ローカル CVE データベースは、以下の一般的なサービスをカバーしています:
このツールは以下のために構築されています:
QThread ワーカー内で ThreadPoolExecutor を使用して実行され、並列ポートプロービングが行われます。GUI は決してブロックされません。db_manager.py による SQLite。| サービス | カバーされる CVE |
|---|
| OpenSSH | CVE-2023-38408, CVE-2021-41617, CVE-2018-15473 |
| Apache HTTP | CVE-2021-41773, CVE-2021-42013, CVE-2021-40438, CVE-2022-22720 |
| Nginx | CVE-2021-23017, CVE-2022-41741 |
| MySQL | CVE-2023-21980, CVE-2022-21589 |
| PostgreSQL | CVE-2022-1552, CVE-2022-41862 |
| Redis | CVE-2021-32626, CVE-2022-24736 |
| vsftpd | CVE-2011-2523 (バックドア) |
| SMB | CVE-2017-0144 (EternalBlue) |
| RDP | CVE-2019-0708 (BlueKeep) |
| Telnet | 安全でないプロトコル検出 |
| FTP | 平文資格情報警告 |