
고성능 자동화 도구로, 기술적 웹 정찰과 경영진 보고 간의 격차를 해소하기 위해 설계되었습니다. **Adi Mahluf**가 개발했습니다. **Tenroot Cyber Security**의 후원을 받았습니다.
기술적 취약점 스캐닝과 경영진 보고 간의 격차를 해소하기 위해 설계된 전문가 수준의 자동화 도구입니다. Adi Mahluf (Tenroot Cyber Security) 개발.
이 프로젝트는 웹 자산을 감사하기 위한 원활한 "원-커맨드" 워크플로우를 제공합니다. 고성능 Nuclei 엔진을 활용하여 취약점 및 오구성을 식별한 후, 원시 결과를 자동으로 포맷된 클라이언트 준비 PDF 보고서로 컴파일합니다. 이 도구는 이해관계자에게 명확하고 실행 가능한 데이터를 전달해야 하는 보안 설계자 및 침해 대응 팀을 위해 특별히 설계되었습니다.
도구가 다양한 환경에서 올바르게 실행되도록 하려면 워크스테이션에 다음 구성 요소가 설치되어 있어야 합니다.
핵심 스캐닝 엔진입니다. 최신 템플릿과 플래그를 지원하려면 버전 3.0 이상을 사용해야 합니다.
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)
보고서 스크립트는 Python 3.10+와 최신 PDF 기능 및 유니코드 지원을 위한 fpdf2 라이브러리가 필요합니다. 설치 지침:
# Install venv tools if missing (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# Create and configure the environment
python3 -m venv venv
./venv/bin/pip install fpdf2
스크립트 권한 및 크로스 플랫폼 인코딩을 처리하는 데 필요합니다.
sudo apt install dos2unix -y
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator
chmod +x scan.sh
dos2unix scan.sh generate_report.py
##📑 사용법 대상 도메인을 제공하여 감사 스크립트를 실행합니다. 스크립트는 웹 애플리케이션 방화벽(WAF)에 차단되지 않도록 기본적으로 은신 모드(속도 제한)로 실행됩니다.
./scan.sh <domain_name> [--aggressive]
도구는 Report_domain.com_YYYYMMDD-HHMM.pdf 형식의 파일을 생성합니다.
면책 조항: 이 도구는 승인된 보안 테스트용으로만 사용됩니다. 개발자는 이 애플리케이션으로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
| Error | Root Cause | Resolution |
|---|
| FPDFException | 커서가 오른쪽 여백에 도달함. | Python 스크립트 버전 1.4+ 사용. |
| UnicodeEncodeError | 결과에 특수 문자 있음. | 스크립트의 clean_text() 함수 사용 |
| ModuleNotFoundError | Python 라이브러리 누락 | 가상 환경이 활성화되었는지 확인하거나 ./venv/bin/python3를 사용하세요. |
| Permission denied | 스크립트에 실행 권한이 설정되지 않음 | 터미널에서 chmod +x scan.sh 실행 |
| WAF 차단 | 요청 속도로 인해 IP가 차단됨 | --aggressive 플래그 없이 기본 스캔 모드 사용 |