Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
VulnScan-Pro — ⚡ 전문 취약점 스캐너 — 포트 스캐닝, CVE 탐지, 리스크 점수 산정 & 다크 PyQt6 대시보드의 PDF 보고서 | Kitploit
도구/GitHubGitHub/guppss/vulnscan-pro
ReconnaissanceVulnerability ScannersPort ScanningVulnerability AnalysisInformation GatheringNetwork SecurityPenetration Testing
GitHubguppss/vulnscan-pro

VulnScan-Pro

⚡ 전문 취약점 스캐너 — 포트 스캐닝, CVE 탐지, 리스크 점수 산정 & 다크 PyQt6 대시보드의 PDF 보고서

저장소 보기
832개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VulnScan Pro

⚡ VulnScan Pro

Python PyQt6 License Platform Version

Python 3.13과 PyQt6로 구축된 전문 사이버 보안 취약점 스캐너입니다. 승인된 보안 평가, 교육 연구 및 방어적 사이버 보안을 위해 설계되었습니다.


⚠ 법적 고지

이 도구는 소유하고 있거나 명시적 서면 허가를 받은 시스템에서만 사용해야 합니다. 소유하지 않은 시스템에 대한 무단 스캐닝은 대부분의 관할권에서 불법입니다. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.


기능

기능설명
포트 스캐너최대 500개의 동시 스레드를 지원하는 고속 멀티스레드 TCP 스캐닝
서비스 탐지15개 이상의 일반적인 서비스에 대한 배너 그래빙 및 핑거프린팅
취약점 엔진40개 이상의 알려진 취약점을 포함한 로컬 CVE 데이터베이스
심각도 시스템CVSS 점수를 포함한 치명적 / 높음 / 중간 / 낮음 / 정보 제공 등급
대시보드심각도 분포, 추세 및 통계를 보여주는 실시간 차트
스캔 기록전체 결과 영속성을 지원하는 SQLite 기반 기록
PDF 보고서ReportLab으로 생성된 전문 평가 보고서
CSV 내보내기추가 분석을 위해 스캔 기록을 CSV로 내보내기
필터링심각도, 호스트, 포트 및 서비스별 필터링
권장 사항모든 발견 사항에 대한 실행 가능한 수정 조언
스케줄링반복 스캔 스케줄러

스크린샷

Dashboard

설치

사전 요구 사항

  • Python 3.10 이상 (3.13 권장)
  • pip

단계

root@kitploit:~
# 1. Navigate to the project directory
cd "VulnScan_Pro"

# 2. (Recommended) Create a virtual environment
python -m venv venv
venv\Scripts\activate          # Windows
# source venv/bin/activate     # Linux / macOS

# 3. Install dependencies
pip install -r requirements.txt

# 4. Launch the application
python main.py

사용법

스캔 시작

  1. 사이드바에서 새 스캔을 클릭합니다
  2. 대상을 입력합니다:
    • 단일 IP: 192.168.1.1
    • CIDR 범위: 192.168.1.0/24
    • IP 범위: 192.168.1.1-254
    • 호스트 이름: myserver.local
  3. 포트 사전 설정을 선택합니다 (빠른 스캔에는 일반 포트 권장)
  4. 필요에 따라 스레드 수와 타임아웃을 조정합니다
  5. ▶ 스캔 시작을 클릭합니다

결과 보기

각 스캔 후 결과가 결과 페이지에 자동으로 표시됩니다.
각 발견 사항에는 다음이 표시됩니다:

  • CVE ID 및 이름
  • 심각도 및 CVSS 점수
  • 상세 설명
  • 수정 조언
  • 탐지된 서비스 버전

보고서 생성

  1. 보고서로 이동합니다
  2. 완료된 스캔을 선택합니다
  3. PDF 보고서 생성을 클릭합니다
  4. 저장 위치를 선택합니다

결과 필터링

결과 페이지 상단의 필터 막대를 사용하여 다음 기준으로 필터링합니다:

  • 심각도 수준
  • 호스트 IP
  • 포트 번호
  • 서비스 이름

프로젝트 구조

root@kitploit:~
VulnScan_Pro/
├── main.py                  # Application entry point
├── requirements.txt
├── core/
│   ├── scanner.py           # Multithreaded port scanner (QThread)
│   ├── service_detector.py  # Banner grabbing & service fingerprinting
│   ├── vuln_engine.py       # CVE matching engine
│   ├── risk_calculator.py   # CVSS-weighted risk score
│   └── scheduler.py         # Recurring scan scheduler
├── gui/
│   ├── main_window.py       # Main window with sidebar navigation
│   ├── dashboard.py         # Statistics dashboard with charts
│   ├── scan_page.py         # Scan configuration & execution
│   ├── results_page.py      # Findings browser with filtering
│   ├── history_page.py      # Historical scan management
│   ├── reports_page.py      # PDF report generation
│   ├── settings_page.py     # Application preferences
│   └── widgets/
│       ├── stat_card.py     # Metric summary card
│       ├── charts.py        # DonutChart, BarChart, LineChart
│       └── severity_badge.py# Severity pill badge
├── database/
│   ├── db_manager.py        # SQLite CRUD operations
│   └── vuln_db.py           # Local vulnerability database (40+ CVEs)
├── reports/
│   └── pdf_generator.py     # ReportLab PDF report builder
└── utils/
    ├── validators.py         # Input validation
    ├── network_utils.py      # Socket utilities
    └── logger.py             # Centralised logging

취약점 데이터베이스

로컬 CVE 데이터베이스는 다음을 포함한 일반적인 서비스를 다룹니다:


윤리적 사용

이 도구는 다음을 위해 제작되었습니다:

  • ✅ 자신의 시스템 테스트
  • ✅ 승인된 침투 테스트 계약
  • ✅ 교육용 사이버 보안 실습
  • ✅ 방어적 보안 평가
  • ❌ 허가 없는 시스템 스캐닝
  • ❌ 악의적인 정찰
  • ❌ 모든 불법 활동

아키텍처 참고 사항

  • 스레딩: 모든 네트워크 I/O는 병렬 포트 프로빙을 위해 ThreadPoolExecutor를 사용하는 QThread 워커에서 실행됩니다. GUI는 절대 차단되지 않습니다.
  • 데이터베이스: db_manager.py를 통해 WAL 모드와 외래 키 제약을 적용하는 SQLite.
  • 차트: 외부 차트 라이브러리가 필요 없는 사용자 지정 QPainter 기반 위젯.
  • 보고서: 브랜드 다크 테마 스타일의 ReportLab Platypus 프레임워크.
도구 다운로드
서비스포함된 CVE
OpenSSHCVE-2023-38408, CVE-2021-41617, CVE-2018-15473
Apache HTTPCVE-2021-41773, CVE-2021-42013, CVE-2021-40438, CVE-2022-22720
NginxCVE-2021-23017, CVE-2022-41741
MySQLCVE-2023-21980, CVE-2022-21589
PostgreSQLCVE-2022-1552, CVE-2022-41862
RedisCVE-2021-32626, CVE-2022-24736
vsftpdCVE-2011-2523 (백도어)
SMBCVE-2017-0144 (EternalBlue)
RDPCVE-2019-0708 (BlueKeep)
Telnet비보안 프로토콜 탐지
FTP평문 자격 증명 경고