
Uma ferramenta de automação de alto desempenho projetada para preencher a lacuna entre o reconhecimento técnico da web e os relatórios executivos. Desenvolvida por **Adi Mahluf**. Patrocinada por **Tenroot Cyber Security**.
Uma ferramenta de automação de nível profissional projetada para preencher a lacuna entre a varredura técnica de vulnerabilidades e a elaboração de relatórios executivos. Desenvolvido por Adi Mahluf (Tenroot Cyber Security).
Este projeto fornece um fluxo de trabalho "um comando" contínuo para auditar ativos web. Ele aproveita o motor de alto desempenho Nuclei para identificar vulnerabilidades e configurações incorretas, e então compila automaticamente os resultados brutos em um relatório PDF formatado e pronto para o cliente. É especialmente adaptado para Arquitetos de Segurança e equipes de Resposta a Incidentes que precisam entregar dados claros e acionáveis para as partes interessadas.
Para garantir que a ferramenta funcione corretamente em diferentes ambientes, os seguintes componentes devem estar instalados em sua estação de trabalho.
O motor de varredura principal. Certifique-se de estar usando a versão 3.0 ou superior para suportar modelos e flags modernos.
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)
O script de relatório requer Python 3.10+ e a biblioteca fpdf2 para recursos modernos de PDF e suporte a Unicode. Instruções de Configuração:
# Install venv tools if missing (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# Create and configure the environment
python3 -m venv venv
./venv/bin/pip install fpdf2
Necessário para lidar com permissões de script e codificação entre plataformas.
sudo apt install dos2unix -y
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator
chmod +x scan.sh
dos2unix scan.sh generate_report.py
##📑 Uso Execute o script de auditoria fornecendo o domínio alvo. O script padrão é o Modo Furtivo (limitado por taxa) para evitar ser bloqueado por Firewalls de Aplicação Web (WAF).
./scan.sh <domain_name> [--aggressive]
A ferramenta gerará um arquivo nomeado: Report_domain.com_YYYYMMDD-HHMM.pdf.

Aviso Legal: Esta ferramenta é destinada apenas para testes de segurança autorizados. O desenvolvedor não assume nenhuma responsabilidade por uso indevido ou danos causados por esta aplicação
| Erro | Causa Raiz | Resolução |
|---|
| FPDFException | Cursor atingiu a margem direita. | Use a versão 1.4+ do script Python. |
| UnicodeEncodeError | Caracteres especiais nos resultados. | Use a função clean_text() no script |
| ModuleNotFoundError | Bibliotecas Python ausentes | Certifique-se de que o venv está ativo ou use ./venv/bin/python3. |
| Permissão negada | O script não está marcado como executável | Execute chmod +x scan.sh no seu terminal. |
| Bloqueio WAF | IP na lista negra por taxa de requisição | Use o modo de varredura padrão sem a flag --aggressive. |