
AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent, real-time risk reports.
AISA-Scanner é um toolkit de análise de segurança cibernética autoevolutivo e orientado por IA/ML que combina NLP, enriquecimento de CVEs, varredura autônoma, modelagem de risco e relatórios de nível empresarial em um único framework. Foi projetado para pesquisadores de segurança modernos, testadores de penetração, red teams e defensores corporativos que precisam de insights de vulnerabilidades em tempo real, inteligência enriquecida e resultados acionáveis.
| Categoria | Descrição |
|---|---|
| Tipos de Alvo | Domínios, Subdomínios, IPs, Portas TCP |
| Mecanismo de IA | Classificação OWASP zero-shot |
| Modelo de Risco | Classificador online autoaprendiz com pontuação |
| CVEs | Detecção de CVEs a partir de banners, NLP (NER) e dicas de IA |
| Enriquecimento de CVE | CVSS, CWE e descrições da NVD |
| Mapeamento de Exploits | Módulos do Metasploit mapeados automaticamente a partir de CVE |
| Relatórios Empresariais | Relatórios HTML com datatables, links de CVE, mapas de calor MITRE e botões de exportação |
| Mapeamento de Taxonomia | Mapeamento automático para MITRE ATT&CK, módulos CEH e SANS CWE Top 25 |
| Scanner de Subdomínios | Resolvedor fuzzy com detecção de wildcards |
| Suporte a HTTP + TCP | Busca + sondagem de banners em portas TCP abertas |
| Descobertas Persistentes | Registro em SQLite com blob JSON por registro |
| Risco com NLP | Usa confiança da IA + contagem de vulnerabilidades + links MSF para atribuir severidade |
| Offline/Retomável | Armazena em cache mapeamentos, detalhes de CVE e módulos MSF para uso offline |
| Modelo Autocurativo | Treina com novos resultados para refinar a precisão |
| Personalizável | Orçamento de tempo, limite de confiança, limite de subdomínios e faixa de portas personalizada |
Por que o AISA-Scanner vence: Ele combina classificação inteligente, enriquecimento autônomo, relações profundas entre CVE e MSF, e uma interface leve e sem dependências para varredura e relatórios em tempo real—tudo em um único script. Autor: Haroon Ahmad Awan [email protected]
Abaixo está um exemplo de relatório HTML em estilo empresarial gerado pelo AISA-Scanner:

Inclui links de CVE, técnicas MITRE, gráfico de risco, opções de exportação (PDF, Excel) e tabela com pesquisa.
git clone https://github.com/haroonawanofficial/AISA-Scanner.git
cd AISA-Scanner
pip install -r requirements.txt
| Funcionalidade | AISA-Scanner | Nessus | Nikto | OpenVAS |
|---|
| Rotulagem de IA (OWASP) | ✅ | ❌ | ❌ | ❌ |
| Classificação Zero-Shot (NLP) | ✅ | ❌ | ❌ | ❌ |
| Mapeamento Automático de CVE para Módulos MSF | ✅ | ❌ | ❌ | ✅ |
| Mapeamento MITRE ATT&CK + CEH + SANS | ✅ | Parcial | ❌ | Parcial |
| Enumeração de Subdomínios | ✅ | ❌ | ❌ | ❌ |
| Varredura de Banners em Portas TCP | ✅ | ✅ | ❌ | ✅ |
| Exportação de Relatórios PDF/CSV/Excel | ✅ | ✅ | ❌ | ✅ |
| Modelo de Risco Autoaprendiz | ✅ | ❌ | ❌ | ❌ |
| Leve e Pronto para CLI | ✅ | ❌ | ✅ | ❌ |
| Gratuito e de Código Aberto | ✅ | ❌ | ✅ | ✅ |