Scanner de Avaliação de Vulnerabilidades com Geração de Relatórios
Uma plataforma automatizada de avaliação de vulnerabilidades que orquestra 210 ferramentas de segurança de código aberto, agrega e deduplica descobertas, opcionalmente encadeia ferramentas num grafo de fluxo de dados de descoberta, executa uma camada opcional de análise LLM compatível com OpenAI para triagem, agrupamento e remediação, gera scripts de prova de conceito, aciona agentes opcionais de bug-bounty e pentester (Pydantic AI) para provar e criar PoC de descobertas, e produz relatórios profissionais em Markdown, HTML, JSON e PDF — tudo a partir de uma única imagem Docker do BlackArch Linux.
config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)
Todas as ferramentas de varredura, execução de PoC e ações do agente são executadas dentro de um contêiner Docker **BlackArch Linux** — nada é instalado no host.
---
## Ferramentas
210 ferramentas organizadas por categoria. Cada ferramenta declara os tipos de alvo que suporta; o orquestrador ignora automaticamente combinações incompatíveis.
### Varredura de Rede e Portas
| Ferramenta | Notas |
|------|-------|
| `nmap` | Varredura completa de portas com detecção de serviço/versão |
| `rustscan` | Scanner de portas rápido, alimenta o nmap |
| `masscan` | Scanner TCP/UDP de alta velocidade |
| `naabu` | Scanner de portas com detecção de serviço |
| `netdiscover` | Descoberta de hosts baseada em ARP |
### Aplicações Web
| Ferramenta | Notas |
|------|-------|
| `nuclei` | Scanner de vulnerabilidades baseado em templates |
| `nikto` | Scanner de má configuração de servidor web |
| `wapiti` | Scanner de vulnerabilidades web black-box |
| `ffuf` | Fuzzer web rápido (diretórios, parâmetros, cabeçalhos) |
| `feroxbuster` | Descoberta de conteúdo com recursão |
| `gobuster` | Força bruta de URI/DNS/vhost |
| `wfuzz` | Fuzzer de aplicações web |
| `dalfox` | Scanner de XSS com análise de parâmetros |
| `xsstrike` | Motor avançado de detecção de XSS |
| `commix` | Explorador de injeção de comandos |
| `sqlmap` | Injeção SQL automatizada e takeover |
| `nosqlmap` | Scanner de injeção NoSQL |
| `httpx` | Sondagem e fingerprinting HTTP |
| `whatweb` | Fingerprinter de tecnologias web |
| `wafw00f` | Detecção e fingerprinting de WAF |
| `wpscan` | Scanner de vulnerabilidades WordPress |
| `acunetix` | Scanner de vulnerabilidades web (baseado em API) |
| `arachni` | Scanner de segurança de aplicações web |
| `zap` | Scanner DAST OWASP ZAP |
| `wapiti` | Scanner de vulnerabilidades black-box |
| `drheader` | Analisador de cabeçalhos de segurança HTTP |
| `humble` | Verificador de segurança de cabeçalhos HTTP |
| `hakrawler` | Crawler web rápido para URLs e endpoints |
| `katana` | Framework de crawling web de nova geração |
| `gau` | Coletor de URLs conhecidas (AlienVault, WaybackMachine) |
| `jsluice` | Extrator de segredos e URLs em JavaScript |
| `corscanner` | Scanner de má configuração de CORS |
| `crlfuzz` | Scanner de injeção CRLF |
| `smuggler` | Detector de contrabando de requisições HTTP |
| `linkfinder` | Descoberta de endpoints em código-fonte JavaScript/HTML |
| `cariddi` | Crawler web com detecção de segredos e endpoints |
### API e GraphQL
| Ferramenta | Notas |
|------|-------|
| `kiterunner` | Descoberta de rotas de API com arquivos kite |
| `graphql_cop` | Auditor de segurança GraphQL |
| `restler` | Fuzzer de API REST com estado |
| `apifuzzer` | Fuzzer baseado em OpenAPI/Swagger |
| `cherrybomb` | Linter de segurança de especificações OpenAPI |
| `arjun` | Descoberta de parâmetros HTTP |
| `paramspider` | Mineração de parâmetros a partir de wayback/fontes |
### DNS e Reconhecimento
| Ferramenta | Notas |
|------|-------|
| `amass` | Enumeração de subdomínios (passiva + ativa) |
| `subfinder` | Enumeração passiva rápida de subdomínios |
| `dnsx` | Kit de ferramentas de resolução e sondagem DNS |
| `dnsrecon` | Enumeração DNS e transferência de zona |
| `fierce` | Reconhecimento DNS e descoberta de hosts |
| `theharvester` | OSINT: e-mails, nomes, hosts, subdomínios |
| `puredns` | Força bruta rápida de subdomínios com filtragem de wildcard |
| `alterx` | Motor de permutação de subdomínios |
| `waybackurls` | Coleta histórica de URLs do Wayback Machine |
| `httprobe` | Sondador de hosts HTTP/HTTPS ativos |
### TLS / SSL
| Ferramenta | Notas |
|------|-------|
| `testssl` | Auditoria de configuração TLS e conjunto de cifras |
| `sslyze` | Scanner TLS (conjuntos de cifras, Heartbleed, ROBOT) |
| `sslscan` | Scanner de serviços SSL/TLS |
| `tlsx` | Sondagem TLS rápida |
| `tls_attacker` | Ferramenta de ataque ao protocolo TLS |
| `ssh_audit` | Auditor de configuração e algoritmos SSH |
### SMB e Serviços de Rede
| Ferramenta | Notas |
|------|-------|
| `smbmap` | Enumeração de compartilhamentos e permissões SMB |
| `enum4linux` | Enumeração SMB/NetBIOS |
| `crackmapexec` | Avaliação de Active Directory e SMB |
| `openvas` | Scanner de vulnerabilidades OpenVAS |
### SAST e Análise de Código
| Ferramenta | Notas |
|------|-------|
| `bandit` | SAST para Python — anti-padrões de segurança comuns |
| `semgrep` | SAST multilinguagem com regras da comunidade |
| `gosec` | Verificador de segurança para Go |
| `bearer` | SAST de fluxo de dados com regras de privacidade e segurança |
| `horusec` | Motor SAST multilinguagem |
| `brakeman` | Scanner SAST para Ruby on Rails |
| `flawfinder` | Análise estática de C/C++ para falhas comuns |
| `dependency_check` | Scanner de vulnerabilidades em dependências OWASP |
| `pip_audit` | Verificador de vulnerabilidades em pacotes Python |