
Высокопроизводительный инструмент автоматизации, предназначенный для устранения разрыва между технической веб-разведкой и отчётами для руководства. Разработан **Adi Mahluf**. При поддержке **Tenroot Cyber Security**.
Профессиональный инструмент автоматизации, предназначенный для устранения разрыва между техническим сканированием уязвимостей и отчётностью для руководства. Разработан Adi Mahluf (Tenroot Cyber Security).
Этот проект предоставляет простой в использовании рабочий процесс «одной команды» для аудита веб-ресурсов. Он использует высокопроизводительный движок Nuclei для выявления уязвимостей и ошибок конфигурации, а затем автоматически преобразует необработанные результаты в отформатированный, готовый для клиента PDF-отчёт. Он специально разработан для архитекторов безопасности и команд реагирования на инциденты, которым необходимо предоставлять заинтересованным сторонам чёткие и практические данные.
Чтобы инструмент работал корректно в различных средах, на вашей рабочей станции должны быть установлены следующие компоненты.
Основной сканирующий движок. Убедитесь, что вы используете версию 3.0 или выше для поддержки современных шаблонов и флагов.
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)
Скрипт отчёта требует Python 3.10+ и библиотеку fpdf2 для современных возможностей PDF и поддержки Unicode.
Инструкции по настройке:
# Install venv tools if missing (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# Create and configure the environment
python3 -m venv venv
./venv/bin/pip install fpdf2
Необходимы для управления разрешениями скриптов и межплатформенной кодировкой.
sudo apt install dos2unix -y
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator
chmod +x scan.sh
dos2unix scan.sh generate_report.py
##📑 Использование Запустите скрипт аудита, указав целевой домен. По умолчанию скрипт использует скрытый режим (с ограничением скорости), чтобы избежать блокировки межсетевыми экранами веб-приложений (WAF).
./scan.sh <domain_name> [--aggressive]
Инструмент сгенерирует файл с именем: Report_domain.com_YYYYMMDD-HHMM.pdf.
Отказ от ответственности: Этот инструмент предназначен только для авторизованного тестирования безопасности. Разработчик не несёт ответственности за неправомерное использование или ущерб, причинённый данным приложением.
| Ошибка | Корневая причина | Решение |
|---|
| FPDFException | Курсор достиг правого поля. | Используйте версию 1.4+ скрипта Python. |
| UnicodeEncodeError | Специальные символы в результатах. | Используйте функцию clean_text() в скрипте |
| ModuleNotFoundError | Отсутствуют библиотеки Python | Убедитесь, что venv активен, или используйте ./venv/bin/python3. |
| Отказано в доступе | Скрипт не помечен как исполняемый | Выполните команду chmod +x scan.sh в терминале. |
| Блокировка WAF | IP-адрес заблокирован из-за частоты запросов | Используйте режим сканирования по умолчанию без флага --aggressive. |