Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vuln-scanner — Сканер оценки уязвимостей с генерацией отчётов | Kitploit
Инструменты/GitHubGitHub/zappaboy/vuln-scanner
Сканеры уязвимостейБезопасность контейнеровСтатический анализ кода (SAST)Тестирование безопасности APIАудит конфигурацииВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеБезопасность облачных средDevSecOpsОбнаружение Секретов
11273 дней назадЕщё не проверено
Анализ DNS
GitHubzappaboy/vuln-scanner

vuln-scanner

Сканер оценки уязвимостей с генерацией отчётов

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

vuln-scanner

Автоматизированная платформа оценки уязвимостей, которая оркестрирует 210 инструментов безопасности с открытым исходным кодом, агрегирует и дедуплицирует результаты, опционально связывает инструменты в граф потоков данных обнаружения, запускает опциональный совместимый с OpenAI слой LLM-анализа для триажа, кластеризации и устранения, генерирует скрипты proof-of-concept, управляет опциональными агентами bug-bounty и пентестера (Pydantic AI) для подтверждения и создания PoC по находкам, а также формирует профессиональные отчёты в форматах Markdown, HTML, JSON и PDF — всё из единого Docker-образа BlackArch Linux.


Содержание

  1. Архитектура
  2. Инструменты
  3. Ограничение по типу цели
  4. Режимы сканирования
  5. Связывание инструментов
  6. Аутентифицированное сканирование
  7. LLM-анализ
  8. Генерация и выполнение PoC
  9. Агентное тестирование
  10. Система плагинов
  11. Форматы отчётов
  12. Быстрый старт
  13. scanner.sh — обёртка Docker
  14. Конфигурация
  15. Переменные окружения
  16. Структура проекта
  17. Добавление нового инструмента
  18. Разработка
  19. Интеграция с DefectDojo

Архитектура```

config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)

Все инструменты сканирования, выполнение PoC и действия агентов выполняются внутри Docker-контейнера **BlackArch Linux** — на хосте ничего не устанавливается.

---

## Инструменты

210 инструментов, организованных по категориям. Каждый инструмент объявляет поддерживаемые типы целей; оркестратор автоматически пропускает несовместимые пары.

### Сканирование сети и портов
| Инструмент | Примечания |
|------|-------|
| `nmap` | Полное сканирование портов с определением служб/версий |
| `rustscan` | Быстрый сканер портов, передаёт результаты в nmap |
| `masscan` | Высокоскоростной TCP/UDP-сканер |
| `naabu` | Сканер портов с определением служб |
| `netdiscover` | Обнаружение хостов на основе ARP |

### Веб-приложения
| Инструмент | Примечания |
|------|-------|
| `nuclei` | Сканер уязвимостей на основе шаблонов |
| `nikto` | Сканер ошибок конфигурации веб-серверов |
| `wapiti` | Сканер веб-уязвимостей методом чёрного ящика |
| `ffuf` | Быстрый веб-фаззер (каталоги, параметры, заголовки) |
| `feroxbuster` | Обнаружение контента с рекурсией |
| `gobuster` | Брутфорсер URI/DNS/vhost |
| `wfuzz` | Фаззер веб-приложений |
| `dalfox` | Сканер XSS с анализом параметров |
| `xsstrike` | Продвинутый движок обнаружения XSS |
| `commix` | Эксплуататор инъекций команд |
| `sqlmap` | Автоматизированные SQL-инъекции и захват контроля |
| `nosqlmap` | Сканер NoSQL-инъекций |
| `httpx` | HTTP-зондирование и фингерпринтинг |
| `whatweb` | Фингерпринтер веб-технологий |
| `wafw00f` | Обнаружение и фингерпринтинг WAF |
| `wpscan` | Сканер уязвимостей WordPress |
| `acunetix` | Сканер веб-уязвимостей (на основе API) |
| `arachni` | Сканер безопасности веб-приложений |
| `zap` | DAST-сканер OWASP ZAP |
| `wapiti` | Сканер уязвимостей методом чёрного ящика |
| `drheader` | Анализатор заголовков безопасности HTTP |
| `humble` | Проверка безопасности HTTP-заголовков |
| `hakrawler` | Быстрый веб-краулер для URL и эндпоинтов |
| `katana` | Фреймворк веб-краулинга нового поколения |
| `gau` | Сборщик известных URL (AlienVault, WaybackMachine) |
| `jsluice` | Извлечение секретов и URL из JavaScript |
| `corscanner` | Сканер ошибок конфигурации CORS |
| `crlfuzz` | Сканер CRLF-инъекций |
| `smuggler` | Детектор контрабанды HTTP-запросов |
| `linkfinder` | Обнаружение эндпоинтов в исходниках JavaScript/HTML |
| `cariddi` | Веб-краулер с обнаружением секретов и эндпоинтов |

### API и GraphQL
| Инструмент | Примечания |
|------|-------|
| `kiterunner` | Обнаружение маршрутов API с помощью kite-файлов |
| `graphql_cop` | Аудитор безопасности GraphQL |
| `restler` | Фаззер REST API с сохранением состояния |
| `apifuzzer` | Фаззер на основе OpenAPI/Swagger |
| `cherrybomb` | Линтер безопасности спецификаций OpenAPI |
| `arjun` | Обнаружение HTTP-параметров |
| `paramspider` | Извлечение параметров из wayback/источников |

### DNS и разведка
| Инструмент | Примечания |
|------|-------|
| `amass` | Перечисление поддоменов (пассивное + активное) |
| `subfinder` | Быстрое пассивное перечисление поддоменов |
| `dnsx` | Набор инструментов для разрешения и зондирования DNS |
| `dnsrecon` | Перечисление DNS и передача зоны |
| `fierce` | Разведка DNS и обнаружение хостов |
| `theharvester` | OSINT: email, имена, хосты, поддомены |
| `puredns` | Быстрый брутфорсер поддоменов с фильтрацией wildcard |
| `alterx` | Движок перестановок поддоменов |
| `waybackurls` | Сбор исторических URL из Wayback Machine |
| `httprobe` | Зондирование живых HTTP/HTTPS-хостов |

### TLS / SSL
| Инструмент | Примечания |
|------|-------|
| `testssl` | Аудит конфигурации TLS и наборов шифров |
| `sslyze` | Сканер TLS (наборы шифров, Heartbleed, ROBOT) |
| `sslscan` | Сканер служб SSL/TLS |
| `tlsx` | Быстрое зондирование TLS |
| `tls_attacker` | Инструмент атак на протокол TLS |
| `ssh_audit` | Аудитор конфигурации и алгоритмов SSH |

### SMB и сетевые службы
| Инструмент | Примечания |
|------|-------|
| `smbmap` | Перечисление общих ресурсов SMB и разрешений |
| `enum4linux` | Перечисление SMB/NetBIOS |
| `crackmapexec` | Оценка Active Directory и SMB |
| `openvas` | Сканер уязвимостей OpenVAS |

### SAST и анализ кода
| Инструмент | Примечания |
|------|-------|
| `bandit` | SAST для Python — типичные антипаттерны безопасности |
| `semgrep` | Многоязычный SAST с правилами сообщества |
| `gosec` | Проверка безопасности Go |
| `bearer` | SAST на основе потоков данных с правилами приватности и безопасности |
| `horusec` | Многоязычный движок SAST |
| `brakeman` | SAST-сканер для Ruby on Rails |
| `flawfinder` | Статический анализ C/C++ на типичные уязвимости |
| `dependency_check` | Сканер уязвимостей зависимостей OWASP |
| `pip_audit` | Проверка уязвимостей пакетов Python |

### Анализ композиции ПО (SCA)
| Инструмент | Примечания |
|------|-------|
| `osv-scanner` | Сканер базы данных уязвимостей открытого ПО |
| `npm-audit` | Аудит уязвимостей пакетов Node.js |
| `govulncheck` | Проверка уязвимостей модулей Go |
Скачать инструмент