Сканер оценки уязвимостей с генерацией отчётов
Автоматизированная платформа оценки уязвимостей, которая оркестрирует 210 инструментов безопасности с открытым исходным кодом, агрегирует и дедуплицирует результаты, опционально связывает инструменты в граф потоков данных обнаружения, запускает опциональный совместимый с OpenAI слой LLM-анализа для триажа, кластеризации и устранения, генерирует скрипты proof-of-concept, управляет опциональными агентами bug-bounty и пентестера (Pydantic AI) для подтверждения и создания PoC по находкам, а также формирует профессиональные отчёты в форматах Markdown, HTML, JSON и PDF — всё из единого Docker-образа BlackArch Linux.
config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)
Все инструменты сканирования, выполнение PoC и действия агентов выполняются внутри Docker-контейнера **BlackArch Linux** — на хосте ничего не устанавливается.
---
## Инструменты
210 инструментов, организованных по категориям. Каждый инструмент объявляет поддерживаемые типы целей; оркестратор автоматически пропускает несовместимые пары.
### Сканирование сети и портов
| Инструмент | Примечания |
|------|-------|
| `nmap` | Полное сканирование портов с определением служб/версий |
| `rustscan` | Быстрый сканер портов, передаёт результаты в nmap |
| `masscan` | Высокоскоростной TCP/UDP-сканер |
| `naabu` | Сканер портов с определением служб |
| `netdiscover` | Обнаружение хостов на основе ARP |
### Веб-приложения
| Инструмент | Примечания |
|------|-------|
| `nuclei` | Сканер уязвимостей на основе шаблонов |
| `nikto` | Сканер ошибок конфигурации веб-серверов |
| `wapiti` | Сканер веб-уязвимостей методом чёрного ящика |
| `ffuf` | Быстрый веб-фаззер (каталоги, параметры, заголовки) |
| `feroxbuster` | Обнаружение контента с рекурсией |
| `gobuster` | Брутфорсер URI/DNS/vhost |
| `wfuzz` | Фаззер веб-приложений |
| `dalfox` | Сканер XSS с анализом параметров |
| `xsstrike` | Продвинутый движок обнаружения XSS |
| `commix` | Эксплуататор инъекций команд |
| `sqlmap` | Автоматизированные SQL-инъекции и захват контроля |
| `nosqlmap` | Сканер NoSQL-инъекций |
| `httpx` | HTTP-зондирование и фингерпринтинг |
| `whatweb` | Фингерпринтер веб-технологий |
| `wafw00f` | Обнаружение и фингерпринтинг WAF |
| `wpscan` | Сканер уязвимостей WordPress |
| `acunetix` | Сканер веб-уязвимостей (на основе API) |
| `arachni` | Сканер безопасности веб-приложений |
| `zap` | DAST-сканер OWASP ZAP |
| `wapiti` | Сканер уязвимостей методом чёрного ящика |
| `drheader` | Анализатор заголовков безопасности HTTP |
| `humble` | Проверка безопасности HTTP-заголовков |
| `hakrawler` | Быстрый веб-краулер для URL и эндпоинтов |
| `katana` | Фреймворк веб-краулинга нового поколения |
| `gau` | Сборщик известных URL (AlienVault, WaybackMachine) |
| `jsluice` | Извлечение секретов и URL из JavaScript |
| `corscanner` | Сканер ошибок конфигурации CORS |
| `crlfuzz` | Сканер CRLF-инъекций |
| `smuggler` | Детектор контрабанды HTTP-запросов |
| `linkfinder` | Обнаружение эндпоинтов в исходниках JavaScript/HTML |
| `cariddi` | Веб-краулер с обнаружением секретов и эндпоинтов |
### API и GraphQL
| Инструмент | Примечания |
|------|-------|
| `kiterunner` | Обнаружение маршрутов API с помощью kite-файлов |
| `graphql_cop` | Аудитор безопасности GraphQL |
| `restler` | Фаззер REST API с сохранением состояния |
| `apifuzzer` | Фаззер на основе OpenAPI/Swagger |
| `cherrybomb` | Линтер безопасности спецификаций OpenAPI |
| `arjun` | Обнаружение HTTP-параметров |
| `paramspider` | Извлечение параметров из wayback/источников |
### DNS и разведка
| Инструмент | Примечания |
|------|-------|
| `amass` | Перечисление поддоменов (пассивное + активное) |
| `subfinder` | Быстрое пассивное перечисление поддоменов |
| `dnsx` | Набор инструментов для разрешения и зондирования DNS |
| `dnsrecon` | Перечисление DNS и передача зоны |
| `fierce` | Разведка DNS и обнаружение хостов |
| `theharvester` | OSINT: email, имена, хосты, поддомены |
| `puredns` | Быстрый брутфорсер поддоменов с фильтрацией wildcard |
| `alterx` | Движок перестановок поддоменов |
| `waybackurls` | Сбор исторических URL из Wayback Machine |
| `httprobe` | Зондирование живых HTTP/HTTPS-хостов |
### TLS / SSL
| Инструмент | Примечания |
|------|-------|
| `testssl` | Аудит конфигурации TLS и наборов шифров |
| `sslyze` | Сканер TLS (наборы шифров, Heartbleed, ROBOT) |
| `sslscan` | Сканер служб SSL/TLS |
| `tlsx` | Быстрое зондирование TLS |
| `tls_attacker` | Инструмент атак на протокол TLS |
| `ssh_audit` | Аудитор конфигурации и алгоритмов SSH |
### SMB и сетевые службы
| Инструмент | Примечания |
|------|-------|
| `smbmap` | Перечисление общих ресурсов SMB и разрешений |
| `enum4linux` | Перечисление SMB/NetBIOS |
| `crackmapexec` | Оценка Active Directory и SMB |
| `openvas` | Сканер уязвимостей OpenVAS |
### SAST и анализ кода
| Инструмент | Примечания |
|------|-------|
| `bandit` | SAST для Python — типичные антипаттерны безопасности |
| `semgrep` | Многоязычный SAST с правилами сообщества |
| `gosec` | Проверка безопасности Go |
| `bearer` | SAST на основе потоков данных с правилами приватности и безопасности |
| `horusec` | Многоязычный движок SAST |
| `brakeman` | SAST-сканер для Ruby on Rails |
| `flawfinder` | Статический анализ C/C++ на типичные уязвимости |
| `dependency_check` | Сканер уязвимостей зависимостей OWASP |
| `pip_audit` | Проверка уязвимостей пакетов Python |
### Анализ композиции ПО (SCA)
| Инструмент | Примечания |
|------|-------|
| `osv-scanner` | Сканер базы данных уязвимостей открытого ПО |
| `npm-audit` | Аудит уязвимостей пакетов Node.js |
| `govulncheck` | Проверка уязвимостей модулей Go |