一个专业级的自动化工具,旨在弥合技术漏洞扫描与高管报告之间的差距。由 Adi Mahluf (Tenroot Cyber Security) 开发。
该项目提供了一个无缝的“一键命令”工作流,用于审计 Web 资产。它利用高性能的 Nuclei 引擎来识别漏洞和错误配置,然后自动将原始结果编译成格式化的、可直接交付客户的 PDF 报告。它专为安全架构师和事件响应团队量身定制,他们需要向利益相关者提供清晰、可操作的数据。
为确保工具在不同环境中正确运行,必须在您的工作站上安装以下组件。
核心扫描引擎。确保使用 3.0 或更高版本以支持现代模板和标志。
go install -v [github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest](https://github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest)
报告脚本需要 Python 3.10+ 和 fpdf2 库,以支持现代 PDF 功能和 Unicode。 设置说明:
# 如果缺失,安装 venv 工具 (Ubuntu/WSL)
sudo apt update && sudo apt install python3-venv python3-full -y
# 创建并配置环境
python3 -m venv venv
./venv/bin/pip install fpdf2
用于处理脚本权限和跨平台编码。
sudo apt install dos2unix -y
git clone [https://github.com/YourUsername/Nuclei-PDF-Generator.git](https://github.com/YourUsername/Nuclei-PDF-Generator.git)
cd Nuclei-PDF-Generator
chmod +x scan.sh
dos2unix scan.sh generate_report.py
##📑 使用 通过提供目标域来运行审计脚本。脚本默认使用隐身模式(限速),以避免被 Web 应用防火墙(WAF)拦截。
./scan.sh <domain_name> [--aggressive]
该工具将生成一个名为 Report_domain.com_YYYYMMDD-HHMM.pdf 的文件。
| 错误 | 根本原因 | 解决方案 |
|---|---|---|
| FPDFException | 光标到达右边界。 | 使用 Python 脚本的 1.4+ 版本。 |
| UnicodeEncodeError | 结果中的特殊字符。 | 使用脚本中的 clean_text() 函数 |
| ModuleNotFoundError | 缺少 Python 库 | 确保 venv 处于激活状态,或使用 ./venv/bin/python3。 |
| Permission denied | 脚本未标记为可执行 | 在终端中运行 chmod +x scan.sh。 |
| WAF Blocking | IP 因请求速率被列入黑名单 | 使用默认扫描模式,不加 --aggressive 标志。 |
免责声明:本工具仅用于授权安全测试。开发者不对因使用本应用程序而产生的误用或损害承担任何责任。