
一款使用 Python 3.13 和 PyQt6 构建的专业网络安全漏洞扫描器。 专为授权安全评估、教育研究和防御性网络安全设计。
此工具仅可用于您拥有或已获得明确书面许可进行测试的系统。 未经授权扫描您不拥有的系统在大多数司法管辖区属于违法行为。 作者不对滥用行为承担任何责任。
| 功能 | 描述 |
|---|---|
| 端口扫描器 | 快速多线程 TCP 扫描,支持高达 500 个并发线程 |
| 服务检测 | 针对 15 种以上常见服务的横幅抓取与指纹识别 |
| 漏洞引擎 | 本地 CVE 数据库,涵盖 40 余个已知漏洞 |
| 严重性体系 | 严重/高/中/低/信息性评级,附带 CVSS 评分 |
| 仪表盘 | 实时图表展示严重性分布、趋势及统计数据 |
| 扫描历史 | 基于 SQLite 的历史记录,支持完整结果持久化 |
| PDF 报告 | 专业 ReportLab 生成的安全评估报告 |
| CSV 导出 | 将扫描历史导出为 CSV 格式以作进一步分析 |
| 过滤功能 | 按严重性、主机、端口和服务进行过滤 |
| 修复建议 | 针对每项发现提供可操作的修复建议 |
| 任务调度 | 支持定期扫描计划任务 |

# 1. 进入项目目录
cd "VulnScan_Pro"
# 2. (推荐)创建虚拟环境
python -m venv venv
venv\Scripts\activate # Windows
# source venv/bin/activate # Linux / macOS
# 3. 安装依赖
pip install -r requirements.txt
# 4. 启动应用
python main.py
192.168.1.1192.168.1.0/24192.168.1.1-254myserver.local每次扫描后,结果会自动出现在 结果 页面。
每项发现显示:
使用结果页面顶部的过滤栏进行过滤:
VulnScan_Pro/
├── main.py # 应用入口点
├── requirements.txt
├── core/
│ ├── scanner.py # 多线程端口扫描器(QThread)
│ ├── service_detector.py # 横幅抓取与服务指纹识别
│ ├── vuln_engine.py # CVE 匹配引擎
│ ├── risk_calculator.py # CVSS 加权风险评分
│ └── scheduler.py # 定期扫描调度器
├── gui/
│ ├── main_window.py # 带侧边栏导航的主窗口
│ ├── dashboard.py # 带图表的统计仪表盘
│ ├── scan_page.py # 扫描配置与执行
│ ├── results_page.py # 带过滤功能的发现浏览
│ ├── history_page.py # 历史扫描管理
│ ├── reports_page.py # PDF 报告生成
│ ├── settings_page.py # 应用偏好设置
│ └── widgets/
│ ├── stat_card.py # 指标摘要卡片
│ ├── charts.py # DonutChart, BarChart, LineChart
│ └── severity_badge.py# 严重性药丸徽章
├── database/
│ ├── db_manager.py # SQLite CRUD 操作
│ └── vuln_db.py # 本地漏洞数据库(40+ 个 CVE)
├── reports/
│ └── pdf_generator.py # ReportLab PDF 报告生成器
└── utils/
├── validators.py # 输入验证
├── network_utils.py # 套接字工具函数
└── logger.py # 集中式日志记录
本地 CVE 数据库涵盖常见服务,包括:
此工具专用于以下场景:
QThread 工作线程中运行,使用 ThreadPoolExecutor 实现并行端口探测。GUI 永不阻塞。db_manager.py 实施外键约束。| 服务 | 覆盖的 CVE |
|---|
| OpenSSH | CVE-2023-38408, CVE-2021-41617, CVE-2018-15473 |
| Apache HTTP | CVE-2021-41773, CVE-2021-42013, CVE-2021-40438, CVE-2022-22720 |
| Nginx | CVE-2021-23017, CVE-2022-41741 |
| MySQL | CVE-2023-21980, CVE-2022-21589 |
| PostgreSQL | CVE-2022-1552, CVE-2022-41862 |
| Redis | CVE-2021-32626, CVE-2022-24736 |
| vsftpd | CVE-2011-2523(后门) |
| SMB | CVE-2017-0144(永恒之蓝) |
| RDP | CVE-2019-0708(BlueKeep) |
| Telnet | 不安全协议检测 |
| FTP | 明文凭据警告 |