Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
VulnScan-Pro — ⚡ 专业漏洞扫描器 — 端口扫描、CVE检测、风险评分及PDF报告,基于暗色PyQt6仪表盘 | Kitploit
工具/GitHubGitHub/guppss/vulnscan-pro
侦察漏洞扫描器端口扫描漏洞分析信息收集网络安全渗透测试
GitHubguppss/vulnscan-pro

VulnScan-Pro

⚡ 专业漏洞扫描器 — 端口扫描、CVE检测、风险评分及PDF报告,基于暗色PyQt6仪表盘

查看仓库
832个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

VulnScan Pro

⚡ VulnScan Pro

Python PyQt6 License Platform Version

一款使用 Python 3.13 和 PyQt6 构建的专业网络安全漏洞扫描器。 专为授权安全评估、教育研究和防御性网络安全设计。


⚠ 法律声明

此工具仅可用于您拥有或已获得明确书面许可进行测试的系统。 未经授权扫描您不拥有的系统在大多数司法管辖区属于违法行为。 作者不对滥用行为承担任何责任。


功能特性

功能描述
端口扫描器快速多线程 TCP 扫描,支持高达 500 个并发线程
服务检测针对 15 种以上常见服务的横幅抓取与指纹识别
漏洞引擎本地 CVE 数据库,涵盖 40 余个已知漏洞
严重性体系严重/高/中/低/信息性评级,附带 CVSS 评分
仪表盘实时图表展示严重性分布、趋势及统计数据
扫描历史基于 SQLite 的历史记录,支持完整结果持久化
PDF 报告专业 ReportLab 生成的安全评估报告
CSV 导出将扫描历史导出为 CSV 格式以作进一步分析
过滤功能按严重性、主机、端口和服务进行过滤
修复建议针对每项发现提供可操作的修复建议
任务调度支持定期扫描计划任务

截图

Dashboard

安装

前提条件

  • Python 3.10 或更高版本(推荐 3.13)
  • pip

步骤

root@kitploit:~
# 1. 进入项目目录
cd "VulnScan_Pro"

# 2. (推荐)创建虚拟环境
python -m venv venv
venv\Scripts\activate          # Windows
# source venv/bin/activate     # Linux / macOS

# 3. 安装依赖
pip install -r requirements.txt

# 4. 启动应用
python main.py

使用方法

开始扫描

  1. 点击侧边栏中的 新扫描
  2. 输入您的目标:
    • 单个 IP:192.168.1.1
    • CIDR 范围:192.168.1.0/24
    • IP 范围:192.168.1.1-254
    • 主机名:myserver.local
  3. 选择端口预设(快速扫描推荐使用常用端口)
  4. 根据需要调整线程数和超时时间
  5. 点击 ▶ 开始扫描

查看结果

每次扫描后,结果会自动出现在 结果 页面。
每项发现显示:

  • CVE ID 及名称
  • 严重性与 CVSS 评分
  • 详细描述
  • 修复建议
  • 检测到的服务版本

生成报告

  1. 导航至 报告
  2. 选择一项已完成扫描
  3. 点击 生成 PDF 报告
  4. 选择保存位置

过滤结果

使用结果页面顶部的过滤栏进行过滤:

  • 严重性级别
  • 主机 IP
  • 端口号
  • 服务名称

项目结构

root@kitploit:~
VulnScan_Pro/
├── main.py                  # 应用入口点
├── requirements.txt
├── core/
│   ├── scanner.py           # 多线程端口扫描器(QThread)
│   ├── service_detector.py  # 横幅抓取与服务指纹识别
│   ├── vuln_engine.py       # CVE 匹配引擎
│   ├── risk_calculator.py   # CVSS 加权风险评分
│   └── scheduler.py         # 定期扫描调度器
├── gui/
│   ├── main_window.py       # 带侧边栏导航的主窗口
│   ├── dashboard.py         # 带图表的统计仪表盘
│   ├── scan_page.py         # 扫描配置与执行
│   ├── results_page.py      # 带过滤功能的发现浏览
│   ├── history_page.py      # 历史扫描管理
│   ├── reports_page.py      # PDF 报告生成
│   ├── settings_page.py     # 应用偏好设置
│   └── widgets/
│       ├── stat_card.py     # 指标摘要卡片
│       ├── charts.py        # DonutChart, BarChart, LineChart
│       └── severity_badge.py# 严重性药丸徽章
├── database/
│   ├── db_manager.py        # SQLite CRUD 操作
│   └── vuln_db.py           # 本地漏洞数据库(40+ 个 CVE)
├── reports/
│   └── pdf_generator.py     # ReportLab PDF 报告生成器
└── utils/
    ├── validators.py         # 输入验证
    ├── network_utils.py      # 套接字工具函数
    └── logger.py             # 集中式日志记录

漏洞数据库

本地 CVE 数据库涵盖常见服务,包括:


伦理使用

此工具专用于以下场景:

  • ✅ 测试您自己的系统
  • ✅ 经过授权的渗透测试项目
  • ✅ 教育性网络安全实验室
  • ✅ 防御性安全评估
  • ❌ 未经许可扫描系统
  • ❌ 恶意侦察行为
  • ❌ 任何非法活动

架构说明

  • 线程模型:所有网络 I/O 在 QThread 工作线程中运行,使用 ThreadPoolExecutor 实现并行端口探测。GUI 永不阻塞。
  • 数据库:SQLite,启用 WAL 模式,通过 db_manager.py 实施外键约束。
  • 图表:基于 QPainter 的自定义组件,无需外部图表库。
  • 报告:使用 ReportLab Platypus 框架,采用品牌深色主题样式。
下载工具
服务覆盖的 CVE
OpenSSHCVE-2023-38408, CVE-2021-41617, CVE-2018-15473
Apache HTTPCVE-2021-41773, CVE-2021-42013, CVE-2021-40438, CVE-2022-22720
NginxCVE-2021-23017, CVE-2022-41741
MySQLCVE-2023-21980, CVE-2022-21589
PostgreSQLCVE-2022-1552, CVE-2022-41862
RedisCVE-2021-32626, CVE-2022-24736
vsftpdCVE-2011-2523(后门)
SMBCVE-2017-0144(永恒之蓝)
RDPCVE-2019-0708(BlueKeep)
Telnet不安全协议检测
FTP明文凭据警告