Nuclei 漏洞扫描图形化工具 | POC 管理、FOFA/Hunter/Shodan 资产测绘、AI 辅助分析、漏洞报告生成

文章来源:夜组安全
工具介绍
Nuclei GUI Scanner基于 PyQt5 开发的 Nuclei 漏洞扫描图形化工具,提供友好的可视化界面,支持 POC 管理、资产搜索、AI 辅助分析等功能。

功能截图




功能介绍
1. 仪表盘
-
扫描统计概览 (总扫描次数、发现漏洞数、POC 数量) -
漏洞趋势图表 -
最近扫描历史 -
漏洞严重程度分布
2. 漏洞扫描
-
支持单目标/批量目标扫描 -
可选择多个 POC 模板 -
实时显示扫描进度和结果 -
支持暂停/恢复/取消扫描 -
扫描结果可导出为 CSV/HTML
3. 任务队列管理
-
多任务排队执行 -
任务优先级设置 (紧急/高/普通/低/后台) -
断点续扫支持 -
任务状态实时监控 -
显示创建时间、开始时间、耗时
4. POC 管理
-
POC 列表浏览和搜索 -
按严重程度/标签筛选 -
POC 导入 (文件/目录) -
POC 在线同步 (从 nuclei-templates 官方仓库) -
POC 编辑器 (语法高亮) -
POC 快速测试 -
POC 收藏管理
5. 资产搜索
支持多个资产搜索引擎:
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
-
搜索结果可直接导入为扫描目标 -
搜索历史记录
6. AI 助手
支持 OpenAI 兼容接口 (DeepSeek、通义千问、GPT 等):
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
7. 漏洞报告生成
扫描结果支持一键生成 AI 漏洞报告:
-
补天/SRC 提交报告格式 -
详细技术分析报告 -
简要漏洞说明 -
修复建议报告
8. 设置
-
扫描参数: 超时、并发数、重试次数、代理设置 -
FOFA 配置: API URL、Email、API Key -
AI 配置: 多预设支持、模型选择、API 测试 -
主题设置: 经典蓝、深邃蓝、清新绿、优雅紫
快捷键
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
配置说明
Nuclei配置
将官方Nuclei放入bin目录下在程序设置中将扫描参数设置选择"跳过探测"和"详细日志"进行打勾
AI 配置
支持任何 OpenAI 兼容接口:
API URL: https://api.deepseek.com (或其他兼容接口)API Key: 你的 API Key模型: deepseek-chat / gpt-4o / qwen-turbo 等
FOFA 配置
API URL: https://fofa.infoEmail: 你的 FOFA 邮箱API Key: 你的 FOFA API Key
代理设置
支持 HTTP/SOCKS5 代理:
http://127.0.0.1:7890socks5://127.0.0.1:1080
工具获取

版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并致歉。祝愿每一位读者生活愉快!
本公号发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
推荐阅读


*一个专为渗透测试和安全评估设计的资产管理平台,提供强大的数据聚合、关系分析和可视化能力
*一款用于在 Mac 和 Windows 上快速启动和管理各类安全工具的渗透工具箱,支持多种类型工具的统一管理和快速启动


夜雨聆风