Overview
The Qualys scripts automate vulnerability scanning, report generation, and scanner appliance management using the Qualys API. Scripts support both internal and external scanners with optional proxy configuration.qualys_scan.bat
Launches Qualys vulnerability scans using internal or external scanner appliances.Parameters
string
required
Project name for the scan
string
required
Target IP addresses or ranges
string
required
Qualys account username
string
required
Qualys account password
string
required
Scanner appliance name or “External” for cloud scanners
string
required
Scan option profile title
boolean
required
1 = Generate automatic report, 0 = Scan only
string
required
Output directory for reports
string
required
Report format (pdf, html, xml, csv, mht)
string
required
Report template ID (for automatic reports)
string
required
Timestamp for unique file naming
boolean
required
1 = Use proxy, 0 = Direct connection
string
Proxy server IP (if UsoProxy=1)
string
Proxy server port (if UsoProxy=1)
string
Proxy authentication username
string
Proxy authentication password
Usage
External Scanner:Workflow
- Authentication - Login to Qualys API
- Scan Launch - Start vulnerability scan
- IP Validation - Auto-add IPs to asset inventory if needed
- Progress Monitoring - Poll scan status every 60 seconds
- Scan Report - Generate post-scan report
- Custom Report - Optional detailed report generation
- Cleanup - Logout and remove temporary files
API Endpoints Used
Authentication
Login:Proxy Configuration
WhenUsoProxy=1, the script configures proxy settings:
Scan Launch
External Scanner:IP Auto-Registration
If scan launch fails because IP is not in asset inventory:Status Monitoring
- Running
- Paused
- Finished
- Error
Error Handling
Authentication Errors:Report Generation
The script callsqualys_scan_report.bat and optionally qualys_report.bat:
qualys_report.bat
Generates custom Qualys vulnerability reports from asset inventory.Parameters
string
required
Project name
string
required
Target IP addresses
string
required
Qualys username
string
required
Qualys password
string
required
Output directory
string
required
Report format (pdf, html, xml, csv, mht)
string
required
Report template ID
string
required
Unique timestamp
boolean
required
Proxy usage flag
string
Proxy IP address
string
Proxy port
string
Proxy username
string
Proxy password
Usage
Report Launch
Report Status Polling
- Submitted
- Running
- Finished
Report Download
Once state is “Finished”:XML Report Parsing
For XML reports, the script displays vulnerability summaries:Output Files
QualysReport - {Timestamp}.{TypeReport}- Generated report
- pdf - PDF document
- html - HTML report
- xml - XML data
- csv - Comma-separated values
- mht - MHTML web archive
qualys_get_scanner_appliances.bat
Retrieves list of available Qualys scanner appliances.Parameters
string
required
Qualys username
string
required
Qualys password
string
required
Unique timestamp
boolean
required
Proxy usage flag
string
Proxy IP
string
Proxy port
string
Proxy username
string
Proxy password
Usage
Implementation
API Request:Output Format
The script generates an INI configuration file:Output Location
%TEMP%\qualys_scanner_appliances_{Timestamp}.ini