Skip to main content

Overview

The Qualys scripts automate vulnerability scanning, report generation, and scanner appliance management using the Qualys API. Scripts support both internal and external scanners with optional proxy configuration.

qualys_scan.bat

Launches Qualys vulnerability scans using internal or external scanner appliances.

Parameters

string
required
Project name for the scan
string
required
Target IP addresses or ranges
string
required
Qualys account username
string
required
Qualys account password
string
required
Scanner appliance name or “External” for cloud scanners
string
required
Scan option profile title
boolean
required
1 = Generate automatic report, 0 = Scan only
string
required
Output directory for reports
string
required
Report format (pdf, html, xml, csv, mht)
string
required
Report template ID (for automatic reports)
string
required
Timestamp for unique file naming
boolean
required
1 = Use proxy, 0 = Direct connection
string
Proxy server IP (if UsoProxy=1)
string
Proxy server port (if UsoProxy=1)
string
Proxy authentication username
string
Proxy authentication password

Usage

External Scanner:
Internal Scanner with Proxy:

Workflow

  1. Authentication - Login to Qualys API
  2. Scan Launch - Start vulnerability scan
  3. IP Validation - Auto-add IPs to asset inventory if needed
  4. Progress Monitoring - Poll scan status every 60 seconds
  5. Scan Report - Generate post-scan report
  6. Custom Report - Optional detailed report generation
  7. Cleanup - Logout and remove temporary files

API Endpoints Used

Authentication

Login:
Session Management: Cookies are stored in temporary files and reused:

Proxy Configuration

When UsoProxy=1, the script configures proxy settings:

Scan Launch

External Scanner:
Internal Scanner:

IP Auto-Registration

If scan launch fails because IP is not in asset inventory:

Status Monitoring

Possible states:
  • Running
  • Paused
  • Finished
  • Error

Error Handling

Authentication Errors:
API Throttling:
Scan Limit Reached:
Service Maintenance:

Report Generation

The script calls qualys_scan_report.bat and optionally qualys_report.bat:

qualys_report.bat

Generates custom Qualys vulnerability reports from asset inventory.

Parameters

string
required
Project name
string
required
Target IP addresses
string
required
Qualys username
string
required
Qualys password
string
required
Output directory
string
required
Report format (pdf, html, xml, csv, mht)
string
required
Report template ID
string
required
Unique timestamp
boolean
required
Proxy usage flag
string
Proxy IP address
string
Proxy port
string
Proxy username
string
Proxy password

Usage

Report Launch

Report Status Polling

States:
  • Submitted
  • Running
  • Finished

Report Download

Once state is “Finished”:

XML Report Parsing

For XML reports, the script displays vulnerability summaries:
Example output:
Host-level results:

Output Files

  • QualysReport - {Timestamp}.{TypeReport} - Generated report
Supported formats:
  • pdf - PDF document
  • html - HTML report
  • xml - XML data
  • csv - Comma-separated values
  • mht - MHTML web archive

qualys_get_scanner_appliances.bat

Retrieves list of available Qualys scanner appliances.

Parameters

string
required
Qualys username
string
required
Qualys password
string
required
Unique timestamp
boolean
required
Proxy usage flag
string
Proxy IP
string
Proxy port
string
Proxy username
string
Proxy password

Usage

Implementation

API Request:
Parse Response:

Output Format

The script generates an INI configuration file:

Output Location

%TEMP%\qualys_scanner_appliances_{Timestamp}.ini

Usage in SVM

The INI file is used to populate scanner selection dropdowns in the SVM interface.

Error Handling

API Throttling:
Authentication Failure:
Maintenance Mode:

API Documentation

Qualys API endpoints: