العودة إلى التحديثات
New releaseJul 17, 2026

AutoPWN-Suite v2.4.5

AutoPWN Suite هو مشروع لفحص الثغرات واستغلال الأنظمة تلقائياً.

مشاركة

AutoPWN Suite

AutoPWN Suite هو مشروع لمسح الثغرات الأمنية واستغلال الأنظمة تلقائيًا.

GitHub Top Language Repo Size Tests GitHub Contributors GitHub Closed Pull Requests GitHub Closed Issues GitHub Repo Stars Banner

الميزات

CLI

  • مسح واستغلال تلقائي بالكامل
  • كشف نطاق IP الشبكة دون أي إدخال من المستخدم
  • اكتشاف الثغرات بناءً على إصدارات الخدمات
  • اختبار ثغرات تطبيقات الويب (LFI, XSS, SQLI)
  • كشف الدلائل في تطبيقات الويب
  • الحصول على معلومات حول الثغرات مباشرة من الطرفية
  • تنزيل أدوات الاستغلال المتعلقة بالثغرات المكتشفة تلقائيًا
  • وضع الإزعاج (Noise) لإنشاء حركة مرور على الشبكة
  • وضع التخفي (Evasion) للمسح المتخفي
  • تحديد أنواع المسح تلقائيًا بناءً على مستوى الصلاحيات
  • مخرجات سهلة القراءة بتنسيق غني
  • تحديد الوسائط باستخدام ملف إعدادات
  • إرسال نتائج المسح عبر webhook أو البريد الإلكتروني
  • يعمل على Windows وmacOS وLinux
  • الاستخدام كـ وحدة
  • الاستخدام كـ خفي لمسح الشبكة بشكل دوري

Web UI

تحتوي AutoPWN Suite على لوحة تحكم ويب مدمجة لإدارة عمليات المسح من المتصفح.

Web UI Dashboard

  • عمليات مسح متزامنة متعددة - تشغيل ومراقبة عدة عمليات مسح في نفس الوقت
  • مخرجات طرفية حية - مشاهدة أوامر nmap والنتائج في الوقت الفعلي عبر SSE
  • ملفات تعريف المسح - حفظ وإعادة استخدام إعدادات المسح (التقنية، السرعة، المهلة، المنافذ، التخفي، الأعلام المخصصة)
  • مسح مجدول - إعداد عمليات مسح متكررة وفق جدول زمني (cron) مع تحميل ملفات التعريف تلقائيًا
  • تقنيات المسح - اختيار بين مسح TCP SYN، TCP Connect، UDP، Window، ACK، FIN، Xmas، Null، Maimon و SCTP
  • وضع التخفي - حزم مجزأة، منفذ مصدر مزيف، طول بيانات مبطن
  • إشعارات البريد الإلكتروني - الحصول على إشعار عند اكتمال المسح مع ملخص النتائج المضمن
  • إشعارات الويب هوك - نشر نتائج المسح إلى أي نقطة نهاية webhook
  • إعدادات دائمة - جميع الإعدادات وملفات التعريف والجداول الزمنية محفوظة على القرص
  • قابلة للتكوين عبر متغيرات البيئة - تعيين المضيف والمنفذ ودليل البيانات دون لمس الكود

Scan Profiles

Scheduled Scans

كيف يعمل؟

تستخدم AutoPWN Suite فحص nmap TCP-SYN لتعداد المضيف واكتشاف إصدار البرنامج قيد التشغيل عليه. بعد جمع معلومات كافية عن المضيف، تقوم AutoPWN Suite تلقائيًا بإنشاء قائمة كلمات مفتاحية للبحث في قاعدة بيانات الثغرات التابعة لـ NIST.

عرض توضيحي

تحتوي AutoPWN Suite على مخرجات سهلة القراءة وسهلة الاستخدام.

asciicast

التثبيت

Windows

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt

Linux

للتثبيت على مستوى النظام في Linux (والذي يتطلب صلاحيات الجذر)، استخدم نص التثبيت المقدم. (موصى به)

# التثبيت كجذر
sudo bash install.sh
# إلغاء التثبيت
sudo bash uninstall.sh

يمكنك استنساخ المستودع وإنشاء بيئة افتراضية. يمكن استخدام طريقة التثبيت هذه للتثبيت بدون صلاحيات الجذر في Linux.

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Docker

أسرع طريقة لتشغيل واجهة الويب. قم بتنزيل ملف docker-compose.yml وقم بتشغيل:

docker compose up -d

ستكون واجهة الويب متاحة على http://localhost:8080.

الإعدادات

قم بتحرير docker-compose.yml لتغيير المضيف أو المنفذ أو دليل البيانات:

environment:
  - AUTOPWN_DATA_DIR=/data        # مكان تخزين الإعدادات / ملفات التعريف / الجداول الزمنية
  - AUTOPWN_WEB_HOST=0.0.0.0     # عنوان الاستماع
  - AUTOPWN_WEB_PORT=8080        # منفذ الاستماع

ملاحظة: شبكة المضيف (network_mode: host) مطلوبة لكي يتمكن nmap من اكتشاف ومسح الأجهزة على شبكتك المحلية.

يمكنك أيضًا تشغيل CLI عبر Docker:

docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y

Cloud

يمكنك استخدام Google Cloud Shell.

Open in Cloud Shell

الاستخدام

يوصى دائمًا بتشغيل الأداة بصلاحيات الجذر (sudo).

CLI

الوضع التلقائي

autopwn-suite -y

مسح هدف محدد

autopwn-suite -t <عنوان IP الهدف>

تغيير سرعة المسح

autopwn-suite -s <1, 2, 3, 4, 5>

تغيير وضع المسح

autopwn-suite -m <evade, noise, normal>

لمزيد من التفاصيل حول الاستخدام والأعلام استخدم العلم -h.

تثبيت الخفي

autopwn-suite --daemon-install

Web UI

تشغيل لوحة التحكم:

autopwn-suite --web

مع مضيف ومنفذ مخصصين:

autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

Scan Running

REST API

توفر واجهة الويب واجهة REST API كاملة:

الطريقةنقطة النهايةالوصف
GET/api/scansعرض جميع وظائف المسح
POST/api/scan/startبدء مسح جديد
POST/api/scan/stopإيقاف مسح قيد التشغيل
GET/api/hostsجميع المضيفات المكتشفة (مدمجة)
GET/api/logسجل الأحداث
GET/api/eventsتدفق أحداث SSE
GET/api/settingsالحصول على جميع الإعدادات
PUT/api/settingsتحديث الإعدادات
GET/api/profilesعرض ملفات تعريف المسح
POST/api/profilesإنشاء ملف تعريف
PUT/api/profiles/<id>تحديث ملف تعريف
DELETE/api/profiles/<id>حذف ملف تعريف
GET/api/schedulesعرض عمليات المسح المجدولة
POST/api/schedulesإنشاء جدول مسح
PUT/api/schedules/<id>تحديث جدول
DELETE/api/schedules/<id>حذف جدول

استخدام الوحدة

from autopwn_suite.api import AutoScanner

scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")

التطوير والاختبار

يمكنك استخدام poetry لتثبيت التبعيات وتشغيل الاختبارات.

تثبيت التبعيات

poetry install

تشغيل الاختبارات

# تشغيل جميع الاختبارات مع تغطية
poetry run test

# تشغيل الاختبارات بدون تغطية
poetry run test --no-cov

# تشغيل اختبارات الوحدة فقط
poetry run test -m unit

# تشغيل اختبارات التكامل فقط
poetry run test -m integration

# تشغيل الاختبارات باستثناء البطيئة
poetry run test -m "not slow"

التشغيل باستخدام Docker (تطوير)

docker compose up --build

المساهمة في AutoPWN Suite

سأكون سعيدًا إذا كنت ترغب في المساهمة في هذا المشروع. أتطلع إلى دمج طلب السحب الخاص بك ما لم يكن شيئًا غير ضروري أو مجرد تفضيل شخصي. كما لن يتم دمج التغييرات البسيطة وإصلاحات الأخطاء. يرجى إنشاء مشكلة (issue) لتلك الأمور وسأقوم بها بنفسي. انقر هنا لمزيد من المعلومات!

الشروط القانونية

لا يجوز لك استئجار أو تأجير أو توزيع أو تعديل أو بيع أو نقل البرنامج إلى طرف ثالث. AutoPWN Suite مجانية للتوزيع والتعديل بشرط نسب العمل إلى المنشئ وعدم استخدامه لأغراض تجارية. لا يجوز لك استخدام البرنامج لأغراض غير قانونية أو خبيثة. لا توجد مسؤولية عن الأضرار اللاحقة إلى أقصى حد تسمح به القوانين المعمول بها.

الدعم والاتصال

هل تواجه مشكلة في استخدام هذه الأداة؟ يمكنك إنشاء مشكلة أو إنشاء نقاش!

الفئات