
AutoPWN-Suite v2.4.5
AutoPWN Suite هو مشروع لفحص الثغرات واستغلال الأنظمة تلقائياً.
AutoPWN Suite
AutoPWN Suite هو مشروع لمسح الثغرات الأمنية واستغلال الأنظمة تلقائيًا.
الميزات
CLI
- مسح واستغلال تلقائي بالكامل
- كشف نطاق IP الشبكة دون أي إدخال من المستخدم
- اكتشاف الثغرات بناءً على إصدارات الخدمات
- اختبار ثغرات تطبيقات الويب (LFI, XSS, SQLI)
- كشف الدلائل في تطبيقات الويب
- الحصول على معلومات حول الثغرات مباشرة من الطرفية
- تنزيل أدوات الاستغلال المتعلقة بالثغرات المكتشفة تلقائيًا
- وضع الإزعاج (Noise) لإنشاء حركة مرور على الشبكة
- وضع التخفي (Evasion) للمسح المتخفي
- تحديد أنواع المسح تلقائيًا بناءً على مستوى الصلاحيات
- مخرجات سهلة القراءة بتنسيق غني
- تحديد الوسائط باستخدام ملف إعدادات
- إرسال نتائج المسح عبر webhook أو البريد الإلكتروني
- يعمل على Windows وmacOS وLinux
- الاستخدام كـ وحدة
- الاستخدام كـ خفي لمسح الشبكة بشكل دوري
Web UI
تحتوي AutoPWN Suite على لوحة تحكم ويب مدمجة لإدارة عمليات المسح من المتصفح.

- عمليات مسح متزامنة متعددة - تشغيل ومراقبة عدة عمليات مسح في نفس الوقت
- مخرجات طرفية حية - مشاهدة أوامر nmap والنتائج في الوقت الفعلي عبر SSE
- ملفات تعريف المسح - حفظ وإعادة استخدام إعدادات المسح (التقنية، السرعة، المهلة، المنافذ، التخفي، الأعلام المخصصة)
- مسح مجدول - إعداد عمليات مسح متكررة وفق جدول زمني (cron) مع تحميل ملفات التعريف تلقائيًا
- تقنيات المسح - اختيار بين مسح TCP SYN، TCP Connect، UDP، Window، ACK، FIN، Xmas، Null، Maimon و SCTP
- وضع التخفي - حزم مجزأة، منفذ مصدر مزيف، طول بيانات مبطن
- إشعارات البريد الإلكتروني - الحصول على إشعار عند اكتمال المسح مع ملخص النتائج المضمن
- إشعارات الويب هوك - نشر نتائج المسح إلى أي نقطة نهاية webhook
- إعدادات دائمة - جميع الإعدادات وملفات التعريف والجداول الزمنية محفوظة على القرص
- قابلة للتكوين عبر متغيرات البيئة - تعيين المضيف والمنفذ ودليل البيانات دون لمس الكود


كيف يعمل؟
تستخدم AutoPWN Suite فحص nmap TCP-SYN لتعداد المضيف واكتشاف إصدار البرنامج قيد التشغيل عليه. بعد جمع معلومات كافية عن المضيف، تقوم AutoPWN Suite تلقائيًا بإنشاء قائمة كلمات مفتاحية للبحث في قاعدة بيانات الثغرات التابعة لـ NIST.
عرض توضيحي
تحتوي AutoPWN Suite على مخرجات سهلة القراءة وسهلة الاستخدام.
التثبيت
Windows
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Linux
للتثبيت على مستوى النظام في Linux (والذي يتطلب صلاحيات الجذر)، استخدم نص التثبيت المقدم. (موصى به)
# التثبيت كجذر
sudo bash install.sh
# إلغاء التثبيت
sudo bash uninstall.sh
يمكنك استنساخ المستودع وإنشاء بيئة افتراضية. يمكن استخدام طريقة التثبيت هذه للتثبيت بدون صلاحيات الجذر في Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Docker
أسرع طريقة لتشغيل واجهة الويب. قم بتنزيل ملف docker-compose.yml وقم بتشغيل:
docker compose up -d
ستكون واجهة الويب متاحة على http://localhost:8080.
الإعدادات
قم بتحرير docker-compose.yml لتغيير المضيف أو المنفذ أو دليل البيانات:
environment:
- AUTOPWN_DATA_DIR=/data # مكان تخزين الإعدادات / ملفات التعريف / الجداول الزمنية
- AUTOPWN_WEB_HOST=0.0.0.0 # عنوان الاستماع
- AUTOPWN_WEB_PORT=8080 # منفذ الاستماع
ملاحظة: شبكة المضيف (
network_mode: host) مطلوبة لكي يتمكن nmap من اكتشاف ومسح الأجهزة على شبكتك المحلية.
يمكنك أيضًا تشغيل CLI عبر Docker:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Cloud
يمكنك استخدام Google Cloud Shell.
الاستخدام
يوصى دائمًا بتشغيل الأداة بصلاحيات الجذر (sudo).
CLI
الوضع التلقائي
autopwn-suite -y
مسح هدف محدد
autopwn-suite -t <عنوان IP الهدف>
تغيير سرعة المسح
autopwn-suite -s <1, 2, 3, 4, 5>
تغيير وضع المسح
autopwn-suite -m <evade, noise, normal>
لمزيد من التفاصيل حول الاستخدام والأعلام استخدم العلم -h.
تثبيت الخفي
autopwn-suite --daemon-install
Web UI
تشغيل لوحة التحكم:
autopwn-suite --web
مع مضيف ومنفذ مخصصين:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

REST API
توفر واجهة الويب واجهة REST API كاملة:
| الطريقة | نقطة النهاية | الوصف |
|---|---|---|
GET | /api/scans | عرض جميع وظائف المسح |
POST | /api/scan/start | بدء مسح جديد |
POST | /api/scan/stop | إيقاف مسح قيد التشغيل |
GET | /api/hosts | جميع المضيفات المكتشفة (مدمجة) |
GET | /api/log | سجل الأحداث |
GET | /api/events | تدفق أحداث SSE |
GET | /api/settings | الحصول على جميع الإعدادات |
PUT | /api/settings | تحديث الإعدادات |
GET | /api/profiles | عرض ملفات تعريف المسح |
POST | /api/profiles | إنشاء ملف تعريف |
PUT | /api/profiles/<id> | تحديث ملف تعريف |
DELETE | /api/profiles/<id> | حذف ملف تعريف |
GET | /api/schedules | عرض عمليات المسح المجدولة |
POST | /api/schedules | إنشاء جدول مسح |
PUT | /api/schedules/<id> | تحديث جدول |
DELETE | /api/schedules/<id> | حذف جدول |
استخدام الوحدة
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
التطوير والاختبار
يمكنك استخدام poetry لتثبيت التبعيات وتشغيل الاختبارات.
تثبيت التبعيات
poetry install
تشغيل الاختبارات
# تشغيل جميع الاختبارات مع تغطية
poetry run test
# تشغيل الاختبارات بدون تغطية
poetry run test --no-cov
# تشغيل اختبارات الوحدة فقط
poetry run test -m unit
# تشغيل اختبارات التكامل فقط
poetry run test -m integration
# تشغيل الاختبارات باستثناء البطيئة
poetry run test -m "not slow"
التشغيل باستخدام Docker (تطوير)
docker compose up --build
المساهمة في AutoPWN Suite
سأكون سعيدًا إذا كنت ترغب في المساهمة في هذا المشروع. أتطلع إلى دمج طلب السحب الخاص بك ما لم يكن شيئًا غير ضروري أو مجرد تفضيل شخصي. كما لن يتم دمج التغييرات البسيطة وإصلاحات الأخطاء. يرجى إنشاء مشكلة (issue) لتلك الأمور وسأقوم بها بنفسي. انقر هنا لمزيد من المعلومات!
الشروط القانونية
لا يجوز لك استئجار أو تأجير أو توزيع أو تعديل أو بيع أو نقل البرنامج إلى طرف ثالث. AutoPWN Suite مجانية للتوزيع والتعديل بشرط نسب العمل إلى المنشئ وعدم استخدامه لأغراض تجارية. لا يجوز لك استخدام البرنامج لأغراض غير قانونية أو خبيثة. لا توجد مسؤولية عن الأضرار اللاحقة إلى أقصى حد تسمح به القوانين المعمول بها.
الدعم والاتصال
هل تواجه مشكلة في استخدام هذه الأداة؟ يمكنك إنشاء مشكلة أو إنشاء نقاش!
