
AutoPWN Suite هو مشروع لفحص الثغرات واستغلال الأنظمة تلقائياً.
AutoPWN Suite هو مشروع لمسح الثغرات الأمنية واستغلال الأنظمة تلقائيًا.
تحتوي AutoPWN Suite على لوحة تحكم ويب مدمجة لإدارة عمليات المسح من المتصفح.



تستخدم AutoPWN Suite فحص nmap TCP-SYN لتعداد المضيف واكتشاف إصدار البرنامج قيد التشغيل عليه. بعد جمع معلومات كافية عن المضيف، تقوم AutoPWN Suite تلقائيًا بإنشاء قائمة كلمات مفتاحية للبحث في قاعدة بيانات الثغرات التابعة لـ NIST.
تحتوي AutoPWN Suite على مخرجات سهلة القراءة وسهلة الاستخدام.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
للتثبيت على مستوى النظام في Linux (والذي يتطلب صلاحيات الجذر)، استخدم نص التثبيت المقدم. (موصى به)
# التثبيت كجذر
sudo bash install.sh
# إلغاء التثبيت
sudo bash uninstall.sh
يمكنك استنساخ المستودع وإنشاء بيئة افتراضية. يمكن استخدام طريقة التثبيت هذه للتثبيت بدون صلاحيات الجذر في Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
أسرع طريقة لتشغيل واجهة الويب. قم بتنزيل ملف docker-compose.yml وقم بتشغيل:
docker compose up -d
ستكون واجهة الويب متاحة على http://localhost:8080.
قم بتحرير docker-compose.yml لتغيير المضيف أو المنفذ أو دليل البيانات:
environment:
- AUTOPWN_DATA_DIR=/data # مكان تخزين الإعدادات / ملفات التعريف / الجداول الزمنية
- AUTOPWN_WEB_HOST=0.0.0.0 # عنوان الاستماع
- AUTOPWN_WEB_PORT=8080 # منفذ الاستماع
ملاحظة: شبكة المضيف (
network_mode: host) مطلوبة لكي يتمكن nmap من اكتشاف ومسح الأجهزة على شبكتك المحلية.
يمكنك أيضًا تشغيل CLI عبر Docker:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
يمكنك استخدام Google Cloud Shell.
يوصى دائمًا بتشغيل الأداة بصلاحيات الجذر (sudo).
autopwn-suite -y
autopwn-suite -t <عنوان IP الهدف>
autopwn-suite -s <1, 2, 3, 4, 5>
autopwn-suite -m <evade, noise, normal>
لمزيد من التفاصيل حول الاستخدام والأعلام استخدم العلم -h.
autopwn-suite --daemon-install
تشغيل لوحة التحكم:
autopwn-suite --web
مع مضيف ومنفذ مخصصين:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

توفر واجهة الويب واجهة REST API كاملة:
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
يمكنك استخدام poetry لتثبيت التبعيات وتشغيل الاختبارات.
poetry install
# تشغيل جميع الاختبارات مع تغطية
poetry run test
# تشغيل الاختبارات بدون تغطية
poetry run test --no-cov
# تشغيل اختبارات الوحدة فقط
poetry run test -m unit
# تشغيل اختبارات التكامل فقط
poetry run test -m integration
# تشغيل الاختبارات باستثناء البطيئة
poetry run test -m "not slow"
docker compose up --build
سأكون سعيدًا إذا كنت ترغب في المساهمة في هذا المشروع. أتطلع إلى دمج طلب السحب الخاص بك ما لم يكن شيئًا غير ضروري أو مجرد تفضيل شخصي. كما لن يتم دمج التغييرات البسيطة وإصلاحات الأخطاء. يرجى إنشاء مشكلة (issue) لتلك الأمور وسأقوم بها بنفسي. انقر هنا لمزيد من المعلومات!
لا يجوز لك استئجار أو تأجير أو توزيع أو تعديل أو بيع أو نقل البرنامج إلى طرف ثالث. AutoPWN Suite مجانية للتوزيع والتعديل بشرط نسب العمل إلى المنشئ وعدم استخدامه لأغراض تجارية. لا يجوز لك استخدام البرنامج لأغراض غير قانونية أو خبيثة. لا توجد مسؤولية عن الأضرار اللاحقة إلى أقصى حد تسمح به القوانين المعمول بها.
هل تواجه مشكلة في استخدام هذه الأداة؟ يمكنك إنشاء مشكلة أو إنشاء نقاش!
| الطريقة | نقطة النهاية | الوصف |
|---|
GET | /api/scans | عرض جميع وظائف المسح |
POST | /api/scan/start | بدء مسح جديد |
POST | /api/scan/stop | إيقاف مسح قيد التشغيل |
GET | /api/hosts | جميع المضيفات المكتشفة (مدمجة) |
GET | /api/log | سجل الأحداث |
GET | /api/events | تدفق أحداث SSE |
GET | /api/settings | الحصول على جميع الإعدادات |
PUT | /api/settings | تحديث الإعدادات |
GET | /api/profiles | عرض ملفات تعريف المسح |
POST | /api/profiles | إنشاء ملف تعريف |
PUT | /api/profiles/<id> | تحديث ملف تعريف |
DELETE | /api/profiles/<id> | حذف ملف تعريف |
GET | /api/schedules | عرض عمليات المسح المجدولة |
POST | /api/schedules | إنشاء جدول مسح |
PUT | /api/schedules/<id> | تحديث جدول |
DELETE | /api/schedules/<id> | حذف جدول |