
AutoPWN-Suite v2.4.5
AutoPWN Suite ist ein Projekt zum automatischen Scannen von Schwachstellen und Ausnutzen von Systemen.
AutoPWN Suite
AutoPWN Suite ist ein Projekt zum Scannen von Schwachstellen und automatischen Ausnutzen von Systemen.
Funktionen
CLI
- Vollständig automatisches Scannen und Ausnutzen
- Erkenne IP-Bereich ohne Benutzereingabe
- Schwachstellenerkennung basierend auf Dienstversionen
- Web-App-Schwachstellentests (LFI, XSS, SQLI)
- Directory-Busting von Webanwendungen
- Erhalte Informationen über Schwachstellen direkt im Terminal
- Lade automatisch Exploits zu erkannten Schwachstellen herunter
- Noise-Modus zum Erzeugen von Netzwerkverkehr
- Evasion-Modus für verdecktes Scannen
- Wähle automatisch Scan-Typen basierend auf Berechtigungsstufe
- Leicht lesbare Ausgabe mit reichhaltiger Formatierung
- Argumente über eine Konfigurationsdatei angeben
- Sende Scanergebnisse per Webhook oder E-Mail
- Funktioniert unter Windows, macOS und Linux
- Verwendung als Modul
- Verwendung als Daemon zur periodischen Überwachung des Netzwerks
Web-Oberfläche
AutoPWN Suite enthält ein integriertes Web-Dashboard zur Verwaltung von Scans aus Ihrem Browser.

- Mehrere gleichzeitige Scans – Starten und überwachen Sie mehrere Scans gleichzeitig
- Live-Terminalausgabe – Sehen Sie nmap-Befehle und -Ergebnisse in Echtzeit über SSE
- Scan-Profile – Speichern und wiederverwenden Sie Scan-Konfigurationen (Technik, Geschwindigkeit, Timeout, Ports, Evasion, benutzerdefinierte Flags)
- Geplante Scans – Richten Sie wiederkehrende Scans per Cron-Zeitplan mit automatischem Laden von Profilen ein
- Scan-Techniken – Wählen Sie zwischen TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon und SCTP-Scans
- Evasion-Modus – Fragmentierte Pakete, gefälschter Quellport und aufgefüllte Datenlänge
- E-Mail-Benachrichtigungen – Erhalten Sie Benachrichtigungen bei Scan-Abschluss mit integrierten Zusammenfassungen
- Webhook-Benachrichtigungen – Senden Sie Scanergebnisse an jeden Webhook-Endpunkt
- Dauerhafte Einstellungen – Alle Einstellungen, Profile und Zeitpläne werden auf der Festplatte gespeichert
- Konfigurierbar über Umgebungsvariablen – Legen Sie Host, Port und Datenverzeichnis fest, ohne den Code zu ändern


Wie funktioniert es?
AutoPWN Suite verwendet den nmap TCP-SYN-Scan, um den Host zu enumerieren und die Version der darauf ausgeführten Software zu erkennen. Nachdem genügend Informationen über den Host gesammelt wurden, generiert AutoPWN Suite automatisch eine Liste von Schlüsselwörtern, um in der NIST-Schwachstellendatenbank zu suchen.
Demo
AutoPWN Suite bietet eine sehr benutzerfreundliche, leicht lesbare Ausgabe.
Installation
Windows
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Linux
Für eine systemweite Installation unter Linux (die Root-Rechte erfordert) verwenden Sie das bereitgestellte Installationsskript. (Empfohlen)
# Install as root
sudo bash install.sh
# Uninstall
sudo bash uninstall.sh
Sie können das Repository klonen und eine virtuelle Umgebung erstellen. Diese Installationsmethode kann für eine Installation ohne Root-Rechte unter Linux verwendet werden.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Docker
Der schnellste Weg, die Web-Oberfläche zum Laufen zu bringen. Laden Sie die Datei docker-compose.yml herunter und führen Sie aus:
docker compose up -d
Die Web-Oberfläche ist unter http://localhost:8080 erreichbar.
Konfiguration
Bearbeiten Sie docker-compose.yml, um Host, Port oder Datenverzeichnis zu ändern:
environment:
- AUTOPWN_DATA_DIR=/data # Where settings/profiles/schedules are stored
- AUTOPWN_WEB_HOST=0.0.0.0 # Listen address
- AUTOPWN_WEB_PORT=8080 # Listen port
Hinweis: Host-Netzwerk (
network_mode: host) ist erforderlich, damit nmap Geräte in Ihrem lokalen Netzwerk erkennen und scannen kann.
Sie können die CLI auch über Docker ausführen:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Cloud
Sie können Google Cloud Shell verwenden.
Verwendung
Die Ausführung mit Root-Rechten (sudo) wird immer empfohlen.
CLI
Automatischer Modus
autopwn-suite -y
Ein bestimmtes Ziel scannen
autopwn-suite -t <target ip address>
Scangeschwindigkeit ändern
autopwn-suite -s <1, 2, 3, 4, 5>
Scanmodus ändern
autopwn-suite -m <evade, noise, normal>
Für weitere Details zu Verwendung und Flags verwenden Sie das -h-Flag.
Daemon installieren
autopwn-suite --daemon-install
Web-Oberfläche
Starten Sie das Web-Dashboard:
autopwn-suite --web
Mit benutzerdefiniertem Host und Port:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

REST-API
Die Web-Oberfläche stellt eine vollständige REST-API bereit:
| Methode | Endpunkt | Beschreibung |
|---|---|---|
GET | /api/scans | Alle Scan-Jobs auflisten |
POST | /api/scan/start | Einen neuen Scan starten |
POST | /api/scan/stop | Einen laufenden Scan stoppen |
GET | /api/hosts | Alle erkannten Hosts (zusammengeführt) |
GET | /api/log | Verlaufsprotokoll |
GET | /api/events | SSE-Ereignisstrom |
GET | /api/settings | Alle Einstellungen abrufen |
PUT | /api/settings | Einstellungen aktualisieren |
GET | /api/profiles | Scan-Profile auflisten |
POST | /api/profiles | Ein Profil erstellen |
PUT | /api/profiles/<id> | Ein Profil aktualisieren |
DELETE | /api/profiles/<id> | Ein Profil löschen |
GET | /api/schedules | Geplante Scans auflisten |
POST | /api/schedules | Einen Zeitplan erstellen |
PUT | /api/schedules/<id> | Einen Zeitplan aktualisieren |
DELETE | /api/schedules/<id> | Einen Zeitplan löschen |
