Zurück zu den Updates
New releaseJul 17, 2026

AutoPWN-Suite v2.4.5

AutoPWN Suite ist ein Projekt zum automatischen Scannen von Schwachstellen und Ausnutzen von Systemen.

Teilen

AutoPWN Suite

AutoPWN Suite ist ein Projekt zum Scannen von Schwachstellen und automatischen Ausnutzen von Systemen.

GitHub Top Language Repo Size Tests GitHub Contributors GitHub Closed Pull Requests GitHub Closed Issues GitHub Repo Stars Banner

Funktionen

CLI

  • Vollständig automatisches Scannen und Ausnutzen
  • Erkenne IP-Bereich ohne Benutzereingabe
  • Schwachstellenerkennung basierend auf Dienstversionen
  • Web-App-Schwachstellentests (LFI, XSS, SQLI)
  • Directory-Busting von Webanwendungen
  • Erhalte Informationen über Schwachstellen direkt im Terminal
  • Lade automatisch Exploits zu erkannten Schwachstellen herunter
  • Noise-Modus zum Erzeugen von Netzwerkverkehr
  • Evasion-Modus für verdecktes Scannen
  • Wähle automatisch Scan-Typen basierend auf Berechtigungsstufe
  • Leicht lesbare Ausgabe mit reichhaltiger Formatierung
  • Argumente über eine Konfigurationsdatei angeben
  • Sende Scanergebnisse per Webhook oder E-Mail
  • Funktioniert unter Windows, macOS und Linux
  • Verwendung als Modul
  • Verwendung als Daemon zur periodischen Überwachung des Netzwerks

Web-Oberfläche

AutoPWN Suite enthält ein integriertes Web-Dashboard zur Verwaltung von Scans aus Ihrem Browser.

Web UI Dashboard

  • Mehrere gleichzeitige Scans – Starten und überwachen Sie mehrere Scans gleichzeitig
  • Live-Terminalausgabe – Sehen Sie nmap-Befehle und -Ergebnisse in Echtzeit über SSE
  • Scan-Profile – Speichern und wiederverwenden Sie Scan-Konfigurationen (Technik, Geschwindigkeit, Timeout, Ports, Evasion, benutzerdefinierte Flags)
  • Geplante Scans – Richten Sie wiederkehrende Scans per Cron-Zeitplan mit automatischem Laden von Profilen ein
  • Scan-Techniken – Wählen Sie zwischen TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon und SCTP-Scans
  • Evasion-Modus – Fragmentierte Pakete, gefälschter Quellport und aufgefüllte Datenlänge
  • E-Mail-Benachrichtigungen – Erhalten Sie Benachrichtigungen bei Scan-Abschluss mit integrierten Zusammenfassungen
  • Webhook-Benachrichtigungen – Senden Sie Scanergebnisse an jeden Webhook-Endpunkt
  • Dauerhafte Einstellungen – Alle Einstellungen, Profile und Zeitpläne werden auf der Festplatte gespeichert
  • Konfigurierbar über Umgebungsvariablen – Legen Sie Host, Port und Datenverzeichnis fest, ohne den Code zu ändern

Scan Profiles

Scheduled Scans

Wie funktioniert es?

AutoPWN Suite verwendet den nmap TCP-SYN-Scan, um den Host zu enumerieren und die Version der darauf ausgeführten Software zu erkennen. Nachdem genügend Informationen über den Host gesammelt wurden, generiert AutoPWN Suite automatisch eine Liste von Schlüsselwörtern, um in der NIST-Schwachstellendatenbank zu suchen.

Demo

AutoPWN Suite bietet eine sehr benutzerfreundliche, leicht lesbare Ausgabe.

asciicast

Installation

Windows

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt

Linux

Für eine systemweite Installation unter Linux (die Root-Rechte erfordert) verwenden Sie das bereitgestellte Installationsskript. (Empfohlen)

# Install as root
sudo bash install.sh
# Uninstall
sudo bash uninstall.sh

Sie können das Repository klonen und eine virtuelle Umgebung erstellen. Diese Installationsmethode kann für eine Installation ohne Root-Rechte unter Linux verwendet werden.

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Docker

Der schnellste Weg, die Web-Oberfläche zum Laufen zu bringen. Laden Sie die Datei docker-compose.yml herunter und führen Sie aus:

docker compose up -d

Die Web-Oberfläche ist unter http://localhost:8080 erreichbar.

Konfiguration

Bearbeiten Sie docker-compose.yml, um Host, Port oder Datenverzeichnis zu ändern:

environment:
  - AUTOPWN_DATA_DIR=/data        # Where settings/profiles/schedules are stored
  - AUTOPWN_WEB_HOST=0.0.0.0     # Listen address
  - AUTOPWN_WEB_PORT=8080        # Listen port

Hinweis: Host-Netzwerk (network_mode: host) ist erforderlich, damit nmap Geräte in Ihrem lokalen Netzwerk erkennen und scannen kann.

Sie können die CLI auch über Docker ausführen:

docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y

Cloud

Sie können Google Cloud Shell verwenden.

Open in Cloud Shell

Verwendung

Die Ausführung mit Root-Rechten (sudo) wird immer empfohlen.

CLI

Automatischer Modus

autopwn-suite -y

Ein bestimmtes Ziel scannen

autopwn-suite -t <target ip address>

Scangeschwindigkeit ändern

autopwn-suite -s <1, 2, 3, 4, 5>

Scanmodus ändern

autopwn-suite -m <evade, noise, normal>

Für weitere Details zu Verwendung und Flags verwenden Sie das -h-Flag.

Daemon installieren

autopwn-suite --daemon-install

Web-Oberfläche

Starten Sie das Web-Dashboard:

autopwn-suite --web

Mit benutzerdefiniertem Host und Port:

autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

Scan Running

REST-API

Die Web-Oberfläche stellt eine vollständige REST-API bereit:

MethodeEndpunktBeschreibung
GET/api/scansAlle Scan-Jobs auflisten
POST/api/scan/startEinen neuen Scan starten
POST/api/scan/stopEinen laufenden Scan stoppen
GET/api/hostsAlle erkannten Hosts (zusammengeführt)
GET/api/logVerlaufsprotokoll
GET/api/eventsSSE-Ereignisstrom
GET/api/settingsAlle Einstellungen abrufen
PUT/api/settingsEinstellungen aktualisieren
GET/api/profilesScan-Profile auflisten
POST/api/profilesEin Profil erstellen
PUT/api/profiles/<id>Ein Profil aktualisieren
DELETE/api/profiles/<id>Ein Profil löschen
GET/api/schedulesGeplante Scans auflisten
POST/api/schedulesEinen Zeitplan erstellen
PUT/api/schedules/<id>Einen Zeitplan aktualisieren
DELETE/api/schedules/<id>Einen Zeitplan löschen

Modulverwendung

from autopwn_suite.api import AutoScanner

scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")

Entwicklung und Tests

Sie können poetry verwenden, um Abhängigkeiten zu installieren und Tests auszuführen.

Abhängigkeiten installieren

poetry install

Tests ausführen

# Alle Tests mit Codeabdeckung ausführen
poetry run test

# Tests ohne Codeabdeckung ausführen
poetry run test --no-cov

# Nur Unit-Tests ausführen
poetry run test -m unit

# Nur Integrationstests ausführen
poetry run test -m integration

# Tests unter Ausschluss langsamer Tests ausführen
poetry run test -m "not slow"

Ausführen mit Docker (Entwicklung)

docker compose up --build

Beitragen zu AutoPWN Suite

Ich würde mich freuen, wenn Sie zu diesem Projekt beitragen möchten. Ich freue mich darauf, Ihren Pull-Request zu mergen, es sei denn, es handelt sich um etwas, das nicht benötigt wird oder nur eine persönliche Vorliebe darstellt. Auch kleinere Änderungen und Fehlerbehebungen werden nicht gemergt. Bitte erstellen Sie dafür ein Issue, und ich werde es selbst erledigen. Klicken Sie hier für weitere Informationen!

Rechtliches

Sie dürfen die Software nicht vermieten, verleihen, vertreiben, modifizieren, verkaufen oder an Dritte übertragen. AutoPWN Suite ist zur Verteilung und Modifikation kostenlos, unter der Bedingung, dass der Ersteller genannt wird und keine kommerzielle Nutzung erfolgt. Sie dürfen die Software nicht für illegale oder böswillige Zwecke nutzen. Keine Haftung für Folgeschäden, soweit dies nach geltendem Recht zulässig ist.

Support oder Kontakt

Haben Sie Probleme bei der Nutzung dieses Tools? Sie können ein Issue erstellen oder eine Diskussion starten!

Kategorien