
AutoPWN-Suite v2.4.5
AutoPWN Suite ist ein Projekt zum automatischen Scannen von Schwachstellen und Ausnutzen von Systemen.
AutoPWN Suite
AutoPWN Suite ist ein Projekt zum Scannen von Schwachstellen und automatischen Ausnutzen von Systemen.
Funktionen
CLI
- Vollständig automatisches Scannen und Ausnutzen
- Erkenne IP-Bereich ohne Benutzereingabe
- Schwachstellenerkennung basierend auf Dienstversionen
- Web-App-Schwachstellentests (LFI, XSS, SQLI)
- Directory-Busting von Webanwendungen
- Erhalte Informationen über Schwachstellen direkt im Terminal
- Lade automatisch Exploits zu erkannten Schwachstellen herunter
- Noise-Modus zum Erzeugen von Netzwerkverkehr
- Evasion-Modus für verdecktes Scannen
- Wähle automatisch Scan-Typen basierend auf Berechtigungsstufe
- Leicht lesbare Ausgabe mit reichhaltiger Formatierung
- Argumente über eine Konfigurationsdatei angeben
- Sende Scanergebnisse per Webhook oder E-Mail
- Funktioniert unter Windows, macOS und Linux
- Verwendung als Modul
- Verwendung als Daemon zur periodischen Überwachung des Netzwerks
Web-Oberfläche
AutoPWN Suite enthält ein integriertes Web-Dashboard zur Verwaltung von Scans aus Ihrem Browser.

- Mehrere gleichzeitige Scans – Starten und überwachen Sie mehrere Scans gleichzeitig
- Live-Terminalausgabe – Sehen Sie nmap-Befehle und -Ergebnisse in Echtzeit über SSE
- Scan-Profile – Speichern und wiederverwenden Sie Scan-Konfigurationen (Technik, Geschwindigkeit, Timeout, Ports, Evasion, benutzerdefinierte Flags)
- Geplante Scans – Richten Sie wiederkehrende Scans per Cron-Zeitplan mit automatischem Laden von Profilen ein
- Scan-Techniken – Wählen Sie zwischen TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon und SCTP-Scans
- Evasion-Modus – Fragmentierte Pakete, gefälschter Quellport und aufgefüllte Datenlänge
- E-Mail-Benachrichtigungen – Erhalten Sie Benachrichtigungen bei Scan-Abschluss mit integrierten Zusammenfassungen
- Webhook-Benachrichtigungen – Senden Sie Scanergebnisse an jeden Webhook-Endpunkt
- Dauerhafte Einstellungen – Alle Einstellungen, Profile und Zeitpläne werden auf der Festplatte gespeichert
- Konfigurierbar über Umgebungsvariablen – Legen Sie Host, Port und Datenverzeichnis fest, ohne den Code zu ändern


Wie funktioniert es?
AutoPWN Suite verwendet den nmap TCP-SYN-Scan, um den Host zu enumerieren und die Version der darauf ausgeführten Software zu erkennen. Nachdem genügend Informationen über den Host gesammelt wurden, generiert AutoPWN Suite automatisch eine Liste von Schlüsselwörtern, um in der NIST-Schwachstellendatenbank zu suchen.
Demo
AutoPWN Suite bietet eine sehr benutzerfreundliche, leicht lesbare Ausgabe.
Installation
Windows
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Linux
Für eine systemweite Installation unter Linux (die Root-Rechte erfordert) verwenden Sie das bereitgestellte Installationsskript. (Empfohlen)
# Install as root
sudo bash install.sh
# Uninstall
sudo bash uninstall.sh
Sie können das Repository klonen und eine virtuelle Umgebung erstellen. Diese Installationsmethode kann für eine Installation ohne Root-Rechte unter Linux verwendet werden.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Docker
Der schnellste Weg, die Web-Oberfläche zum Laufen zu bringen. Laden Sie die Datei docker-compose.yml herunter und führen Sie aus:
docker compose up -d
Die Web-Oberfläche ist unter http://localhost:8080 erreichbar.
Konfiguration
Bearbeiten Sie docker-compose.yml, um Host, Port oder Datenverzeichnis zu ändern:
environment:
- AUTOPWN_DATA_DIR=/data # Where settings/profiles/schedules are stored
- AUTOPWN_WEB_HOST=0.0.0.0 # Listen address
- AUTOPWN_WEB_PORT=8080 # Listen port
Hinweis: Host-Netzwerk (
network_mode: host) ist erforderlich, damit nmap Geräte in Ihrem lokalen Netzwerk erkennen und scannen kann.
Sie können die CLI auch über Docker ausführen:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Cloud
Sie können Google Cloud Shell verwenden.
Verwendung
Die Ausführung mit Root-Rechten (sudo) wird immer empfohlen.
CLI
Automatischer Modus
autopwn-suite -y
Ein bestimmtes Ziel scannen
autopwn-suite -t <target ip address>
Scangeschwindigkeit ändern
autopwn-suite -s <1, 2, 3, 4, 5>
Scanmodus ändern
autopwn-suite -m <evade, noise, normal>
Für weitere Details zu Verwendung und Flags verwenden Sie das -h-Flag.
Daemon installieren
autopwn-suite --daemon-install
Web-Oberfläche
Starten Sie das Web-Dashboard:
autopwn-suite --web
Mit benutzerdefiniertem Host und Port:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

REST-API
Die Web-Oberfläche stellt eine vollständige REST-API bereit:
| Methode | Endpunkt | Beschreibung |
|---|---|---|
GET | /api/scans | Alle Scan-Jobs auflisten |
POST | /api/scan/start | Einen neuen Scan starten |
POST | /api/scan/stop | Einen laufenden Scan stoppen |
GET | /api/hosts | Alle erkannten Hosts (zusammengeführt) |
GET | /api/log | Verlaufsprotokoll |
GET | /api/events | SSE-Ereignisstrom |
GET | /api/settings | Alle Einstellungen abrufen |
PUT | /api/settings | Einstellungen aktualisieren |
GET | /api/profiles | Scan-Profile auflisten |
POST | /api/profiles | Ein Profil erstellen |
PUT | /api/profiles/<id> | Ein Profil aktualisieren |
DELETE | /api/profiles/<id> | Ein Profil löschen |
GET | /api/schedules | Geplante Scans auflisten |
POST | /api/schedules | Einen Zeitplan erstellen |
PUT | /api/schedules/<id> | Einen Zeitplan aktualisieren |
DELETE | /api/schedules/<id> | Einen Zeitplan löschen |
Modulverwendung
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
Entwicklung und Tests
Sie können poetry verwenden, um Abhängigkeiten zu installieren und Tests auszuführen.
Abhängigkeiten installieren
poetry install
Tests ausführen
# Alle Tests mit Codeabdeckung ausführen
poetry run test
# Tests ohne Codeabdeckung ausführen
poetry run test --no-cov
# Nur Unit-Tests ausführen
poetry run test -m unit
# Nur Integrationstests ausführen
poetry run test -m integration
# Tests unter Ausschluss langsamer Tests ausführen
poetry run test -m "not slow"
Ausführen mit Docker (Entwicklung)
docker compose up --build
Beitragen zu AutoPWN Suite
Ich würde mich freuen, wenn Sie zu diesem Projekt beitragen möchten. Ich freue mich darauf, Ihren Pull-Request zu mergen, es sei denn, es handelt sich um etwas, das nicht benötigt wird oder nur eine persönliche Vorliebe darstellt. Auch kleinere Änderungen und Fehlerbehebungen werden nicht gemergt. Bitte erstellen Sie dafür ein Issue, und ich werde es selbst erledigen. Klicken Sie hier für weitere Informationen!
Rechtliches
Sie dürfen die Software nicht vermieten, verleihen, vertreiben, modifizieren, verkaufen oder an Dritte übertragen. AutoPWN Suite ist zur Verteilung und Modifikation kostenlos, unter der Bedingung, dass der Ersteller genannt wird und keine kommerzielle Nutzung erfolgt. Sie dürfen die Software nicht für illegale oder böswillige Zwecke nutzen. Keine Haftung für Folgeschäden, soweit dies nach geltendem Recht zulässig ist.
Support oder Kontakt
Haben Sie Probleme bei der Nutzung dieses Tools? Sie können ein Issue erstellen oder eine Diskussion starten!
