Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nmapAutomator — Ein Skript, das du im Hintergrund ausführen kannst! | Kitploit
Tools/GitHubGitHub/21y4d/nmapautomator
AufklärungSchwachstellenscannerNetzwerkkartierungPort-ScanningInformationsbeschaffungPenetrationstests
GitHub21y4d/nmapautomator

nmapAutomator

Ein Skript, das du im Hintergrund ausführen kannst!

Repository anzeigen
3.1k858vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

nmapAutomator

Ein Skript, das Sie im Hintergrund ausführen können!

nmapAutomator

Zusammenfassung

Das Hauptziel dieses Skripts ist es, den Prozess der Enumeration & Reconnaissance, der jedes Mal durchgeführt wird, zu automatisieren, und stattdessen unsere Aufmerksamkeit auf das eigentliche Pentesting zu konzentrieren.

Dadurch wird zweierlei sichergestellt:

  1. Automatisierung von nmap-Scans.
  2. Ständig Recon im Hintergrund laufen lassen.

Sobald die ersten Ports 'in 5-10 Sekunden' gefunden wurden, können wir manuell mit der Untersuchung dieser Ports beginnen und den Rest ohne jeglichen Eingriff von unserer Seite im Hintergrund laufen lassen.

Funktionen

Scans

  1. Network : Zeigt alle aktiven Hosts im Netzwerk des Hosts an (~15 Sekunden)
  2. Port : Zeigt alle offenen Ports an (~15 Sekunden)
  3. Script : Führt einen Script-Scan auf gefundenen Ports durch (~5 Minuten)
  4. Full : Führt einen vollständigen Portscan über den gesamten Bereich durch und dann einen gründlichen Scan auf neuen Ports (~5-10 Minuten)
  5. UDP : Führt einen UDP-Scan durch ("erfordert sudo") (~5 Minuten)
  6. Vulns : Führt CVE-Scan und nmap-Verwundbarkeitsscan auf allen gefundenen Ports durch (~5-15 Minuten)
  7. Recon : Schlägt Recon-Befehle vor und fordert dann zur automatischen Ausführung auf
  8. All : Führt alle Scans durch (~20-30 Minuten)

Hinweis: Dies ist ein Reconnaissance-Tool und führt keine Ausnutzung durch.

Automatische Recon

Mit der Option recon wird nmapAutomator automatisch die besten Recon-Tools für jeden gefundenen Port empfehlen und ausführen.
Wenn ein empfohlenes Tool auf Ihrem Rechner fehlt, wird nmapAutomator vorschlagen, wie Sie es installieren können.

Läuft auf jeder Shell

nmapAutomator ist 100% POSIX-kompatibel, daher kann es auf jeder sh-Shell und auf jedem unixbasierten Rechner ausgeführt werden (sogar auf einem 10 Jahre alten Router!), was nmapAutomator ideal für Lateral-Movement-Recon macht.

Wenn Sie nmapAutomator auf einem entfernten Rechner ausführen möchten, laden Sie einfach ein statisches nmap-Binary von diesem Link oder mit static-get herunter und übertragen Sie es auf den entfernten Rechner. Sie können dann -s/--static-nmap verwenden, um den Pfad zum statischen nmap-Binary anzugeben.

Remote-Modus (Beta)

Mit der -r/--remote-Flagge wird nmapAutomator im Remote-Modus ausgeführt, der dafür ausgelegt ist, nur POSIX-Shell-Befehle zu verwenden, ohne auf externe Tools angewiesen zu sein.
Der Remote-Modus befindet sich noch in der Entwicklung. Nur die folgenden Scans funktionieren derzeit mit -r:

  • Netzwerk-Scan (derzeit nur Ping)
  • Port-Scan
  • Full-Scan
  • UDP-Scan
  • Recon-Scan

Ausgabe

nmapAutomator speichert die Ausgabe jedes Scan-Typs in einer separaten Datei im Ausgabeverzeichnis.
Die gesamte Skriptausgabe wird ebenfalls gespeichert, die Sie mit less -r outputDir/nmapAutomator_host_type.txt anzeigen oder einfach mit cat ausgeben können.


Voraussetzungen:

ffuf, das wir wie folgt installieren können:

root@kitploit:~
sudo apt update
sudo apt install ffuf -y

Oder Gobuster 'v3.0 oder höher', das wir wie folgt installieren können:

root@kitploit:~
sudo apt update
sudo apt install gobuster -y

Andere im Skript verwendete Recon-Tools sind:

Die meisten davon sollten standardmäßig in Parrot OS und Kali Linux installiert sein.
Falls empfohlene Recon-Tools fehlen, werden sie automatisch ausgelassen und der Benutzer wird benachrichtigt.

Installation:

root@kitploit:~
git clone https://github.com/21y4d/nmapAutomator.git
sudo ln -s $(pwd)/nmapAutomator/nmapAutomator.sh /usr/local/bin/

Verwendung:

root@kitploit:~
./nmapAutomator.sh -h
Usage: nmapAutomator.sh -H/--host <TARGET-IP> -t/--type <TYPE>
Optional: [-r/--remote <REMOTE MODE>] [-d/--dns <DNS SERVER>] [-o/--output <OUTPUT DIRECTORY>] [-s/--static-nmap <STATIC NMAP PATH>]

Scan Types:
	Network : Shows all live hosts in the host's network (~15 seconds)
	Port    : Shows all open ports (~15 seconds)
	Script  : Runs a script scan on found ports (~5 minutes)
	Full    : Runs a full range port scan, then runs a thorough scan on new ports (~5-10 minutes)
	UDP     : Runs a UDP scan "requires sudo" (~5 minutes)
	Vulns   : Runs CVE scan and nmap Vulns scan on all found ports (~5-15 minutes)
	Recon   : Suggests recon commands, then prompts to automatically run them
	All     : Runs all the scans (~20-30 minutes)

Beispiel-Scans:

root@kitploit:~
./nmapAutomator.sh --host 10.1.1.1 --type All
./nmapAutomator.sh -H 10.1.1.1 -t Basic
./nmapAutomator.sh -H academy.htb -t Recon -d 1.1.1.1
./nmapAutomator.sh -H 10.10.10.10 -t network -s ./nmap

Geplante Funktionen

  • Unterstützung für URL/DNS - Danke @KatsuragiCSL
  • Erweiterungen-Fuzzing für HTTP-Recon hinzufügen
  • Eine nmap-Fortschrittsanzeige hinzufügen
  • Fehlende Tools in Recon auflisten
  • Option zum Ändern des Ausgabeordners hinzufügen
  • Vollständige Skriptausgabe in einer Datei speichern
  • Leistung und Effizienz des Skripts verbessern - Danke @caribpa
  • nmapAutomater 100% POSIX-kompatibel machen. - Großer Dank an @caribpa
  • Netzwerk-Scan-Typ hinzufügen, damit nmapAutomator aktive Hosts im Netzwerk erkennen kann.
  • Verwendung mehrerer Scan-Typen in einem Scan ermöglichen.
  • Scannen mehrerer Hosts in einem Scan ermöglichen.
  • Remote-Modus vollständig für alle Scans implementieren

Zögern Sie nicht, Ihre Pull-Requests zu senden :)
Bitte versuchen Sie bei Pull-Requests, diese Contributing Guidelines zu befolgen.

Tool herunterladen
nmap Vulnerssslscanniktojoomscanwpscan
droopescansmbmapenum4linuxdnsreconodat
smtp-user-enumsnmp-checksnmpwalkldapsearch