
Inoffizielles Acunetix CLI-Tool für automatisiertes Pentesting und Bug Hunting über große Bereiche hinweg.
AcuAutomate ist ein inoffizielles Acunetix-CLI-Tool, das automatisierte Pentests und Bug Hunting über umfangreiche Ziele hinweg vereinfacht. Es ist eine wertvolle Hilfe bei groß angelegten Pentests, da es das einfache Starten oder Stoppen mehrerer Acunetix-Scans gleichzeitig ermöglicht. Darüber hinaus lässt sich seine vielseitige Funktionalität nahtlos in Enumerations-Wrapper oder One-Liner integrieren und bietet durch seine Pipeline-Fähigkeiten eine effiziente Steuerung.

git clone https://github.com/danialhalo/AcuAutomate.git
cd AcuAutomate
chmod +x AcuAutomate.py
pip3 install -r requirements.txt
Bevor du AcuAutomate verwendest, musst du die Konfigurationsdatei config.json im AcuAutomate-Ordner einrichten:
{
"url": "https://localhost",
"port": 3443,
"api_key": "API_KEY"
}
Der Parameter -h kann verwendet werden, um detailliertere Hilfe für bestimmte Aktionen zu erhalten.
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py [-h] {scan,stop} ...
Launch or stop a scan using Acunetix API
positional arguments:
{scan,stop} Action to perform
scan Launch a scan use scan -h
stop Stop a scan
options:
-h, --help show this help message and exit
Zum Starten des Scans musst du die Scan-Aktionen verwenden:
xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -h
usage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE]
[-t {full,high,weak,crawl,xss,sql}]
options:
-h, --help show this help message and exit
-p, --pipe Read from pipe
-d DOMAIN, --domain DOMAIN
Domain to scan
-f FILE, --file FILE File containing list of URLs to scan
-t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}
High Risk Vulnerabilities Scan, Weak Password Scan, Crawl Only,
XSS Scan, SQL Injection Scan, Full Scan (by default)
Die Domain kann mit dem Flag -d für einen einzelnen Site-Scan angegeben werden:
./AcuAutomate.py scan -d https://www.google.com
Für das Scannen mehrerer Domains müssen die Domains in eine Datei eingefügt werden. Anschließend gibst du den Dateinamen mit dem Flag -f an:
./AcuAutomate.py scan -f domains.txt
AcuAutomate kann auch mit der Pipeline-Eingabe über das Flag -p arbeiten:
cat domain.txt | ./AcuAutomate.py scan -p
Das ist großartig 😍, da es AcuAutomate die Zusammenarbeit mit anderen Tools ermöglicht. Zum Beispiel können wir subfinder und httpx verwenden und die Ausgabe dann an AcuAutomate für Massenscans mit Acunetix weiterleiten:
subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p
Das Flag -t kann verwendet werden, um den Scan-Typ festzulegen. Zum Beispiel erkennt der folgende Scan nur die SQL-Schwachstellen:
./AcuAutomate.py scan -d https://www.google.com -t sql
AcuAutomate akzeptiert nur Domains mit http:// oder https://.
Die Aktion stop kann zum Stoppen des Scans verwendet werden, entweder mit dem Flag -d zum Stoppen eines Scans durch Angabe der Domain oder mit dem Flag -a zum Stoppen aller laufenden Scans.
xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Domain of the scan to stop
-a, --all Stop all Running Scans
Bitte reiche alle Fehler, Probleme, Fragen oder Funktionswünsche unter „Issues“ ein oder sende sie mir auf Twitter. @DanialHalo