Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
autoscan — Automatisiertes Scannen, Pentesting , Exploiting und Reporting | Kitploit
Tools/GitHubGitHub/darksh3llgr/autoscan
SchwachstellenscannerExploit-FrameworksPenetrationstests
GitHubdarksh3llgr/autoscan

autoscan

Automatisiertes Scannen, Pentesting , Exploiting und Reporting

Repository anzeigen
213vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

autoscan.sh

Übersicht autoscan.sh

ist ein vollständig automatisiertes Penetrationstest-Tool, das mit Metasploit, nmap und anderen frei verfügbaren Tools verknüpft ist und all dies in Faraday (Faraday ist ein Tool, das Sie für andere Open-Source-Reporting-Tools verwenden können, ein Beispiel ist der Export in Jira) meldet. Autoscan identifiziert den Status aller geöffneten Ports, sucht nach Schwachstellen im Zielsystem und führt verfügbare Exploits aus.

Vorgehen

  • Scannen aller TCP-Ports und der am häufigsten genutzten UDP-Ports.
  • Viele Dienste werden enumeriert und ausgenutzt.
  • Für jede Tool-Aktion wird eine Logdatei erstellt. Der Pentester kann einen Kaffee (oder zwei...) holen und die Logs lesen, sobald der Scan abgeschlossen ist.
  • Dann kann der echte Pentest beginnen ;-)
  • Enumerieren des System-Betriebssystems und Starten von Exploits für dieses Betriebssystem. Enumerieren der Dienste, die auf Ports laufen, und Starten eines anderen Tools oder Exploits, oder beides.
  • Importieren aller generierten XML-, CSV- und Nessus-Dateien in den Faraday-Reporting- und Kollaborationsserver. (Ich bin nicht der Eigentümer dieser Tools!) Die meisten Tools werden von $TOOL_DIR aus gestartet. Wenn ein Tool also nicht existiert, überprüfen Sie, ob das erforderliche Tool installiert ist oder mit Ihrem Tool-Verzeichnis verknüpft ist (../autoscan/tools/).

Andere Tools

#Brutex #CMSmap #exploit-database #Findsploit #Goohak #listmap #MassBled #serializekiller #shoker #ssh-audit #Sublist3r #testssl #Windows-Exploit-Suggester #XSSTracer #yasuo #arachni #wpscan #... #.. #. #Scannen aller TCP-Ports und der am häufigsten genutzten UDP-Ports.

HAFTUNGSAUSSCHLUSS Dieses Tool bezieht sich auf IT, Hacking, Programmierung und Computer | Netzwerk | Software-Sicherheit. Das Wort "Hack", "Pen Testing", "Hacking", das auf diesen Projektseiten verwendet wird, wird als "Ethical Hack" bzw. "Ethical Hacking" bezeichnet. Dies ist kein Tool, das illegale Informationen bereitstellt. Wir fördern weder Hacking noch Software-Cracking. Alle auf diesen Seiten bereitgestellten Informationen dienen ausschließlich Bildungszwecken.

Berichterstattung

Für die Berichterstattung benötigen Sie eine kommerzielle Lizenz von Faraday. Dieses Tool enthält nie eine Faraday-Lizenz. Für weitere Informationen über Faraday kontaktieren Sie bitte das Faraday-Team.

Installation und Ausführung

Sie müssen vor der Verwendung einige Tools installieren. Die meisten dieser Tools sind in Kali Linux (vor)installiert. Dieses Skript wurde mit Kali Linux getestet. Ein Installationsskript existiert, befindet sich aber in der Entwicklung. Wenn Sie es verwenden, tun Sie dies auf eigenes Risiko. Laden Sie die Skripte nach /home/tools/autoscan herunter. Wenn das Verzeichnis nicht existiert, erstellen Sie es. Klonen Sie das Repository in diesen Ordner.

Windows

Dieses Skript verwendet Standard-Exploits, um Windows Server 2012, Win7, WinXP und andere Windows-basierte Betriebssysteme, Websites und CMS-Systeme sowie andere Dienste auszunutzen.

Linux

Die Funktionalität zur Ausnutzung von Remote-Unixoid-Betriebssystemen befindet sich in Bearbeitung. Aber viele Dienste werden enumeriert und ausgenutzt, auch wenn der Server ein Linux-Host ist.

Entwicklung

Neue Tools sind in Arbeit. Dieses Tool hat derzeit Probleme, daher gebe ich keine Garantie für einen fehlerfreien Betrieb. Wenn Sie es verwenden, tun Sie dies auf eigenes Risiko.

Weboberfläche

Existiert, ist ein einfaches PHP-Skript, in Entwicklung.

Video

Ja, nicht auf Youtube :-)

Bilder

To Do

  • Exportfunktion für Jira
  • Nessus-Scan starten
  • Burp-Scan mit der Burp-API starten
  • Weitere Tools und Exploits hinzufügen
  • Alle Probleme beheben und das Installationsskript vervollständigen
  • Veil-Unterstützung und nps_payload hinzufügen, um die Payload über den SMB-Port zu verteilen
  • Kerberos-Silver-Ticket-Extraktion ohne MSF hinzufügen
  • Mehr in der SMB-Enumeration und enum4linux ....
  • Ausgabe stärker vergleichen, z. B.: wenn Port 445 und Windows-System, dann mache .... auch bei Linux .....
  • ...... ......
Tool herunterladen