Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
autoenum — Automatisches Dienst-Enumeration-Skript | Kitploit
Tools/GitHubGitHub/gr1mmie/autoenum
AufklärungSchwachstellenscannerNetzwerkkartierungPort-ScanningInformationsbeschaffungCTFPenetrationstests
GitHubgr1mmie/autoenum

autoenum

Automatisches Dienst-Enumeration-Skript

Repository anzeigen
23042vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
root@kitploit:~
                 __                                      
  ____ _ __  __ / /_ ____   ___   ____   __  __ ____ ___ 
 / __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ //  __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/ 
                                                         

Zusammenfassung

Autoenum ist ein Recon-Tool, das automatisch eine Aufzählung entdeckter Dienste durchführt. Ich habe es erstellt, um in CTFs und Penetrationstest-Umgebungen (z.B. HTB, VulnHub, OSCP) Zeit zu sparen. Es leiht sich einiges von bestehenden Tools wie AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) und nmapautomator (https://github.com/21y4d/nmapAutomator). Kann auch in realen Pentesting-Einsätzen verwendet werden. Bisher wurde es nur unter Kali getestet. Wenn dir ein Fehler auffällt oder du eine Feature-Anfrage hast, die nicht in der To-do-Liste steht, reiche bitte ein Issue ein oder teile es mir auf andere Weise mit (bevorzugt Discord). Danke und viel Spaß mit autoenum!

Funktionsweise

Autoenum führt zunächst zwei nmap-Scans gleichzeitig durch: Ein Scan sucht speziell nach Service-Versionen, um sie gegen searchsploit zu testen, der andere ist ein Scan, der vom Argument abhängt. Jedes Scan-Profil prüft auf laufende Dienste; der einzige Unterschied ist die Scan-Art. Nach Abschluss der Scans werden die gefundenen Dienste/offenen Ports und Betriebssysteme zusammen mit Skript-Output (falls verfügbar) extrahiert und weiter analysiert. Wenn ein bestimmter Dienst gefunden wird, beginnt Autoenum mit der Aufzählung, indem es mehrere Tools startet und ein Verzeichnis für diesen Dienst erstellt (z.B. erkennt http und startet nikto, wafw00f, gobuster und andere). Falls eine benötigte Abhängigkeit nicht erkannt wird, wird diese automatisch installiert und bei jedem Tool-Start auf Updates geprüft. Autoenum gibt diese Informationen in zwei Hauptabschnitten aus (Scan-Typ und Loot-Verzeichnisse) mit Unterverzeichnissen, die je nach Fund abzweigen.

Installation

root@kitploit:~
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh

Neuerungen

Version 1.1

  • Erste Version, HTTP- und SMB-Aufzählung hinzugefügt sowie den chaotischen Code von davor funktionalisiert.
  • Aggressiver Scan hinzugefügt, inkl. nmap-to-searchsploit-Scan zur Suche nach Version-Exploits.
  • getopts für Argument-Parsing hinzugefügt, ersetzt die bisherigen positionsbasierten Bedingungen.

Version 1.2

  • Hilfemenü und Logik zur Erkennung von Abhängigkeiten hinzugefügt.
  • Problem mit Terminal-Abstürzen behoben (teilweise; Ideen für eine bessere Lösung als Terminal-Ausgabe zu leeren sind willkommen).

Version 1.3

  • Problem mit gleichzeitigen Scans behoben – beide Scans starten jetzt gleichzeitig. Einige Tools für bestimmte Dienstaufzählungen laufen im Hintergrund, während andere im Vordergrund bleiben, um Zeit zu sparen.

Version 1.4

  • Aufzählung für verschiedene Dienste hinzugefügt, darunter LDAP, SNMP, SMTP, Oracle, FTP und Banner.
  • Datei mit allen ausgeführten Befehlen hinzugefügt, falls ein Befehl fehlschlägt.
  • Nicht erkannte Tools werden installiert, und es wird geprüft, ob alle auf dem neuesten Stand sind.

Version 1.4.1

  • searchsploit-Kodierungsproblem behoben, bei dem Teile als kodiert angezeigt wurden, wenn sie aus einem Texteditor gelesen wurden.

Version 2.0

  • Autoenum läuft jetzt als Konsolentool ähnlich wie msfconsole.

Version 2.0.1

  • Persistent-Shell-Befehl.

Version 2.1

  • IMAP-, MySQL- und Redis-Aufzählung.

Version 3.0

  • Überarbeitete Benutzeroberfläche.
  • Shell-Util-Fehler bereinigt und Escape-Keywords korrigiert.
  • Weitere Scan-Optionen hinzugefügt:
    • Top-1k-Scan
    • Top-10k-Scan
    • UDP-Scan
  • Kombinationsscans hinzugefügt (Vuln-Scan kann zu jedem anderen Scan hinzugefügt werden).
  • Hilfsscans hinzugefügt:
    • Quick-Scan hinzugefügt
    • Vuln-Scan hinzugefügt
  • Problem mit Update-Fehlern behoben.
  • Unterstützt jetzt URLs und FQDNs.
  • Überprüft, ob die eingegebene IP gültig ist.
  • aggr + reg Scans scannen jetzt zuerst die Top-1k-Ports.
  • Einfache BS-Erkennung mittels TTL.
  • searchsploit-Output wird jetzt in eine JSON-Datei geschrieben zur einfachen Ansicht.
  • nfs-Aufzählung versucht jetzt, entdeckte NFS-Freigaben zu mounten.
  • Problem behoben, dass mehrere HTTP-Ports nicht erkannt wurden.

Version 3.0.1

  • Ports 47001 und 5985 aus der Portliste entfernt, um sie nicht durch die HTTP-Aufzählung zu jagen.
  • -nr-Flag hinzugefügt beim Start von autoenum, um zu verhindern, dass autoenum versucht, eine übergebene IP aufzulösen (nützlich, wenn eine Maschine Pings blockt, aber wir wissen, dass sie läuft).
    • Verwendung: ./autoenum -nr

Abhängigkeiten

Dein Betriebssystem hat vielleicht einige davon standardmäßig installiert, vielleicht aber auch nicht. Keine Sorge, autoenum erkennt nicht installierte Tools und installiert sie für dich, und aktualisiert sie sogar, wenn sie nicht auf dem neuesten Stand sind!

  • nmap
  • nikto
  • gobuster
  • whatweb
  • onesixtyone
  • snmp-check
  • snmpwalk
  • fierce
  • dnsenum
  • dnsrecon
  • sslscan
  • uniscan
  • snmp-user-enum
  • oscanner
  • wafw00f
  • odat
  • searchsploit
  • rpcbind
  • tput
  • jq
  • wpscan

Danke

Dievus

Vorgestellt

https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html

Tool herunterladen