
Automatisches Dienst-Enumeration-Skript
__
____ _ __ __ / /_ ____ ___ ____ __ __ ____ ___
/ __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ // __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/
Autoenum ist ein Recon-Tool, das automatisch eine Aufzählung entdeckter Dienste durchführt. Ich habe es erstellt, um in CTFs und Penetrationstest-Umgebungen (z.B. HTB, VulnHub, OSCP) Zeit zu sparen. Es leiht sich einiges von bestehenden Tools wie AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) und nmapautomator (https://github.com/21y4d/nmapAutomator). Kann auch in realen Pentesting-Einsätzen verwendet werden. Bisher wurde es nur unter Kali getestet. Wenn dir ein Fehler auffällt oder du eine Feature-Anfrage hast, die nicht in der To-do-Liste steht, reiche bitte ein Issue ein oder teile es mir auf andere Weise mit (bevorzugt Discord). Danke und viel Spaß mit autoenum!
Autoenum führt zunächst zwei nmap-Scans gleichzeitig durch: Ein Scan sucht speziell nach Service-Versionen, um sie gegen searchsploit zu testen, der andere ist ein Scan, der vom Argument abhängt. Jedes Scan-Profil prüft auf laufende Dienste; der einzige Unterschied ist die Scan-Art. Nach Abschluss der Scans werden die gefundenen Dienste/offenen Ports und Betriebssysteme zusammen mit Skript-Output (falls verfügbar) extrahiert und weiter analysiert. Wenn ein bestimmter Dienst gefunden wird, beginnt Autoenum mit der Aufzählung, indem es mehrere Tools startet und ein Verzeichnis für diesen Dienst erstellt (z.B. erkennt http und startet nikto, wafw00f, gobuster und andere). Falls eine benötigte Abhängigkeit nicht erkannt wird, wird diese automatisch installiert und bei jedem Tool-Start auf Updates geprüft. Autoenum gibt diese Informationen in zwei Hauptabschnitten aus (Scan-Typ und Loot-Verzeichnisse) mit Unterverzeichnissen, die je nach Fund abzweigen.
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh
-nr-Flag hinzugefügt beim Start von autoenum, um zu verhindern, dass autoenum versucht, eine übergebene IP aufzulösen (nützlich, wenn eine Maschine Pings blockt, aber wir wissen, dass sie läuft).
./autoenum -nrDein Betriebssystem hat vielleicht einige davon standardmäßig installiert, vielleicht aber auch nicht. Keine Sorge, autoenum erkennt nicht installierte Tools und installiert sie für dich, und aktualisiert sie sogar, wenn sie nicht auf dem neuesten Stand sind!
Dievus
https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html