
AutoPWN-Suite v2.4.5
AutoPWN Suite es un proyecto para escanear vulnerabilidades y explotar sistemas automáticamente.
AutoPWN Suite
AutoPWN Suite es un proyecto para escanear vulnerabilidades y explotar sistemas automáticamente.
Características
CLI
- Escaneo y explotación completamente automáticos
- Detectar el rango de IP de red sin ninguna entrada del usuario
- Detección de vulnerabilidades basada en versiones de servicios
- Pruebas de vulnerabilidades en aplicaciones web (LFI, XSS, SQLI)
- Descubrimiento de directorios en aplicaciones web
- Obtener información sobre vulnerabilidades directamente desde tu terminal
- Descargar automáticamente exploits relacionados con vulnerabilidades descubiertas
- Modo ruido para generar tráfico en la red
- Modo evasión para escaneo sigiloso
- Seleccionar automáticamente tipos de escaneo según el nivel de privilegios
- Salida fácil de leer con formato enriquecido
- Especificar argumentos usando un archivo de configuración
- Enviar resultados de escaneo mediante webhook o correo electrónico
- Funciona en Windows, macOS y Linux
- Usar como módulo
- Usar como demonio para escanear la red periódicamente
Interfaz web
AutoPWN Suite incluye un panel web integrado para gestionar escaneos desde tu navegador.

- Varios escaneos concurrentes - Iniciar y monitorear varios escaneos al mismo tiempo
- Salida del terminal en vivo - Ver comandos y resultados de nmap en tiempo real mediante SSE
- Perfiles de escaneo - Guardar y reutilizar configuraciones de escaneo (técnica, velocidad, tiempo de espera, puertos, evasión, banderas personalizadas)
- Escaneos programados - Configurar escaneos recurrentes con un horario cron y carga automática de perfiles
- Técnicas de escaneo - Elegir entre escaneos TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon y SCTP
- Modo evasión - Paquetes fragmentados, puerto de origen falsificado y longitud de datos rellenada
- Notificaciones por correo electrónico - Recibir notificaciones al finalizar el escaneo con resúmenes de resultados en línea
- Notificaciones webhook - Publicar resultados de escaneo en cualquier endpoint webhook
- Configuraciones persistentes - Todas las configuraciones, perfiles y horarios se guardan en disco
- Configurable mediante variables de entorno - Establecer host, puerto y directorio de datos sin tocar código


¿Cómo funciona?
AutoPWN Suite utiliza el escaneo TCP-SYN de nmap para enumerar el host y detectar la versión del software que se ejecuta en él. Después de recopilar suficiente información sobre el host, AutoPWN Suite genera automáticamente una lista de palabras clave para buscar en la base de datos de vulnerabilidades NIST.
Demo
AutoPWN Suite tiene una salida muy fácil de leer y amigable para el usuario.
Instalación
Windows
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Linux
Para una instalación a nivel de sistema en Linux (que requiere privilegios de root), usa el script de instalación proporcionado. (Recomendado)
# Install as root
sudo bash install.sh
# Uninstall
sudo bash uninstall.sh
Puedes clonar el repositorio y crear un entorno virtual. Este método de instalación se puede usar para instalación sin root en Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Docker
La forma más rápida de poner en funcionamiento la interfaz web. Descarga el archivo docker-compose.yml y ejecuta:
docker compose up -d
La interfaz web estará disponible en http://localhost:8080.
Configuración
Edita docker-compose.yml para cambiar host, puerto o directorio de datos:
environment:
- AUTOPWN_DATA_DIR=/data # Where settings/profiles/schedules are stored
- AUTOPWN_WEB_HOST=0.0.0.0 # Listen address
- AUTOPWN_WEB_PORT=8080 # Listen port
Nota: La red del host (
network_mode: host) es necesaria para que nmap descubra y escanee dispositivos en tu red local.
También puedes ejecutar la CLI mediante Docker:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Nube
Puedes usar Google Cloud Shell.
Uso
Se recomienda siempre ejecutar con privilegios de root (sudo).
CLI
Modo automático
autopwn-suite -y
Escanear un objetivo específico
autopwn-suite -t <target ip address>
Cambiar la velocidad de escaneo
autopwn-suite -s <1, 2, 3, 4, 5>
Cambiar el modo de escaneo
autopwn-suite -m <evade, noise, normal>
Para más detalles sobre el uso y las banderas, usa la bandera -h.
Instalar demonio
autopwn-suite --daemon-install
Interfaz web
Inicia el panel web:
autopwn-suite --web
Con host y puerto personalizados:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

API REST
La interfaz web expone una API REST completa:
| Método | Endpoint | Descripción |
|---|---|---|
GET | /api/scans | Listar todos los trabajos de escaneo |
POST | /api/scan/start | Iniciar un nuevo escaneo |
POST | /api/scan/stop | Detener un escaneo en ejecución |
GET | /api/hosts | Todos los hosts descubiertos (combinados) |
GET | /api/log | Historial de registros |
GET | /api/events | Flujo de eventos SSE |
GET | /api/settings | Obtener todas las configuraciones |
PUT | /api/settings | Actualizar configuraciones |
GET | /api/profiles | Listar perfiles de escaneo |
POST | /api/profiles | Crear un perfil |
PUT | /api/profiles/<id> | Actualizar un perfil |
DELETE | /api/profiles/<id> | Eliminar un perfil |
GET | /api/schedules | Listar escaneos programados |
POST | /api/schedules | Crear una programación |
PUT | /api/schedules/<id> | Actualizar una programación |
DELETE | /api/schedules/<id> | Eliminar una programación |
Uso del módulo
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
Desarrollo y pruebas
Puedes usar poetry para instalar dependencias y ejecutar pruebas.
Instalación de dependencias
poetry install
Ejecución de pruebas
# Run all tests with coverage
poetry run test
# Run tests without coverage
poetry run test --no-cov
# Run only unit tests
poetry run test -m unit
# Run only integration tests
poetry run test -m integration
# Run tests excluding slow tests
poetry run test -m "not slow"
Ejecutar con Docker (Desarrollo)
docker compose up --build
Contribuir a AutoPWN Suite
Me alegraría si estás dispuesto a contribuir a este proyecto. Espero fusionar tu pull request a menos que sea algo que no es necesario o solo una preferencia personal. Además, los cambios menores y las correcciones de errores no se fusionarán. Por favor, crea un issue para esos y lo haré yo mismo. ¡Haz clic aquí para más información!
Legal
No puedes alquilar, arrendar, distribuir, modificar, vender ni transferir el software a un tercero. AutoPWN Suite es gratuito para su distribución y modificación con la condición de que se proporcione crédito al creador y no se utilice para uso comercial. No puedes usar el software para fines ilegales o maliciosos. Sin responsabilidad por daños consecuentes en la máxima medida permitida por todas las leyes aplicables.
Soporte o contacto
¿Tienes problemas usando esta herramienta? Puedes crear un issue o ¡crear una discusión!
