Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AcuAutomate — Herramienta CLI no oficial de Acunetix para pentesting automatizado y bug hunting en grandes ámbitos. | Kitploit
Herramientas/GitHubGitHub/danialhalo/acuautomate
Escáneres de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHubdanialhalo/acuautomate

AcuAutomate

Herramienta CLI no oficial de Acunetix para pentesting automatizado y bug hunting en grandes ámbitos.

Ver Repositorio
8718hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AcuAutomate

AcuAutomate es una herramienta CLI no oficial de Acunetix que simplifica las pruebas de penetración automatizadas y la búsqueda de vulnerabilidades en objetivos extensos. Es una ayuda valiosa durante pruebas de penetración a gran escala, permitiendo iniciar o detener fácilmente múltiples escaneos de Acunetix simultáneamente. Además, su versátil funcionalidad se integra sin problemas en envoltorios de enumeración o one-liners, ofreciendo un control eficiente a través de sus capacidades de pipeline.

alt text

Instalación

root@kitploit:~
git clone https://github.com/danialhalo/AcuAutomate.git
cd AcuAutomate
chmod +x AcuAutomate.py
pip3 install -r requirements.txt

Configuración (config.json)

Antes de usar AcuAutomate, debes configurar el archivo de configuración config.json dentro de la carpeta AcuAutomate:

root@kitploit:~
{
    "url": "https://localhost",
    "port": 3443,
    "api_key": "API_KEY"
}
  • Los parámetros URL y PORT están configurados con los valores predeterminados de Acunetix, sin embargo, se pueden cambiar dependiendo de las configuraciones de Acunetix.
  • Reemplaza API_KEY con tu clave API de Acunetix. La clave se puede obtener desde los perfiles de usuario en https://localhost:3443/#/profile

Uso

El parámetro de ayuda (-h) se puede usar para acceder a una ayuda más detallada para acciones específicas

root@kitploit:~
    		                               __  _                 ___
    		  ____ ________  ______  ___  / /_(_)  __      _____/ (_)
    		 / __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
    		/ /_/ / /__/ /_/ / / / /  __/ /_/ />  </_____/ /__/ / /
    		\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_|      \___/_/_/
    		
    		                   -: By Danial Halo :-

    
usage: AcuAutomate.py [-h] {scan,stop} ...

Iniciar o detener un escaneo usando la API de Acunetix

argumentos posicionales:
  {scan,stop}  Acción a realizar
    scan       Iniciar un escaneo, usa scan -h
    stop       Detener un escaneo

opciones:
  -h, --help   muestra este mensaje de ayuda y sale

Acciones de Escaneo

Para iniciar el escaneo debes usar las acciones de escaneo:

root@kitploit:~
xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -h
    
usage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE]
                           [-t {full,high,weak,crawl,xss,sql}]

options:
  -h, --help            show this help message and exit
  -p, --pipe            Read from pipe
  -d DOMAIN, --domain DOMAIN
                        Domain to scan
  -f FILE, --file FILE  File containing list of URLs to scan
  -t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}
                        High Risk Vulnerabilities Scan, Weak Password Scan, Crawl Only,
                        XSS Scan, SQL Injection Scan, Full Scan (by default)

Escaneo de un Solo Objetivo

El dominio se puede proporcionar con la bandera -d para escanear un solo sitio:

root@kitploit:~
./AcuAutomate.py scan -d https://www.google.com

Escaneo de Múltiples Objetivos

Para escanear múltiples dominios, los dominios deben agregarse a un archivo y luego especificar el nombre del archivo con la bandera -f:

root@kitploit:~
./AcuAutomate.py scan -f domains.txt

Pipeline

AcuAutomate también puede funcionar con entrada por pipeline usando la bandera -p:

root@kitploit:~
cat domain.txt | ./AcuAutomate.py scan -p

Esto es genial 😍 ya que permite que AcuAutomate funcione con otras herramientas. Por ejemplo, podemos usar subfinder, httpx y luego canalizar la salida a AcuAutomate para escaneo masivo con Acunetix:

root@kitploit:~
subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p

tipo de escaneo

La bandera -t se puede usar para definir el tipo de escaneo. Por ejemplo, el siguiente escaneo solo detectará vulnerabilidades SQL:

root@kitploit:~
./AcuAutomate.py scan -d https://www.google.com -t sql

Nota

AcuAutomate solo acepta dominios con http:// o https://

Acción de Detención

La acción stop se puede usar para detener el escaneo, ya sea con la bandera -d para detener el escaneo especificando el dominio o con la bandera -a para detener todos los escaneos en ejecución.

root@kitploit:~
xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h


    		                               __  _                 ___
    		  ____ ________  ______  ___  / /_(_)  __      _____/ (_)
    		 / __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
    		/ /_/ / /__/ /_/ / / / /  __/ /_/ />  </_____/ /__/ / /
    		\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_|      \___/_/_/
    		
    		                   -: By Danial Halo :-

    
usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Domain of the scan to stop
  -a, --all             Stop all Running Scans

Contacto

Por favor, reporta cualquier error, problema, pregunta o solicitud de funcionalidad en la sección "Issues" o envíamelos a Twitter. @DanialHalo

Descargar herramienta