
Herramienta CLI no oficial de Acunetix para pentesting automatizado y bug hunting en grandes ámbitos.
AcuAutomate es una herramienta CLI no oficial de Acunetix que simplifica las pruebas de penetración automatizadas y la búsqueda de vulnerabilidades en objetivos extensos. Es una ayuda valiosa durante pruebas de penetración a gran escala, permitiendo iniciar o detener fácilmente múltiples escaneos de Acunetix simultáneamente. Además, su versátil funcionalidad se integra sin problemas en envoltorios de enumeración o one-liners, ofreciendo un control eficiente a través de sus capacidades de pipeline.

git clone https://github.com/danialhalo/AcuAutomate.git
cd AcuAutomate
chmod +x AcuAutomate.py
pip3 install -r requirements.txt
Antes de usar AcuAutomate, debes configurar el archivo de configuración config.json dentro de la carpeta AcuAutomate:
{
"url": "https://localhost",
"port": 3443,
"api_key": "API_KEY"
}
El parámetro de ayuda (-h) se puede usar para acceder a una ayuda más detallada para acciones específicas
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py [-h] {scan,stop} ...
Iniciar o detener un escaneo usando la API de Acunetix
argumentos posicionales:
{scan,stop} Acción a realizar
scan Iniciar un escaneo, usa scan -h
stop Detener un escaneo
opciones:
-h, --help muestra este mensaje de ayuda y sale
Para iniciar el escaneo debes usar las acciones de escaneo:
xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -h
usage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE]
[-t {full,high,weak,crawl,xss,sql}]
options:
-h, --help show this help message and exit
-p, --pipe Read from pipe
-d DOMAIN, --domain DOMAIN
Domain to scan
-f FILE, --file FILE File containing list of URLs to scan
-t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}
High Risk Vulnerabilities Scan, Weak Password Scan, Crawl Only,
XSS Scan, SQL Injection Scan, Full Scan (by default)
El dominio se puede proporcionar con la bandera -d para escanear un solo sitio:
./AcuAutomate.py scan -d https://www.google.com
Para escanear múltiples dominios, los dominios deben agregarse a un archivo y luego especificar el nombre del archivo con la bandera -f:
./AcuAutomate.py scan -f domains.txt
AcuAutomate también puede funcionar con entrada por pipeline usando la bandera -p:
cat domain.txt | ./AcuAutomate.py scan -p
Esto es genial 😍 ya que permite que AcuAutomate funcione con otras herramientas. Por ejemplo, podemos usar subfinder, httpx y luego canalizar la salida a AcuAutomate para escaneo masivo con Acunetix:
subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p
La bandera -t se puede usar para definir el tipo de escaneo. Por ejemplo, el siguiente escaneo solo detectará vulnerabilidades SQL:
./AcuAutomate.py scan -d https://www.google.com -t sql
AcuAutomate solo acepta dominios con http:// o https://
La acción stop se puede usar para detener el escaneo, ya sea con la bandera -d para detener el escaneo especificando el dominio o con la bandera -a para detener todos los escaneos en ejecución.
xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Domain of the scan to stop
-a, --all Stop all Running Scans
Por favor, reporta cualquier error, problema, pregunta o solicitud de funcionalidad en la sección "Issues" o envíamelos a Twitter. @DanialHalo