
Escaneo automatizado, Pruebas de penetración , Explotación e informes
autoscan.shes una herramienta de prueba de penetración completamente automatizada vinculada con Metasploit, nmap y otras herramientas disponibles gratuitamente, y lo reporta todo en faraday (faraday es una herramienta, puedes usarla para otras herramientas de reporte open source, un ejemplo es exportarlo a jira). Autoscan identifica el estado de todos los puertos abiertos, busca vulnerabilidades en el sistema objetivo y ejecuta los exploits disponibles.
$TOOL_DIR. Por lo tanto, si una herramienta no existe, verifica si la herramienta requerida está instalada o enlazada a tu directorio de herramientas (../autoscan/tools/).#Brutex #CMSmap #exploit-database #Findsploit #Goohak #listmap #MassBled #serializekiller #shoker #ssh-audit #Sublist3r #testssl #Windows-Exploit-Suggester #XSSTracer #yasuo #arachni #wpscan #... #.. #. #Escanea todos los puertos TCP y los puertos UDP más utilizados.
DESCARGO DE RESPONSABILIDAD Esta herramienta se refiere a IT, hacking, programación y seguridad informática | redes | software. La palabra "Hack", "Pen Testing", "Hacking", utilizada en estas páginas del proyecto, se refiere a "Ethical Hack" o "Ethical Hacking". Esta no es una herramienta que proporcione información ilegal. No promovemos el hacking ni el cracking de software. Toda la información proporcionada en estas páginas es solo con fines educativos.
Para generar reportes necesitas una licencia comercial de Farady. Esta herramienta nunca incluye una licencia de Faraday. Para más información sobre faraday, contacta al equipo de faraday.
Necesitas, antes de usarlo, instalar algunas herramientas. La mayoría de estas herramientas están (pre)instaladas en Kali Linux. Este script ha sido probado con Kali Linux. Existe un script de instalación, pero está en desarrollo; si lo usas, lo haces bajo tu propio riesgo. Descarga los scripts en /home/tools/autoscan. Si el directorio no existe, créalo. Clona el repositorio en esta carpeta.
Este script utiliza exploits estándar para explotar Windows Server 2012, Win7, WinXP y otros sistemas operativos basados en Windows, sitios web y sistemas CMS y otros servicios.
La funcionalidad de explotar sistemas operativos remotos tipo Unix está en progreso. Pero, muchos servicios son enumerados y explotados incluso si el servidor es un host Linux.
Nuevas herramientas están en proceso. Estas herramientas actualmente tienen problemas, por lo que nunca garantizo un funcionamiento sin errores. Si lo usas, lo haces bajo tu propio riesgo.
Existe, es un script PHP simple, en desarrollo.
Sí, no en youtube :-)





