Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AutoPWN-Suite — AutoPWN Suite es un proyecto para escanear vulnerabilidades y explotar sistemas automáticamente. | Kitploit
Herramientas/GitHubGitHub/gamehunterkaan/autopwn-suite
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosExplotaciónRecopilación de InformaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubgamehunterkaan/autopwn-suite

AutoPWN-Suite

AutoPWN Suite es un proyecto para escanear vulnerabilidades y explotar sistemas automáticamente.

Ver Repositorio
1.1k137hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

AutoPWN Suite

AutoPWN Suite es un proyecto para escanear vulnerabilidades y explotar sistemas automáticamente.

GitHub Top Language Repo Size Tests GitHub Contributors GitHub Closed Pull Requests GitHub Closed Issues GitHub Repo Stars Banner

Características

CLI

  • Escaneo y explotación completamente automáticos
  • Detectar el rango de IP de red sin ninguna entrada del usuario
  • Detección de vulnerabilidades basada en versiones de servicios
  • Pruebas de vulnerabilidades en aplicaciones web (LFI, XSS, SQLI)
  • Descubrimiento de directorios en aplicaciones web
  • Obtener información sobre vulnerabilidades directamente desde tu terminal
  • Descargar automáticamente exploits relacionados con vulnerabilidades descubiertas
  • Modo ruido para generar tráfico en la red
  • Modo evasión para escaneo sigiloso
  • Seleccionar automáticamente tipos de escaneo según el nivel de privilegios
  • Salida fácil de leer con formato enriquecido
  • Especificar argumentos usando un archivo de configuración
  • Enviar resultados de escaneo mediante webhook o correo electrónico
  • Funciona en Windows, macOS y Linux
  • Usar como módulo
  • Usar como demonio para escanear la red periódicamente

Interfaz web

AutoPWN Suite incluye un panel web integrado para gestionar escaneos desde tu navegador.

Web UI Dashboard

  • Varios escaneos concurrentes - Iniciar y monitorear varios escaneos al mismo tiempo
  • Salida del terminal en vivo - Ver comandos y resultados de nmap en tiempo real mediante SSE
  • Perfiles de escaneo - Guardar y reutilizar configuraciones de escaneo (técnica, velocidad, tiempo de espera, puertos, evasión, banderas personalizadas)
  • Escaneos programados - Configurar escaneos recurrentes con un horario cron y carga automática de perfiles
  • Técnicas de escaneo - Elegir entre escaneos TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon y SCTP
  • Modo evasión - Paquetes fragmentados, puerto de origen falsificado y longitud de datos rellenada
  • Notificaciones por correo electrónico - Recibir notificaciones al finalizar el escaneo con resúmenes de resultados en línea
  • Notificaciones webhook - Publicar resultados de escaneo en cualquier endpoint webhook
  • Configuraciones persistentes - Todas las configuraciones, perfiles y horarios se guardan en disco
  • Configurable mediante variables de entorno - Establecer host, puerto y directorio de datos sin tocar código

Scan Profiles

Scheduled Scans

¿Cómo funciona?

AutoPWN Suite utiliza el escaneo TCP-SYN de nmap para enumerar el host y detectar la versión del software que se ejecuta en él. Después de recopilar suficiente información sobre el host, AutoPWN Suite genera automáticamente una lista de palabras clave para buscar en la base de datos de vulnerabilidades NIST.

Demo

AutoPWN Suite tiene una salida muy fácil de leer y amigable para el usuario.

asciicast

Instalación

Windows

root@kitploit:~
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt

Linux

Para una instalación a nivel de sistema en Linux (que requiere privilegios de root), usa el script de instalación proporcionado. (Recomendado)

root@kitploit:~
# Install as root
sudo bash install.sh
# Uninstall
sudo bash uninstall.sh

Puedes clonar el repositorio y crear un entorno virtual. Este método de instalación se puede usar para instalación sin root en Linux.

root@kitploit:~
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Docker

La forma más rápida de poner en funcionamiento la interfaz web. Descarga el archivo docker-compose.yml y ejecuta:

root@kitploit:~
docker compose up -d

La interfaz web estará disponible en http://localhost:8080.

Configuración

Edita docker-compose.yml para cambiar host, puerto o directorio de datos:

root@kitploit:~
environment:
  - AUTOPWN_DATA_DIR=/data        # Where settings/profiles/schedules are stored
  - AUTOPWN_WEB_HOST=0.0.0.0     # Listen address
  - AUTOPWN_WEB_PORT=8080        # Listen port

Nota: La red del host (network_mode: host) es necesaria para que nmap descubra y escanee dispositivos en tu red local.

También puedes ejecutar la CLI mediante Docker:

root@kitploit:~
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y

Nube

Puedes usar Google Cloud Shell.

Open in Cloud Shell

Uso

Se recomienda siempre ejecutar con privilegios de root (sudo).

CLI

Modo automático

root@kitploit:~
autopwn-suite -y

Escanear un objetivo específico

root@kitploit:~
autopwn-suite -t <target ip address>

Cambiar la velocidad de escaneo

root@kitploit:~
autopwn-suite -s <1, 2, 3, 4, 5>

Cambiar el modo de escaneo

root@kitploit:~
autopwn-suite -m <evade, noise, normal>

Para más detalles sobre el uso y las banderas, usa la bandera -h.

Instalar demonio

root@kitploit:~
autopwn-suite --daemon-install

Interfaz web

Inicia el panel web:

root@kitploit:~
autopwn-suite --web

Con host y puerto personalizados:

root@kitploit:~
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

Scan Running

API REST

La interfaz web expone una API REST completa:

Uso del módulo

root@kitploit:~
from autopwn_suite.api import AutoScanner

scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")

Desarrollo y pruebas

Puedes usar poetry para instalar dependencias y ejecutar pruebas.

Instalación de dependencias

root@kitploit:~
poetry install

Ejecución de pruebas

root@kitploit:~
# Run all tests with coverage
poetry run test

# Run tests without coverage
poetry run test --no-cov

# Run only unit tests
poetry run test -m unit

# Run only integration tests
poetry run test -m integration

# Run tests excluding slow tests
poetry run test -m "not slow"

Ejecutar con Docker (Desarrollo)

root@kitploit:~
docker compose up --build

Contribuir a AutoPWN Suite

Me alegraría si estás dispuesto a contribuir a este proyecto. Espero fusionar tu pull request a menos que sea algo que no es necesario o solo una preferencia personal. Además, los cambios menores y las correcciones de errores no se fusionarán. Por favor, crea un issue para esos y lo haré yo mismo. ¡Haz clic aquí para más información!

Legal

No puedes alquilar, arrendar, distribuir, modificar, vender ni transferir el software a un tercero. AutoPWN Suite es gratuito para su distribución y modificación con la condición de que se proporcione crédito al creador y no se utilice para uso comercial. No puedes usar el software para fines ilegales o maliciosos. Sin responsabilidad por daños consecuentes en la máxima medida permitida por todas las leyes aplicables.

Soporte o contacto

¿Tienes problemas usando esta herramienta? Puedes crear un issue o ¡crear una discusión!

Descargar herramienta
MétodoEndpointDescripción
GET/api/scansListar todos los trabajos de escaneo
POST/api/scan/startIniciar un nuevo escaneo
POST/api/scan/stopDetener un escaneo en ejecución
GET/api/hostsTodos los hosts descubiertos (combinados)
GET/api/logHistorial de registros
GET/api/eventsFlujo de eventos SSE
GET/api/settingsObtener todas las configuraciones
PUT/api/settingsActualizar configuraciones
GET/api/profilesListar perfiles de escaneo
POST/api/profilesCrear un perfil
PUT/api/profiles/<id>Actualizar un perfil
DELETE/api/profiles/<id>Eliminar un perfil
GET/api/schedulesListar escaneos programados
POST/api/schedulesCrear una programación
PUT/api/schedules/<id>Actualizar una programación
DELETE/api/schedules/<id>Eliminar una programación