Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
autoenum — Script de enumeración automática de servicios | Kitploit
Herramientas/GitHubGitHub/gr1mmie/autoenum
ReconocimientoEscáneres de VulnerabilidadesMapeo de RedesEscaneo de PuertosRecopilación de InformaciónCTFPruebas de Penetración
GitHubgr1mmie/autoenum

autoenum

Script de enumeración automática de servicios

Ver Repositorio
23042hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
root@kitploit:~
                 __                                      
  ____ _ __  __ / /_ ____   ___   ____   __  __ ____ ___ 
 / __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ //  __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/ 
                                                         

Resumen

Autoenum es una herramienta de reconocimiento que realiza la enumeración automática de los servicios descubiertos. La construí para ahorrar tiempo durante CTFs y entornos de pruebas de penetración (ej. HTB, VulnHub, OSCP) y se inspira en varias herramientas existentes como AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) y nmapautomator (https://github.com/21y4d/nmapAutomator). También podría usarse en un compromiso real de pentesting. Actualmente solo se ha probado en Kali. Si notas un error o tienes una solicitud de funcionalidad que no esté en la lista de tareas pendientes, por favor abre un issue o avísame de otra forma (preferiblemente por Discord). ¡Gracias y disfruta de autoenum!

Cómo funciona

Autoenum primero ejecuta 2 escaneos de nmap en paralelo: uno busca específicamente versiones de servicios para ejecutarlos contra searchsploit y el otro es un escaneo que depende del argumento. Cada perfil de escaneo verifica los servicios en ejecución; la única diferencia es el tipo de escaneo. Una vez finalizados los escaneos, se extraen y analizan los servicios/puertos abiertos y los sistemas operativos junto con la salida del script (si está disponible). Si se encuentra un servicio determinado, Autoenum comienza a enumerarlo lanzando varias herramientas y crea un directorio para ese servicio (por ejemplo, al detectar HTTP, inicia nikto, wafw00f, gobuster y otros). Si no se detecta una dependencia requerida, se instalará automáticamente y se verificará si hay una nueva actualización cada vez que se ejecute la herramienta. Autoenum genera esta información en 2 secciones principales (tipo de escaneo y directorios de loot) con subdirectorios que se ramifican según lo que se encuentre.

Instalación

root@kitploit:~
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh

Novedades

Versión 1.1

  • Primera versión, se agregó enumeración HTTP y SMB, así como la funcionalización del código anterior.
  • Se agregó escaneo agresivo, incluyendo escaneo nmap-a-searchsploit para buscar exploits por versión.
  • Se agregó getopts para el análisis de argumentos, reemplazando los condicionales basados en posición.

Versión 1.2

  • Se agregó menú de ayuda y lógica para detectar dependencias.
  • Se corrigió el problema de rotura de terminal (a medias; abierto a ideas si hay algo mejor que limpiar la salida del terminal).

Versión 1.3

  • Se corrigió el problema de escaneo simultáneo para que ambos escaneos se ejecuten al mismo tiempo y ahora varias herramientas para ciertas enumeraciones de servicios se ejecutan en segundo plano mientras otras permanecen en primer plano para ahorrar tiempo.

Versión 1.4

  • Se agregó enumeración para varios servicios, incluyendo LDAP, SNMP, SMTP, Oracle, FTP y banner.
  • Se agregó un archivo con todos los comandos ejecutados por si un comando falla.
  • Instala herramientas no detectadas y verifica que todas estén actualizadas.

Versión 1.4.1

  • Se corrigió el problema de codificación de searchsploit donde algunas partes se mostraban codificadas al leer desde un editor de texto.

Versión 2.0

  • Autoenum ahora se ejecuta como una herramienta de consola similar a msfconsole.

Versión 2.0.1

  • Comando de shell persistente.

Versión 2.1

  • Enumeración IMAP, MySQL, Redis.

Versión 3.0

  • Interfaz de usuario mejorada.
  • Se limpiaron errores de utilidades de shell y se corrigieron palabras clave de escape.
  • Se agregaron más opciones de escaneo:
    • Escaneo de los 1000 puertos principales.
    • Escaneo de los 10000 puertos principales.
    • Escaneo UDP.
  • Se agregaron escaneos combinados (el escaneo de vulnerabilidades se puede añadir a cualquier otro escaneo).
  • Se agregaron escaneos auxiliares:
    • Escaneo rápido.
    • Escaneo de vulnerabilidades.
  • Se corrigió el problema de errores al actualizar.
  • Ahora soporta URLs y FQDN.
  • Verifica que la IP ingresada sea válida.
  • Los escaneos agresivo + normal ahora escanean los primeros 1000 puertos primero.
  • Realiza detección básica de SO usando TTL.
  • La salida de searchsploit ahora se envía a un archivo JSON para facilitar la visualización.
  • La enumeración NFS ahora intenta montar los recursos NFS descubiertos.
  • Se corrigió el problema de detección de múltiples puertos HTTP.

Versión 3.0.1

  • Se eliminaron los puertos 47001 y 5985 de la lista de puertos para evitar que se ejecuten a través de la enumeración HTTP.
  • Se agregó la bandera -nr al iniciar autoenum para que no intente resolver una IP pasada (esto es útil si una máquina bloquea pings pero sabemos que está activa).
    • Uso: ./autoenum -nr

Dependencias

Es posible que tu sistema operativo tenga algunas instaladas por defecto o no. No te preocupes, autoenum reconoce las herramientas no instaladas y las instala por ti, ¡incluso las actualiza si no están al día!

  • nmap
  • nikto
  • gobuster
  • whatweb
  • onesixtyone
  • snmp-check
  • snmpwalk
  • fierce
  • dnsenum
  • dnsrecon
  • sslscan
  • uniscan
  • snmp-user-enum
  • oscanner
  • wafw00f
  • odat
  • searchsploit
  • rpcbind
  • tput
  • jq
  • wpscan

Agradecimientos

Dievus

Destacado

https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html

Descargar herramienta