
Script de enumeración automática de servicios
__
____ _ __ __ / /_ ____ ___ ____ __ __ ____ ___
/ __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ // __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/
Autoenum es una herramienta de reconocimiento que realiza la enumeración automática de los servicios descubiertos. La construí para ahorrar tiempo durante CTFs y entornos de pruebas de penetración (ej. HTB, VulnHub, OSCP) y se inspira en varias herramientas existentes como AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) y nmapautomator (https://github.com/21y4d/nmapAutomator). También podría usarse en un compromiso real de pentesting. Actualmente solo se ha probado en Kali. Si notas un error o tienes una solicitud de funcionalidad que no esté en la lista de tareas pendientes, por favor abre un issue o avísame de otra forma (preferiblemente por Discord). ¡Gracias y disfruta de autoenum!
Autoenum primero ejecuta 2 escaneos de nmap en paralelo: uno busca específicamente versiones de servicios para ejecutarlos contra searchsploit y el otro es un escaneo que depende del argumento. Cada perfil de escaneo verifica los servicios en ejecución; la única diferencia es el tipo de escaneo. Una vez finalizados los escaneos, se extraen y analizan los servicios/puertos abiertos y los sistemas operativos junto con la salida del script (si está disponible). Si se encuentra un servicio determinado, Autoenum comienza a enumerarlo lanzando varias herramientas y crea un directorio para ese servicio (por ejemplo, al detectar HTTP, inicia nikto, wafw00f, gobuster y otros). Si no se detecta una dependencia requerida, se instalará automáticamente y se verificará si hay una nueva actualización cada vez que se ejecute la herramienta. Autoenum genera esta información en 2 secciones principales (tipo de escaneo y directorios de loot) con subdirectorios que se ramifican según lo que se encuentre.
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh
-nr al iniciar autoenum para que no intente resolver una IP pasada (esto es útil si una máquina bloquea pings pero sabemos que está activa).
./autoenum -nrEs posible que tu sistema operativo tenga algunas instaladas por defecto o no. No te preocupes, autoenum reconoce las herramientas no instaladas y las instala por ti, ¡incluso las actualiza si no están al día!
Dievus
https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html