Retour aux mises à jour
New releaseJul 17, 2026

AutoPWN-Suite v2.4.5

AutoPWN Suite est un projet pour scanner les vulnérabilités et exploiter les systèmes automatiquement.

Partager

AutoPWN Suite

AutoPWN Suite est un projet qui permet de scanner les vulnérabilités et d'exploiter les systèmes automatiquement.

GitHub Top Language Repo Size Tests GitHub Contributors GitHub Closed Pull Requests GitHub Closed Issues GitHub Repo Stars Banner

Fonctionnalités

CLI

  • Analyse et exploitation entièrement automatiques
  • Détecter la plage d'adresses IP réseau sans aucune intervention de l'utilisateur
  • Détection des vulnérabilités basée sur les versions des services
  • Tests de vulnérabilité des applications Web (LFI, XSS, SQLI)
  • Découverte de répertoires d'applications Web
  • Obtenez des informations sur les vulnérabilités directement depuis votre terminal
  • Téléchargez automatiquement les exploits liés aux vulnérabilités découvertes
  • Mode bruit pour créer du trafic sur le réseau
  • Mode furtif pour une analyse discrète
  • Sélection automatique du type d'analyse en fonction du niveau de privilège
  • Sortie facile à lire avec un formatage riche
  • Spécifiez les arguments à l'aide d'un fichier de configuration
  • Envoyez les résultats d'analyse via webhook ou e-mail
  • Fonctionne sur Windows, macOS et Linux
  • Utiliser comme module
  • Utiliser comme démon pour analyser périodiquement le réseau

Interface Web

AutoPWN Suite inclut un tableau de bord web intégré pour gérer les analyses depuis votre navigateur.

Web UI Dashboard

  • Analyses multiples simultanées – Lancer et surveiller plusieurs analyses en même temps
  • Sortie terminal en direct – Visualiser les commandes nmap et les résultats en temps réel via SSE
  • Profils d'analyse – Enregistrer et réutiliser des configurations d'analyse (technique, vitesse, délai, ports, évasion, indicateurs personnalisés)
  • Analyses planifiées – Configurer des analyses récurrentes selon un planning cron avec chargement automatique du profil
  • Techniques d'analyse – Choisir entre les analyses TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon et SCTP
  • Mode évasion – Paquets fragmentés, port source falsifié et longueur de données rembourrée
  • Notifications par e-mail – Être notifié à la fin de l'analyse avec des résumés de résultats intégrés
  • Notifications webhook – Envoyer les résultats d'analyse à n'importe quel endpoint webhook
  • Paramètres persistants – Tous les paramètres, profils et planifications sont sauvegardés sur le disque
  • Configurable via des variables d'environnement – Définir l'hôte, le port et le répertoire de données sans toucher au code

Scan Profiles

Scheduled Scans

Comment ça marche ?

AutoPWN Suite utilise le scan TCP-SYN de nmap pour énumérer l'hôte et détecter la version du logiciel qui s'exécute dessus. Après avoir recueilli suffisamment d'informations sur l'hôte, AutoPWN Suite génère automatiquement une liste de mots-clés pour rechercher la base de données de vulnérabilités NIST.

Démo

AutoPWN Suite a une sortie très conviviale et facile à lire.

asciicast

Installation

Windows

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt

Linux

Pour une installation à l'échelle du système sur Linux (qui nécessite des privilèges root), utilisez le script d'installation fourni. (Recommandé)

# Install as root
sudo bash install.sh
# Uninstall
sudo bash uninstall.sh

Vous pouvez cloner le dépôt et créer un environnement virtuel. Cette méthode d'installation peut être utilisée pour une installation non-root sous Linux.

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Docker

Le moyen le plus rapide de faire fonctionner l'interface web. Téléchargez le fichier docker-compose.yml et exécutez :

docker compose up -d

L'interface web sera disponible à l'adresse http://localhost:8080.

Configuration

Modifiez docker-compose.yml pour changer l'hôte, le port ou le répertoire de données :

environment:
  - AUTOPWN_DATA_DIR=/data        # Where settings/profiles/schedules are stored
  - AUTOPWN_WEB_HOST=0.0.0.0     # Listen address
  - AUTOPWN_WEB_PORT=8080        # Listen port

Remarque : Le réseau hôte (network_mode: host) est requis pour que nmap découvre et scanne les périphériques sur votre réseau local.

Vous pouvez également exécuter la CLI via Docker :

docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y

Cloud

Vous pouvez utiliser Google Cloud Shell.

Open in Cloud Shell

Utilisation

Il est toujours recommandé d'exécuter avec les privilèges root (sudo).

CLI

Mode automatique

autopwn-suite -y

Analyser une cible spécifique

autopwn-suite -t <target ip address>

Changer la vitesse d'analyse

autopwn-suite -s <1, 2, 3, 4, 5>

Changer le mode d'analyse

autopwn-suite -m <evade, noise, normal>

Pour plus de détails sur l'utilisation et les drapeaux, utilisez le drapeau -h.

Installer le démon

autopwn-suite --daemon-install

Interface Web

Lancez le tableau de bord web :

autopwn-suite --web

Avec un hôte et un port personnalisés :

autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

Scan Running

API REST

L'interface web expose une API REST complète :

MéthodePoint de terminaisonDescription
GET/api/scansLister tous les travaux d'analyse
POST/api/scan/startDémarrer une nouvelle analyse
POST/api/scan/stopArrêter une analyse en cours
GET/api/hostsTous les hôtes découverts (fusionnés)
GET/api/logHistorique des logs
GET/api/eventsFlux d'événements SSE
GET/api/settingsObtenir tous les paramètres
PUT/api/settingsMettre à jour les paramètres
GET/api/profilesLister les profils d'analyse
POST/api/profilesCréer un profil
PUT/api/profiles/<id>Mettre à jour un profil
DELETE/api/profiles/<id>Supprimer un profil
GET/api/schedulesLister les analyses programmées
POST/api/schedulesCréer une planification
PUT/api/schedules/<id>Mettre à jour une planification
DELETE/api/schedules/<id>Supprimer une planification

Utilisation en tant que module

from autopwn_suite.api import AutoScanner

scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")

Développement et tests

Vous pouvez utiliser poetry pour installer les dépendances et exécuter les tests.

Installation des dépendances

poetry install

Exécution des tests

# Run all tests with coverage
poetry run test

# Run tests without coverage
poetry run test --no-cov

# Run only unit tests
poetry run test -m unit

# Run only integration tests
poetry run test -m integration

# Run tests excluding slow tests
poetry run test -m "not slow"

Exécution avec Docker (Développement)

docker compose up --build

Contribuer à AutoPWN Suite

Je serais ravi si vous souhaitez contribuer à ce projet. Je suis impatient de fusionner votre pull request à moins qu'il s'agisse de quelque chose d'inutile ou d'une simple préférence personnelle. De plus, les modifications mineures et les corrections de bugs ne seront pas fusionnées. Veuillez créer une issue pour cela et je le ferai moi-même. Cliquez ici pour plus d'informations !

Mentions légales

Vous ne pouvez pas louer, donner en location, distribuer, modifier, vendre ou transférer le logiciel à un tiers. AutoPWN Suite est gratuit pour la distribution et la modification à condition que le crédit soit attribué au créateur et qu'il ne soit pas utilisé à des fins commerciales. Vous ne pouvez pas utiliser le logiciel à des fins illégales ou malveillantes. Aucune responsabilité pour les dommages indirects dans toute la mesure permise par les lois applicables.

Support ou Contact

Vous rencontrez des difficultés avec cet outil ? Vous pouvez créer une issue ou créer une discussion !

Catégories