
AutoPWN-Suite v2.4.5
AutoPWN Suite est un projet pour scanner les vulnérabilités et exploiter les systèmes automatiquement.
AutoPWN Suite
AutoPWN Suite est un projet qui permet de scanner les vulnérabilités et d'exploiter les systèmes automatiquement.
Fonctionnalités
CLI
- Analyse et exploitation entièrement automatiques
- Détecter la plage d'adresses IP réseau sans aucune intervention de l'utilisateur
- Détection des vulnérabilités basée sur les versions des services
- Tests de vulnérabilité des applications Web (LFI, XSS, SQLI)
- Découverte de répertoires d'applications Web
- Obtenez des informations sur les vulnérabilités directement depuis votre terminal
- Téléchargez automatiquement les exploits liés aux vulnérabilités découvertes
- Mode bruit pour créer du trafic sur le réseau
- Mode furtif pour une analyse discrète
- Sélection automatique du type d'analyse en fonction du niveau de privilège
- Sortie facile à lire avec un formatage riche
- Spécifiez les arguments à l'aide d'un fichier de configuration
- Envoyez les résultats d'analyse via webhook ou e-mail
- Fonctionne sur Windows, macOS et Linux
- Utiliser comme module
- Utiliser comme démon pour analyser périodiquement le réseau
Interface Web
AutoPWN Suite inclut un tableau de bord web intégré pour gérer les analyses depuis votre navigateur.

- Analyses multiples simultanées – Lancer et surveiller plusieurs analyses en même temps
- Sortie terminal en direct – Visualiser les commandes nmap et les résultats en temps réel via SSE
- Profils d'analyse – Enregistrer et réutiliser des configurations d'analyse (technique, vitesse, délai, ports, évasion, indicateurs personnalisés)
- Analyses planifiées – Configurer des analyses récurrentes selon un planning cron avec chargement automatique du profil
- Techniques d'analyse – Choisir entre les analyses TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon et SCTP
- Mode évasion – Paquets fragmentés, port source falsifié et longueur de données rembourrée
- Notifications par e-mail – Être notifié à la fin de l'analyse avec des résumés de résultats intégrés
- Notifications webhook – Envoyer les résultats d'analyse à n'importe quel endpoint webhook
- Paramètres persistants – Tous les paramètres, profils et planifications sont sauvegardés sur le disque
- Configurable via des variables d'environnement – Définir l'hôte, le port et le répertoire de données sans toucher au code


Comment ça marche ?
AutoPWN Suite utilise le scan TCP-SYN de nmap pour énumérer l'hôte et détecter la version du logiciel qui s'exécute dessus. Après avoir recueilli suffisamment d'informations sur l'hôte, AutoPWN Suite génère automatiquement une liste de mots-clés pour rechercher la base de données de vulnérabilités NIST.
Démo
AutoPWN Suite a une sortie très conviviale et facile à lire.
Installation
Windows
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Linux
Pour une installation à l'échelle du système sur Linux (qui nécessite des privilèges root), utilisez le script d'installation fourni. (Recommandé)
# Install as root
sudo bash install.sh
# Uninstall
sudo bash uninstall.sh
Vous pouvez cloner le dépôt et créer un environnement virtuel. Cette méthode d'installation peut être utilisée pour une installation non-root sous Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Docker
Le moyen le plus rapide de faire fonctionner l'interface web. Téléchargez le fichier docker-compose.yml et exécutez :
docker compose up -d
L'interface web sera disponible à l'adresse http://localhost:8080.
Configuration
Modifiez docker-compose.yml pour changer l'hôte, le port ou le répertoire de données :
environment:
- AUTOPWN_DATA_DIR=/data # Where settings/profiles/schedules are stored
- AUTOPWN_WEB_HOST=0.0.0.0 # Listen address
- AUTOPWN_WEB_PORT=8080 # Listen port
Remarque : Le réseau hôte (
network_mode: host) est requis pour que nmap découvre et scanne les périphériques sur votre réseau local.
Vous pouvez également exécuter la CLI via Docker :
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Cloud
Vous pouvez utiliser Google Cloud Shell.
Utilisation
Il est toujours recommandé d'exécuter avec les privilèges root (sudo).
CLI
Mode automatique
autopwn-suite -y
Analyser une cible spécifique
autopwn-suite -t <target ip address>
Changer la vitesse d'analyse
autopwn-suite -s <1, 2, 3, 4, 5>
Changer le mode d'analyse
autopwn-suite -m <evade, noise, normal>
Pour plus de détails sur l'utilisation et les drapeaux, utilisez le drapeau -h.
Installer le démon
autopwn-suite --daemon-install
Interface Web
Lancez le tableau de bord web :
autopwn-suite --web
Avec un hôte et un port personnalisés :
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

API REST
L'interface web expose une API REST complète :
| Méthode | Point de terminaison | Description |
|---|---|---|
GET | /api/scans | Lister tous les travaux d'analyse |
POST | /api/scan/start | Démarrer une nouvelle analyse |
POST | /api/scan/stop | Arrêter une analyse en cours |
GET | /api/hosts | Tous les hôtes découverts (fusionnés) |
GET | /api/log | Historique des logs |
GET | /api/events | Flux d'événements SSE |
GET | /api/settings | Obtenir tous les paramètres |
PUT | /api/settings | Mettre à jour les paramètres |
GET | /api/profiles | Lister les profils d'analyse |
POST | /api/profiles | Créer un profil |
PUT | /api/profiles/<id> | Mettre à jour un profil |
DELETE | /api/profiles/<id> | Supprimer un profil |
GET | /api/schedules | Lister les analyses programmées |
POST | /api/schedules | Créer une planification |
PUT | /api/schedules/<id> | Mettre à jour une planification |
DELETE | /api/schedules/<id> | Supprimer une planification |
Utilisation en tant que module
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
Développement et tests
Vous pouvez utiliser poetry pour installer les dépendances et exécuter les tests.
Installation des dépendances
poetry install
Exécution des tests
# Run all tests with coverage
poetry run test
# Run tests without coverage
poetry run test --no-cov
# Run only unit tests
poetry run test -m unit
# Run only integration tests
poetry run test -m integration
# Run tests excluding slow tests
poetry run test -m "not slow"
Exécution avec Docker (Développement)
docker compose up --build
Contribuer à AutoPWN Suite
Je serais ravi si vous souhaitez contribuer à ce projet. Je suis impatient de fusionner votre pull request à moins qu'il s'agisse de quelque chose d'inutile ou d'une simple préférence personnelle. De plus, les modifications mineures et les corrections de bugs ne seront pas fusionnées. Veuillez créer une issue pour cela et je le ferai moi-même. Cliquez ici pour plus d'informations !
Mentions légales
Vous ne pouvez pas louer, donner en location, distribuer, modifier, vendre ou transférer le logiciel à un tiers. AutoPWN Suite est gratuit pour la distribution et la modification à condition que le crédit soit attribué au créateur et qu'il ne soit pas utilisé à des fins commerciales. Vous ne pouvez pas utiliser le logiciel à des fins illégales ou malveillantes. Aucune responsabilité pour les dommages indirects dans toute la mesure permise par les lois applicables.
Support ou Contact
Vous rencontrez des difficultés avec cet outil ? Vous pouvez créer une issue ou créer une discussion !
