
Outil CLI non officiel d'Acunetix pour le pentesting automatisé et la chasse aux bugs sur de larges périmètres.
AcuAutomate est un outil CLI non officiel d'Acunetix qui simplifie le pentesting automatisé et la chasse aux bugs sur des cibles étendues. C'est une aide précieuse lors de pentests à grande échelle, permettant de lancer ou d'arrêter facilement plusieurs scans Acunetix simultanément. De plus, sa fonctionnalité polyvalente s'intègre parfaitement dans des wrappers d'énumération ou des one-liners, offrant un contrôle efficace grâce à ses capacités de pipeline.

git clone https://github.com/danialhalo/AcuAutomate.git
cd AcuAutomate
chmod +x AcuAutomate.py
pip3 install -r requirements.txt
Avant d'utiliser AcuAutomate, vous devez configurer le fichier config.json dans le dossier AcuAutomate :
{
"url": "https://localhost",
"port": 3443,
"api_key": "API_KEY"
}
Le paramètre d'aide (-h) peut être utilisé pour accéder à une aide plus détaillée pour des actions spécifiques
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py [-h] {scan,stop} ...
Launch or stop a scan using Acunetix API
positional arguments:
{scan,stop} Action to perform
scan Launch a scan use scan -h
stop Stop a scan
options:
-h, --help show this help message and exit
Pour lancer un scan, vous devez utiliser les actions de scan :
xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -h
usage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE]
[-t {full,high,weak,crawl,xss,sql}]
options:
-h, --help affiche ce message d'aide et quitte
-p, --pipe Lire depuis le pipeline
-d DOMAIN, --domain DOMAIN
Domaine à scanner
-f FILE, --file FILE Fichier contenant la liste des URL à scanner
-t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}
Scan des vulnérabilités à haut risque, Scan des mots de passe faibles, Crawl uniquement,
Scan XSS, Scan d'injection SQL, Scan complet (par défaut)
Le domaine peut être fourni avec l'option -d pour un scan de site unique :
./AcuAutomate.py scan -d https://www.google.com
Pour scanner plusieurs domaines, les domaines doivent être ajoutés dans un fichier, puis spécifiez le nom du fichier avec l'option -f :
./AcuAutomate.py scan -f domains.txt
AcuAutomate peut également fonctionner avec une entrée par pipeline avec l'option -p :
cat domain.txt | ./AcuAutomate.py scan -p
C'est génial 😍 car cela permet à AcuAutomate de fonctionner avec d'autres outils. Par exemple, nous pouvons utiliser subfinder, httpx puis rediriger la sortie vers AcuAutomate pour un scan de masse avec Acunetix :
subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p
L'option -t peut être utilisée pour définir le type de scan. Par exemple, le scan suivant ne détectera que les vulnérabilités SQL :
./AcuAutomate.py scan -d https://www.google.com -t sql
AcuAutomate n'accepte que les domaines avec http:// ou https://
L'action stop peut être utilisée pour arrêter le scan, soit avec l'option -d pour arrêter un scan en spécifiant le domaine, soit avec l'option -a pour arrêter tous les scans en cours.
xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]
options:
-h, --help affiche ce message d'aide et quitte
-d DOMAIN, --domain DOMAIN
Domaine du scan à arrêter
-a, --all Arrêter tous les scans en cours
Veuillez soumettre tout bug, problème, question ou demande de fonctionnalité sous "Issues" ou envoyez-les moi sur Twitter. @DanialHalo