
AutoPWN Suite est un projet pour scanner les vulnérabilités et exploiter les systèmes automatiquement.
AutoPWN Suite est un projet qui permet de scanner les vulnérabilités et d'exploiter les systèmes automatiquement.
AutoPWN Suite inclut un tableau de bord web intégré pour gérer les analyses depuis votre navigateur.



AutoPWN Suite utilise le scan TCP-SYN de nmap pour énumérer l'hôte et détecter la version du logiciel qui s'exécute dessus. Après avoir recueilli suffisamment d'informations sur l'hôte, AutoPWN Suite génère automatiquement une liste de mots-clés pour rechercher la base de données de vulnérabilités NIST.
AutoPWN Suite a une sortie très conviviale et facile à lire.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Pour une installation à l'échelle du système sur Linux (qui nécessite des privilèges root), utilisez le script d'installation fourni. (Recommandé)
# Install as root
sudo bash install.sh
# Uninstall
sudo bash uninstall.sh
Vous pouvez cloner le dépôt et créer un environnement virtuel. Cette méthode d'installation peut être utilisée pour une installation non-root sous Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Le moyen le plus rapide de faire fonctionner l'interface web. Téléchargez le fichier docker-compose.yml et exécutez :
docker compose up -d
L'interface web sera disponible à l'adresse http://localhost:8080.
Modifiez docker-compose.yml pour changer l'hôte, le port ou le répertoire de données :
environment:
- AUTOPWN_DATA_DIR=/data # Where settings/profiles/schedules are stored
- AUTOPWN_WEB_HOST=0.0.0.0 # Listen address
- AUTOPWN_WEB_PORT=8080 # Listen port
Remarque : Le réseau hôte (
network_mode: host) est requis pour que nmap découvre et scanne les périphériques sur votre réseau local.
Vous pouvez également exécuter la CLI via Docker :
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Vous pouvez utiliser Google Cloud Shell.
Il est toujours recommandé d'exécuter avec les privilèges root (sudo).
autopwn-suite -y
autopwn-suite -t <target ip address>
autopwn-suite -s <1, 2, 3, 4, 5>
autopwn-suite -m <evade, noise, normal>
Pour plus de détails sur l'utilisation et les drapeaux, utilisez le drapeau -h.
autopwn-suite --daemon-install
Lancez le tableau de bord web :
autopwn-suite --web
Avec un hôte et un port personnalisés :
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

L'interface web expose une API REST complète :
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
Vous pouvez utiliser poetry pour installer les dépendances et exécuter les tests.
poetry install
# Run all tests with coverage
poetry run test
# Run tests without coverage
poetry run test --no-cov
# Run only unit tests
poetry run test -m unit
# Run only integration tests
poetry run test -m integration
# Run tests excluding slow tests
poetry run test -m "not slow"
docker compose up --build
Je serais ravi si vous souhaitez contribuer à ce projet. Je suis impatient de fusionner votre pull request à moins qu'il s'agisse de quelque chose d'inutile ou d'une simple préférence personnelle. De plus, les modifications mineures et les corrections de bugs ne seront pas fusionnées. Veuillez créer une issue pour cela et je le ferai moi-même. Cliquez ici pour plus d'informations !
Vous ne pouvez pas louer, donner en location, distribuer, modifier, vendre ou transférer le logiciel à un tiers. AutoPWN Suite est gratuit pour la distribution et la modification à condition que le crédit soit attribué au créateur et qu'il ne soit pas utilisé à des fins commerciales. Vous ne pouvez pas utiliser le logiciel à des fins illégales ou malveillantes. Aucune responsabilité pour les dommages indirects dans toute la mesure permise par les lois applicables.
Vous rencontrez des difficultés avec cet outil ? Vous pouvez créer une issue ou créer une discussion !
| Méthode | Point de terminaison | Description |
|---|
GET | /api/scans | Lister tous les travaux d'analyse |
POST | /api/scan/start | Démarrer une nouvelle analyse |
POST | /api/scan/stop | Arrêter une analyse en cours |
GET | /api/hosts | Tous les hôtes découverts (fusionnés) |
GET | /api/log | Historique des logs |
GET | /api/events | Flux d'événements SSE |
GET | /api/settings | Obtenir tous les paramètres |
PUT | /api/settings | Mettre à jour les paramètres |
GET | /api/profiles | Lister les profils d'analyse |
POST | /api/profiles | Créer un profil |
PUT | /api/profiles/<id> | Mettre à jour un profil |
DELETE | /api/profiles/<id> | Supprimer un profil |
GET | /api/schedules | Lister les analyses programmées |
POST | /api/schedules | Créer une planification |
PUT | /api/schedules/<id> | Mettre à jour une planification |
DELETE | /api/schedules/<id> | Supprimer une planification |