
Script d'énumération automatique de services
__
____ _ __ __ / /_ ____ ___ ____ __ __ ____ ___
/ __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ // __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/
Autoenum est un outil de reconnaissance qui effectue l'énumération automatique des services découverts. Je l'ai construit pour gagner du temps lors des CTF et des environnements de test d'intrusion (par ex. HTB, VulnHub, OSCP) et s'inspire de plusieurs outils existants, notamment AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon), et nmapautomator (https://github.com/21y4d/nmapAutomator). Il pourrait également être utilisé dans une mission de pentest réelle. Actuellement, il n'a été testé que sur Kali. Si vous remarquez un bug ou avez une demande de fonctionnalité qui n'est pas dans la liste à faire, veuillez soumettre un problème ou me le faire savoir d'une autre manière (Discord de préférence). Merci et profitez d'autoenum !
Autoenum lance d'abord 2 scans nmap en parallèle : un scan recherche spécifiquement les versions de services à exécuter avec searchsploit, et l'autre est un scan dépendant de l'argument. Chaque profil de scan vérifie les services en cours d'exécution, la seule différence étant le type de scan. Une fois les scans terminés, les services/ports ouverts et les systèmes d'exploitation ainsi que la sortie des scripts (si disponibles) sont extraits et analysés plus en détail. Si un service spécifique est trouvé, Autoenum commence l'énumération en lançant plusieurs outils et crée un dossier pour ce service (par exemple, détection de http démarre nikto, wafw00f, gobuster, et autres). Si une dépendance requise n'est pas détectée, elle est automatiquement installée et vérifiée pour une mise à jour à chaque exécution de l'outil. Autoenum affiche ces informations dans 2 sections principales (type de scan et répertoires de butin) avec des sous-répertoires en fonction de ce qui est trouvé.
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh
-nr lors du démarrage d'autoenum pour définir autoenum à ne pas tenter de résoudre une IP donnée (utile si une machine bloque les pings mais que l'on sait qu'elle est active)
./autoenum -nrVotre système d'exploitation peut ou non en avoir certaines installées par défaut. Pas d'inquiétude, autoenum reconnaît les outils non installés et les installe pour vous, et les met même à jour s'ils ne sont pas à jour !
Dievus
https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html