Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
autoenum — Script d'énumération automatique de services | Kitploit
Outils/GitHubGitHub/gr1mmie/autoenum
ReconnaissanceScanners de VulnérabilitésCartographie RéseauScan de PortsCollecte d'InformationsCTFTests d'Intrusion
GitHubgr1mmie/autoenum

autoenum

Script d'énumération automatique de services

Voir le dépôt
230424il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
                 __                                      
  ____ _ __  __ / /_ ____   ___   ____   __  __ ____ ___ 
 / __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ //  __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/ 
                                                         

Résumé

Autoenum est un outil de reconnaissance qui effectue l'énumération automatique des services découverts. Je l'ai construit pour gagner du temps lors des CTF et des environnements de test d'intrusion (par ex. HTB, VulnHub, OSCP) et s'inspire de plusieurs outils existants, notamment AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon), et nmapautomator (https://github.com/21y4d/nmapAutomator). Il pourrait également être utilisé dans une mission de pentest réelle. Actuellement, il n'a été testé que sur Kali. Si vous remarquez un bug ou avez une demande de fonctionnalité qui n'est pas dans la liste à faire, veuillez soumettre un problème ou me le faire savoir d'une autre manière (Discord de préférence). Merci et profitez d'autoenum !

Comment ça marche

Autoenum lance d'abord 2 scans nmap en parallèle : un scan recherche spécifiquement les versions de services à exécuter avec searchsploit, et l'autre est un scan dépendant de l'argument. Chaque profil de scan vérifie les services en cours d'exécution, la seule différence étant le type de scan. Une fois les scans terminés, les services/ports ouverts et les systèmes d'exploitation ainsi que la sortie des scripts (si disponibles) sont extraits et analysés plus en détail. Si un service spécifique est trouvé, Autoenum commence l'énumération en lançant plusieurs outils et crée un dossier pour ce service (par exemple, détection de http démarre nikto, wafw00f, gobuster, et autres). Si une dépendance requise n'est pas détectée, elle est automatiquement installée et vérifiée pour une mise à jour à chaque exécution de l'outil. Autoenum affiche ces informations dans 2 sections principales (type de scan et répertoires de butin) avec des sous-répertoires en fonction de ce qui est trouvé.

Installation

root@kitploit:~
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh

Nouveautés

Version 1.1

  • Première version, énumération HTTP et SMB ajoutée ainsi qu'un code fonctionnalisé qui était auparavant un fouillis
  • Scan agressif ajouté, incluant un scan nmap-to-searchsploit pour la recherche d'exploits de version
  • Ajout de getopts pour l'analyse des arguments en remplacement des conditionnels basés sur la position

Version 1.2

  • Ajout du menu d'aide et de la logique pour détecter les dépendances
  • Correction du problème de cassure du terminal (en quelque sorte, ouvert aux idées s'il y a mieux que d'effacer la sortie du terminal)

Version 1.3

  • Correction du problème de scan simultané pour que les deux scans se déclenchent en même temps et aient quelques outils pour certaines énumérations de services en arrière-plan pendant que d'autres restent au premier plan pour gagner du temps

Version 1.4

  • Ajout de l'énumération pour divers services, dont LDAP, SNMP, SMTP, oracle, FTP et bannière
  • Ajout d'un fichier contenant toutes les commandes exécutées au cas où une commande échouerait
  • Installe les outils non détectés et vérifie s'ils sont tous à jour

Version 1.4.1

  • Correction du problème d'encodage de searchsploit où certaines parties étaient affichées comme encodées lorsqu'elles étaient lues depuis un éditeur de texte

Version 2.0

  • Autoenum fonctionne désormais comme un outil console similaire à msfconsole.

Version 2.0.1

  • Commande de shell persistante

Version 2.1

  • Énumération imap, mysql, redis

Version 3.0

  • Interface utilisateur polie
  • Nettoyage des erreurs d'utilitaires shell et correction des mots-clés d'échappement
  • Ajout de plus d'options de scan :
    • Scan des 1000 premiers ports
    • Scan des 10000 premiers ports
    • Scan UDP
  • Ajout de scans combinés (le scan de vulnérabilités peut être ajouté à tout autre scan)
  • Ajout de scans auxiliaires :
    • Scan rapide ajouté
    • Scan de vulnérabilités ajouté
  • Correction du problème d'erreur de mise à jour
  • Prend désormais en charge les URL et les FQDN
  • Vérifie que l'IP saisie est valide
  • Les scans agressifs + normaux scannent maintenant d'abord les 1000 premiers ports
  • Effectue une détection de base du système d'exploitation via TTL
  • La sortie de searchsploit est maintenant envoyée dans un fichier JSON pour une visualisation facile
  • L'énumération nfs tente maintenant de monter les partages nfs découverts
  • Correction du problème de non-détection de plusieurs ports http

Version 3.0.1

  • Suppression des ports 47001 et 5985 de la liste des ports pour les empêcher d'être soumis à l'énumération http
  • Ajout du flag -nr lors du démarrage d'autoenum pour définir autoenum à ne pas tenter de résoudre une IP donnée (utile si une machine bloque les pings mais que l'on sait qu'elle est active)
    • Utilisation : ./autoenum -nr

Dépendances

Votre système d'exploitation peut ou non en avoir certaines installées par défaut. Pas d'inquiétude, autoenum reconnaît les outils non installés et les installe pour vous, et les met même à jour s'ils ne sont pas à jour !

  • nmap
  • nikto
  • gobuster
  • whatweb
  • onesixtyone
  • snmp-check
  • snmpwalk
  • fierce
  • dnsenum
  • dnsrecon
  • sslscan
  • uniscan
  • snmp-user-enum
  • oscanner
  • wafw00f
  • odat
  • searchsploit
  • rpcbind
  • tput
  • jq
  • wpscan

Remerciements

Dievus

Présenté sur

https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html

Télécharger l’outil