
अनाधिकृत Acunetix CLI उपकरण बड़े दायरे में स्वचालित पेंटेस्टिंग और बग हंटिंग के लिए।
AcuAutomate एक अनौपचारिक Acunetix CLI उपकरण है जो बड़े पैमाने पर लक्ष्यों में स्वचालित पेंटेस्टिंग और बग हंटिंग को सरल बनाता है। यह बड़े पैमाने पर पेंटेस्ट के दौरान एक मूल्यवान सहायता है, जो एक साथ कई Acunetix स्कैन को आसानी से शुरू या रोकने में सक्षम बनाता है। इसके अतिरिक्त, इसकी बहुमुखी कार्यक्षमता एन्यूमरेशन रैपर या वन-लाइनर्स में सहजता से एकीकृत होती है, जो इसके पाइपलाइन क्षमताओं के माध्यम से कुशल नियंत्रण प्रदान करती है।

git clone https://github.com/danialhalo/AcuAutomate.git
cd AcuAutomate
chmod +x AcuAutomate.py
pip3 install -r requirements.txt
AcuAutomate का उपयोग करने से पहले, आपको AcuAutomate फ़ोल्डर के अंदर config.json कॉन्फ़िगरेशन फ़ाइल सेट अप करनी होगी:
{
"url": "https://localhost",
"port": 3443,
"api_key": "API_KEY"
}
सहायता पैरामीटर (-h) का उपयोग विशिष्ट क्रियाओं के लिए अधिक विस्तृत सहायता प्राप्त करने के लिए किया जा सकता है
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py [-h] {scan,stop} ...
Launch or stop a scan using Acunetix API
positional arguments:
{scan,stop} Action to perform
scan Launch a scan use scan -h
stop Stop a scan
options:
-h, --help show this help message and exit
स्कैन लॉन्च करने के लिए आपको स्कैन क्रियाओं का उपयोग करना होगा:
xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -h
usage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE]
[-t {full,high,weak,crawl,xss,sql}]
options:
-h, --help show this help message and exit
-p, --pipe Read from pipe
-d DOMAIN, --domain DOMAIN
Domain to scan
-f FILE, --file FILE File containing list of URLs to scan
-t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}
High Risk Vulnerabilities Scan, Weak Password Scan, Crawl Only,
XSS Scan, SQL Injection Scan, Full Scan (by default)
एकल साइट स्कैन के लिए -d फ़्लैग के साथ डोमेन प्रदान किया जा सकता है:
./AcuAutomate.py scan -d https://www.google.com
एकाधिक डोमेन स्कैन करने के लिए डोमेन को फ़ाइल में जोड़ना होगा और फिर -f फ़्लैग के साथ फ़ाइल नाम निर्दिष्ट करना होगा:
./AcuAutomate.py scan -f domains.txt
AcuAutomate -p फ़्लैग के साथ पाइपलाइन इनपुट के साथ भी काम कर सकता है:
cat domain.txt | ./AcuAutomate.py scan -p
यह बहुत बढ़िया है 😍 क्योंकि यह AcuAutomate को अन्य उपकरणों के साथ काम करने में सक्षम बनाता है। उदाहरण के लिए हम subfinder, httpx का उपयोग कर सकते हैं और फिर आउटपुट को AcuAutomate में पाइप करके acunetix के साथ बड़े पैमाने पर स्कैन कर सकते हैं:
subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p
-t फ़्लैग का उपयोग स्कैन प्रकार को परिभाषित करने के लिए किया जा सकता है। उदाहरण के लिए निम्नलिखित स्कैन केवल SQL कमजोरियों का पता लगाएगा:
./AcuAutomate.py scan -d https://www.google.com -t sql
AcuAutomate केवल http:// या https:// वाले डोमेन स्वीकार करता है
stop क्रिया का उपयोग स्कैन को रोकने के लिए किया जा सकता है, या तो -d फ़्लैग के साथ डोमेन निर्दिष्ट करके स्कैन रोकने के लिए या -a फ़्लैग के साथ सभी चल रहे स्कैन को रोकने के लिए।
xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Domain of the scan to stop
-a, --all Stop all Running Scans
कृपया किसी भी बग, समस्या, प्रश्न या सुविधा अनुरोध को "Issues" के अंतर्गत सबमिट करें या उन्हें मुझे Twitter पर भेजें। @DanialHalo