
AutoPWN-Suite v2.4.5
AutoPWN Suite è un progetto per la scansione delle vulnerabilità e lo sfruttamento automatico dei sistemi.
AutoPWN Suite
AutoPWN Suite è un progetto per la scansione di vulnerabilità e lo sfruttamento automatico dei sistemi.
Funzionalità
CLI
- Scansione e sfruttamento completamente automatici
- Rilevamento dell'intervallo IP di rete senza input dell'utente
- Rilevamento delle vulnerabilità basato sulle versioni dei servizi
- Test di vulnerabilità delle applicazioni web (LFI, XSS, SQLI)
- Directory busting di applicazioni web
- Ottieni informazioni sulle vulnerabilità direttamente dal tuo terminale
- Scarica automaticamente exploit relativi alle vulnerabilità scoperte
- Modalità Noise per creare traffico sulla rete
- Modalità Evasione per scansione stealth
- Selezione automatica del tipo di scansione in base al livello di privilegio
- Output facile da leggere con formattazione ricca
- Specifica degli argomenti tramite file di configurazione
- Invia i risultati della scansione tramite webhook o email
- Funziona su Windows, macOS e Linux
- Utilizzo come modulo
- Utilizzo come demone per eseguire scansioni periodiche della rete
Interfaccia Web
AutoPWN Suite include una dashboard web integrata per gestire le scansioni dal tuo browser.

- Scansioni multiple simultanee - Avvia e monitora più scansioni contemporaneamente
- Output live del terminale - Visualizza i comandi nmap e i risultati in tempo reale tramite SSE
- Profili di scansione - Salva e riutilizza configurazioni di scansione (tecnica, velocità, timeout, porte, evasione, flag personalizzati)
- Scansioni pianificate - Imposta scansioni ricorrenti con pianificazione cron e caricamento automatico del profilo
- Tecniche di scansione - Scegli tra scansioni TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon e SCTP
- Modalità Evasione - Pacchetti frammentati, porta di origine falsificata e lunghezza dei dati imbottita
- Notifiche email - Ricevi notifiche al completamento della scansione con riepiloghi dei risultati inline
- Notifiche webhook - Invia i risultati della scansione a qualsiasi endpoint webhook
- Impostazioni persistenti - Tutte le impostazioni, i profili e le pianificazioni vengono salvati su disco
- Configurabile tramite variabili d'ambiente - Imposta host, porta e directory dati senza toccare il codice


Come Funziona?
AutoPWN Suite utilizza la scansione TCP-SYN di nmap per enumerare l'host e rilevare la versione del software in esecuzione. Dopo aver raccolto sufficienti informazioni sull'host, AutoPWN Suite genera automaticamente un elenco di parole chiave per cercare nel database delle vulnerabilità NIST.
Demo
AutoPWN Suite ha un output molto user-friendly e facile da leggere.
Installazione
Windows
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Linux
Per un'installazione a livello di sistema su Linux (che richiede privilegi di root), usa lo script di installazione fornito. (Consigliato)
# Installa come root
sudo bash install.sh
# Disinstalla
sudo bash uninstall.sh
Puoi clonare il repository e creare un ambiente virtuale. Questo metodo di installazione può essere usato per installazioni non root su Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Docker
Il modo più veloce per avviare la web UI. Scarica il file docker-compose.yml ed esegui:
docker compose up -d
La web UI sarà disponibile all'indirizzo http://localhost:8080.
Configurazione
Modifica docker-compose.yml per cambiare host, porta o directory dati:
environment:
- AUTOPWN_DATA_DIR=/data # Dove vengono salvati impostazioni/profili/pianificazioni
- AUTOPWN_WEB_HOST=0.0.0.0 # Indirizzo di ascolto
- AUTOPWN_WEB_PORT=8080 # Porta di ascolto
Nota: La rete dell'host (
network_mode: host) è necessaria affinché nmap possa scoprire e scansionare i dispositivi sulla tua rete locale.
Puoi anche eseguire la CLI tramite Docker:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Cloud
Puoi usare Google Cloud Shell.
Utilizzo
È sempre consigliato eseguire con privilegi di root (sudo).
CLI
Modalità Automatica
autopwn-suite -y
Scansiona un Target Specifico
autopwn-suite -t <indirizzo ip del target>
Modifica la Velocità di Scansione
autopwn-suite -s <1, 2, 3, 4, 5>
Modifica la Modalità di Scansione
autopwn-suite -m <evade, noise, normal>
Per maggiori dettagli sull'uso e i flag, usa il flag -h.
Installazione del Demone
autopwn-suite --daemon-install
Interfaccia Web
Avvia la dashboard web:
autopwn-suite --web
Con host e porta personalizzati:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

API REST
L'interfaccia web espone un'API REST completa:
| Metodo | Endpoint | Descrizione |
|---|---|---|
GET | /api/scans | Elenca tutti i job di scansione |
POST | /api/scan/start | Avvia una nuova scansione |
POST | /api/scan/stop | Ferma una scansione in esecuzione |
GET | /api/hosts | Tutti gli host scoperti (uniti) |
GET | /api/log | Cronologia dei log |
GET | /api/events | Flusso di eventi SSE |
GET | /api/settings | Ottieni tutte le impostazioni |
PUT | /api/settings | Aggiorna le impostazioni |
GET | /api/profiles | Elenca i profili di scansione |
POST | /api/profiles | Crea un profilo |
PUT | /api/profiles/<id> | Aggiorna un profilo |
DELETE | /api/profiles/<id> | Elimina un profilo |
GET | /api/schedules | Elenca le scansioni pianificate |
POST | /api/schedules | Crea una pianificazione |
PUT | /api/schedules/<id> | Aggiorna una pianificazione |
DELETE | /api/schedules/<id> | Elimina una pianificazione |
Utilizzo come Modulo
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
Sviluppo e Test
Puoi usare poetry per installare le dipendenze ed eseguire i test.
Installazione delle Dipendenze
poetry install
Esecuzione dei Test
# Esegui tutti i test con coverage
poetry run test
# Esegui test senza coverage
poetry run test --no-cov
# Esegui solo i test unitari
poetry run test -m unit
# Esegui solo i test di integrazione
poetry run test -m integration
# Esegui test escludendo i test lenti
poetry run test -m "not slow"
Esecuzione con Docker (Sviluppo)
docker compose up --build
Contribuire a AutoPWN Suite
Sarei felice se volessi contribuire a questo progetto. Non vedo l'ora di unire la tua pull request a meno che non sia qualcosa di non necessario o una preferenza personale. Inoltre, modifiche minori e correzioni di bug non verranno unite. Per favore, crea un issue per queste e lo farò io stesso. Clicca qui per maggiori informazioni!
Aspetti Legali
Non puoi noleggiare, affittare, distribuire, modificare, vendere o trasferire il software a terzi. AutoPWN Suite è gratuito per la distribuzione e la modifica, a condizione che venga fornito il credito al creatore e non venga utilizzato per scopi commerciali. Non puoi utilizzare il software per scopi illegali o dannosi. Nessuna responsabilità per danni consequenziali nella misura massima consentita dalle leggi applicabili.
Supporto o Contatti
Hai problemi con l'utilizzo di questo strumento? Puoi creare un issue o creare una discussione!
