
Strumento CLI non ufficiale per Acunetix per test di penetrazione automatizzati e caccia ai bug su vasti ambiti.
AcuAutomate è uno strumento CLI non ufficiale per Acunetix che semplifica i test di penetrazione automatizzati e la caccia ai bug su obiettivi estesi. È un valido aiuto durante test di penetrazione su larga scala, consentendo di avviare o fermare facilmente più scansioni Acunetix contemporaneamente. Inoltre, la sua versatile funzionalità si integra perfettamente in wrapper di enumerazione o comandi one-liner, offrendo un controllo efficiente grazie alle sue capacità di pipeline.

git clone https://github.com/danialhalo/AcuAutomate.git
cd AcuAutomate
chmod +x AcuAutomate.py
pip3 install -r requirements.txt
Prima di utilizzare AcuAutomate, devi impostare il file di configurazione config.json all'interno della cartella AcuAutomate:
{
"url": "https://localhost",
"port": 3443,
"api_key": "API_KEY"
}
Il parametro help (-h) può essere utilizzato per accedere a un aiuto più dettagliato per azioni specifiche.
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py [-h] {scan,stop} ...
Avvia o ferma una scansione utilizzando l'API di Acunetix
positional arguments:
{scan,stop} Azione da eseguire
scan Avvia una scansione (usa scan -h)
stop Ferma una scansione
options:
-h, --help mostra questo messaggio di aiuto ed esci
Per avviare la scansione è necessario utilizzare le azioni di scansione:
xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -h
usage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE]
[-t {full,high,weak,crawl,xss,sql}]
options:
-h, --help mostra questo messaggio di aiuto ed esci
-p, --pipe Leggi da pipe
-d DOMAIN, --domain DOMAIN
Dominio da scansionare
-f FILE, --file FILE File contenente l'elenco di URL da scansionare
-t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}
Scansione vulnerabilità ad alto rischio, Scansione password deboli,
Solo crawling, Scansione XSS, Scansione SQL Injection, Scansione completa (per impostazione predefinita)
Il dominio può essere fornito con il flag -d per la scansione di un singolo sito:
./AcuAutomate.py scan -d https://www.google.com
Per scansionare più domini, i domini devono essere aggiunti a un file e successivamente specificare il nome del file con il flag -f:
./AcuAutomate.py scan -f domains.txt
AcuAutomate può funzionare anche con input tramite pipe utilizzando il flag -p:
cat domain.txt | ./AcuAutomate.py scan -p
Questo è fantastico 😍 perché consente ad AcuAutomate di funzionare con altri strumenti. Ad esempio possiamo usare subfinder, httpx e poi inviare l'output tramite pipe ad AcuAutomate per una scansione di massa con Acunetix:
subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p
Il flag -t può essere utilizzato per definire il tipo di scansione. Ad esempio, la seguente scansione rileverà solo le vulnerabilità SQL:
./AcuAutomate.py scan -d https://www.google.com -t sql
AcuAutomate accetta solo domini con http:// o https://
L'azione stop può essere utilizzata per fermare la scansione, sia con il flag -d per fermare una scansione specificando il dominio, sia con il flag -a per fermare tutte le scansioni in esecuzione.
xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]
options:
-h, --help mostra questo messaggio di aiuto ed esci
-d DOMAIN, --domain DOMAIN
Dominio della scansione da fermare
-a, --all Ferma tutte le scansioni in esecuzione
Invia eventuali bug, problemi, domande o richieste di funzionalità nella sezione "Issues" o inviami un messaggio su Twitter. @DanialHalo