
AutoPWN Suite è un progetto per la scansione delle vulnerabilità e lo sfruttamento automatico dei sistemi.
AutoPWN Suite è un progetto per la scansione di vulnerabilità e lo sfruttamento automatico dei sistemi.
AutoPWN Suite include una dashboard web integrata per gestire le scansioni dal tuo browser.



AutoPWN Suite utilizza la scansione TCP-SYN di nmap per enumerare l'host e rilevare la versione del software in esecuzione. Dopo aver raccolto sufficienti informazioni sull'host, AutoPWN Suite genera automaticamente un elenco di parole chiave per cercare nel database delle vulnerabilità NIST.
AutoPWN Suite ha un output molto user-friendly e facile da leggere.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Per un'installazione a livello di sistema su Linux (che richiede privilegi di root), usa lo script di installazione fornito. (Consigliato)
# Installa come root
sudo bash install.sh
# Disinstalla
sudo bash uninstall.sh
Puoi clonare il repository e creare un ambiente virtuale. Questo metodo di installazione può essere usato per installazioni non root su Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Il modo più veloce per avviare la web UI. Scarica il file docker-compose.yml ed esegui:
docker compose up -d
La web UI sarà disponibile all'indirizzo http://localhost:8080.
Modifica docker-compose.yml per cambiare host, porta o directory dati:
environment:
- AUTOPWN_DATA_DIR=/data # Dove vengono salvati impostazioni/profili/pianificazioni
- AUTOPWN_WEB_HOST=0.0.0.0 # Indirizzo di ascolto
- AUTOPWN_WEB_PORT=8080 # Porta di ascolto
Nota: La rete dell'host (
network_mode: host) è necessaria affinché nmap possa scoprire e scansionare i dispositivi sulla tua rete locale.
Puoi anche eseguire la CLI tramite Docker:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Puoi usare Google Cloud Shell.
È sempre consigliato eseguire con privilegi di root (sudo).
autopwn-suite -y
autopwn-suite -t <indirizzo ip del target>
autopwn-suite -s <1, 2, 3, 4, 5>
autopwn-suite -m <evade, noise, normal>
Per maggiori dettagli sull'uso e i flag, usa il flag -h.
autopwn-suite --daemon-install
Avvia la dashboard web:
autopwn-suite --web
Con host e porta personalizzati:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

L'interfaccia web espone un'API REST completa:
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
Puoi usare poetry per installare le dipendenze ed eseguire i test.
poetry install
# Esegui tutti i test con coverage
poetry run test
# Esegui test senza coverage
poetry run test --no-cov
# Esegui solo i test unitari
poetry run test -m unit
# Esegui solo i test di integrazione
poetry run test -m integration
# Esegui test escludendo i test lenti
poetry run test -m "not slow"
docker compose up --build
Sarei felice se volessi contribuire a questo progetto. Non vedo l'ora di unire la tua pull request a meno che non sia qualcosa di non necessario o una preferenza personale. Inoltre, modifiche minori e correzioni di bug non verranno unite. Per favore, crea un issue per queste e lo farò io stesso. Clicca qui per maggiori informazioni!
Non puoi noleggiare, affittare, distribuire, modificare, vendere o trasferire il software a terzi. AutoPWN Suite è gratuito per la distribuzione e la modifica, a condizione che venga fornito il credito al creatore e non venga utilizzato per scopi commerciali. Non puoi utilizzare il software per scopi illegali o dannosi. Nessuna responsabilità per danni consequenziali nella misura massima consentita dalle leggi applicabili.
Hai problemi con l'utilizzo di questo strumento? Puoi creare un issue o creare una discussione!
| Metodo | Endpoint | Descrizione |
|---|
GET | /api/scans | Elenca tutti i job di scansione |
POST | /api/scan/start | Avvia una nuova scansione |
POST | /api/scan/stop | Ferma una scansione in esecuzione |
GET | /api/hosts | Tutti gli host scoperti (uniti) |
GET | /api/log | Cronologia dei log |
GET | /api/events | Flusso di eventi SSE |
GET | /api/settings | Ottieni tutte le impostazioni |
PUT | /api/settings | Aggiorna le impostazioni |
GET | /api/profiles | Elenca i profili di scansione |
POST | /api/profiles | Crea un profilo |
PUT | /api/profiles/<id> | Aggiorna un profilo |
DELETE | /api/profiles/<id> | Elimina un profilo |
GET | /api/schedules | Elenca le scansioni pianificate |
POST | /api/schedules | Crea una pianificazione |
PUT | /api/schedules/<id> | Aggiorna una pianificazione |
DELETE | /api/schedules/<id> | Elimina una pianificazione |