Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
autoenum — Script di enumerazione automatica dei servizi | Kitploit
Strumenti/GitHubGitHub/gr1mmie/autoenum
RicognizioneScanner di VulnerabilitàMappatura della ReteScansione PorteRaccolta InformazioniCTFPenetration Testing
GitHubgr1mmie/autoenum

autoenum

Script di enumerazione automatica dei servizi

Vedi Repository
230423 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
root@kitploit:~
                 __                                      
  ____ _ __  __ / /_ ____   ___   ____   __  __ ____ ___ 
 / __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ //  __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/ 
                                                         

Riepilogo

Autoenum è un tool di ricognizione che esegue l'enumerazione automatica dei servizi scoperti. L'ho creato per risparmiare tempo durante CTF e ambienti di penetration test (es. HTB, VulnHub, OSCP) e si ispira ad alcuni tool esistenti come AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) e nmapautomator (https://github.com/21y4d/nmapAutomator). Può essere utilizzato anche in un vero impegno di penetration test. Attualmente è stato testato solo su Kali. Se noti un bug o hai una richiesta di funzionalità non presente nella lista delle cose da fare, per favore apri una segnalazione o fammi sapere in altro modo (preferibilmente su Discord). Grazie e divertiti con autoenum!

Come funziona

Autoenum esegue prima 2 scansioni nmap in parallelo: una cerca specificamente le versioni dei servizi da confrontare con searchsploit, l'altra è una scansione dipendente dall'argomento. Ogni profilo di scansione controlla i servizi in esecuzione; l'unica differenza è il tipo di scansione. Al termine delle scansioni, i servizi/porte aperte e i sistemi operativi, insieme all'output degli script (se disponibile), vengono estratti e analizzati ulteriormente. Se viene trovato un determinato servizio, Autoenum inizia l'enumerazione lanciando una serie di tool e crea una directory per quel servizio (ad esempio, rilevando http avvia nikto, wafw00f, gobuster e altri). Se una dipendenza richiesta non viene rilevata, viene installata automaticamente e ogni volta che il tool viene eseguito viene verificato se è disponibile un aggiornamento. Autoenum fornisce queste informazioni in 2 sezioni principali (tipo di scansione e directory loot) con sottodirectory che si diramano in base a ciò che viene trovato.

Installazione

root@kitploit:~
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh

Novità

Versione 1.1

  • Prima versione, enumerazione HTTP e SMB aggiunta, oltre a una massa di codice funzionalizzata rispetto a prima
  • Aggiunta scansione aggressiva, inclusa la scansione nmap-to-searchsploit per la ricerca di exploit tramite versione
  • Aggiunti getopts per l'analisi degli argomenti, sostituendo i condizionali basati sulla posizione

Versione 1.2

  • Aggiunto menu di aiuto e logica per rilevare le dipendenze
  • Risolto il problema del terminale che si rompeva (abbastanza, aperto a idee se c'è qualcosa di meglio che cancellare l'output del terminale)

Versione 1.3

  • Risolto il problema delle scansioni simultanee in modo che entrambe vengano eseguite contemporaneamente e alcuni tool per determinate enumerazioni di servizi vengano eseguiti in background mentre altri rimangono in primo piano per risparmiare tempo

Versione 1.4

  • Aggiunta enumerazione per vari servizi tra cui LDAP, SNMP, SMTP, Oracle, FTP e banner
  • Aggiunto file contenente tutti i comandi eseguiti nel caso un comando fallisse
  • Installa i tool non rilevati e verifica che siano tutti aggiornati

Versione 1.4.1

  • Risolto problema di encoding di searchsploit dove alcune parti venivano visualizzate codificate quando lette da un editor di testo

Versione 2.0

  • Autoenum ora funziona come tool da console simile a msfconsole.

Versione 2.0.1

  • Comando shell persistente

Versione 2.1

  • Enumerazione IMAP, MySQL, Redis

Versione 3.0

  • Interfaccia utente migliorata
  • Puliti gli errori delle utilità shell e risolti i caratteri di escape
  • Aggiunte più opzioni di scansione:
    • Scansione top 1k porte
    • Scansione top 10k porte
    • Scansione UDP
  • Aggiunte scansioni combinate (la scansione vulnerabilità può essere aggiunta a qualsiasi altra scansione)
  • Aggiunte scansioni ausiliarie:
    • Scansione rapida
    • Scansione vulnerabilità
  • Risolto problema di aggiornamento che generava errori
  • Ora supporta URL e FQDN
  • Verifica che l'IP inserito sia valido
  • Le scansioni aggr + reg ora scansionano prima le prime 1000 porte
  • Rilevamento base del sistema operativo tramite TTL
  • L'output di searchsploit viene ora inviato a un file JSON per una facile visualizzazione
  • L'enumerazione NFS ora tenta di montare le condivisioni NFS scoperte
  • Risolto problema di rilevamento di più porte HTTP

Versione 3.0.1

  • Rimosse le porte 47001 e 5985 dalla lista delle porte per evitare che vengano processate dall'enumerazione HTTP
  • Aggiunto flag -nr all'avvio di autoenum per impostarlo in modo da non tentare di risolvere un IP passato (utile se una macchina blocca i ping ma sappiamo che è attiva)
    • Utilizzo: ./autoenum -nr

Dipendenze

Il tuo sistema operativo potrebbe averne alcune già installate. Nessun problema, autoenum riconosce i tool non installati e li installa per te, aggiornandoli anche se non sono all'ultima versione!

  • nmap
  • nikto
  • gobuster
  • whatweb
  • onesixtyone
  • snmp-check
  • snmpwalk
  • fierce
  • dnsenum
  • dnsrecon
  • sslscan
  • uniscan
  • snmp-user-enum
  • oscanner
  • wafw00f
  • odat
  • searchsploit
  • rpcbind
  • tput
  • jq
  • wpscan

Ringraziamenti

Dievus

In primo piano

https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html

Scarica lo strumento