
AutoPWN Suiteは、脆弱性をスキャンし、システムを自動的に悪用するためのプロジェクトです。
AutoPWN Suiteは、脆弱性のスキャンとシステムの自動悪用を行うプロジェクトです。
AutoPWN Suiteには、ブラウザからスキャンを管理するための組み込みWebダッシュボードが含まれています。



AutoPWN Suiteは、nmapのTCP-SYNスキャンを使用してホストを列挙し、そこで実行されているソフトウェアのバージョンを検出します。ホストに関する十分な情報を収集した後、AutoPWN Suiteは自動的にキーワードリストを生成し、NIST脆弱性データベースを検索します。
AutoPWN Suiteは、非常にユーザーフレンドリーで読みやすい出力を提供します。
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Linuxへのシステム全体のインストール(root権限が必要)には、提供されているインストールスクリプトを使用してください。(推奨)
# Install as root
sudo bash install.sh
# Uninstall
sudo bash uninstall.sh
リポジトリをクローンして仮想環境を作成することもできます。このインストール方法は、Linuxでの非rootインストールに使用できます。
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Web UIを起動する最も速い方法。docker-compose.ymlファイルをダウンロードして実行:
docker compose up -d
Web UIは http://localhost:8080 で利用可能です。
docker-compose.ymlを編集して、ホスト、ポート、データディレクトリを変更します:
environment:
- AUTOPWN_DATA_DIR=/data # Where settings/profiles/schedules are stored
- AUTOPWN_WEB_HOST=0.0.0.0 # Listen address
- AUTOPWN_WEB_PORT=8080 # Listen port
注意: nmapがローカルネットワーク上のデバイスを発見してスキャンするには、ホストネットワーク(
network_mode: host)が必要です。
Docker経由でCLIを実行することもできます:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Google Cloud Shellを使用できます。
root権限(sudo)での実行が常に推奨されます。
autopwn-suite -y
autopwn-suite -t <target ip address>
autopwn-suite -s <1, 2, 3, 4, 5>
autopwn-suite -m <evade, noise, normal>
使用法とフラグの詳細については、-h フラグを使用してください。
autopwn-suite --daemon-install
Webダッシュボードを起動:
autopwn-suite --web
カスタムホストとポートを使用:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

Web UIは完全なREST APIを公開します:
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
依存関係のインストールとテストの実行にはpoetryを使用できます。
poetry install
# Run all tests with coverage
poetry run test
# Run tests without coverage
poetry run test --no-cov
# Run only unit tests
poetry run test -m unit
# Run only integration tests
poetry run test -m integration
# Run tests excluding slow tests
poetry run test -m "not slow"
docker compose up --build
このプロジェクトに貢献していただけると嬉しいです。不要なものや単なる個人的な好みでない限り、プルリクエストをマージするのを楽しみにしています。また、軽微な変更やバグ修正はマージされません。それらについてはIssueを作成してください。私が自分で対応します。詳細はこちら!
ソフトウェアを第三者にレンタル、リース、配布、改変、販売、譲渡することはできません。AutoPWN Suiteは、クレジットを提供し、商用利用しないことを条件として、配布および改変が無料です。ソフトウェアを違法または悪意のある目的で使用することはできません。準拠法で許容される最大限の範囲で、結果的損害に対する責任は負いません。
このツールの使用で問題がありますか?Issueを作成するか、ディスカッションを作成してください!
| Method | Endpoint | 説明 |
|---|
GET | /api/scans | すべてのスキャンジョブを一覧表示 |
POST | /api/scan/start | 新しいスキャンを開始 |
POST | /api/scan/stop | 実行中のスキャンを停止 |
GET | /api/hosts | すべての検出されたホスト(統合) |
GET | /api/log | ログ履歴 |
GET | /api/events | SSEイベントストリーム |
GET | /api/settings | すべての設定を取得 |
PUT | /api/settings | 設定を更新 |
GET | /api/profiles | スキャンプロファイルを一覧表示 |
POST | /api/profiles | プロファイルを作成 |
PUT | /api/profiles/<id> | プロファイルを更新 |
DELETE | /api/profiles/<id> | プロファイルを削除 |
GET | /api/schedules | スケジュールされたスキャンを一覧表示 |
POST | /api/schedules | スケジュールを作成 |
PUT | /api/schedules/<id> | スケジュールを更新 |
DELETE | /api/schedules/<id> | スケジュールを削除 |