Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
autoenum — 自動サービス列挙スクリプト | Kitploit
ツール/GitHubGitHub/gr1mmie/autoenum
偵察脆弱性スキャナーネットワークマッピングポートスキャン情報収集CTFペネトレーションテスト
GitHubgr1mmie/autoenum

autoenum

自動サービス列挙スクリプト

リポジトリを見る
230423年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
root@kitploit:~
                 __                                      
  ____ _ __  __ / /_ ____   ___   ____   __  __ ____ ___ 
 / __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ //  __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/ 
                                                         

概要

Autoenumは、発見されたサービスの自動列挙を行うリコンタイルです。CTFやペンテスト環境(例:HTB、VulnHub、OSCP)での時間節約のために作成しました。AutoRecon (https://github.com/Tib3rius/AutoRecon)、Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon)、nmapautomator (https://github.com/21y4d/nmapAutomator) などの既存ツールから一部着想を得ています。実際のペンテスト業務でも使用可能です。現在はKaliでのみテスト済み。バグを発見したり、To-Doにない機能要望があれば、Issueを提出するか、他の手段(できればDiscord)でお知らせください。ありがとうございます。autoenumをお楽しみください!

しくみ

Autoenumはまず2つのnmapスキャンを同時に実行します。1つはsearchsploitに対して実行するためにサービスのバージョンを特に探すスキャンで、もう1つは引数に依存したスキャンです。すべてのスキャンプロファイルは実行中のサービスをチェックしますが、スキャンの種類のみが異なります。スキャン完了後、開いているサービス/ポート、オペレーティングシステム、およびスクリプト出力(利用可能な場合)が抽出され、さらに分析されます。特定のサービスが見つかった場合、Autoenumは複数のツールを起動して列挙を開始し、そのサービスのディレクトリを作成します(例:httpを検出するとnikto、wafw00f、gobusterなどが起動します)。必要な依存関係が検出されない場合、その依存関係は自動的にインストールされ、ツール実行のたびに新しいアップデートがないかチェックされます。Autoenumはこの情報を2つの主要セクション(スキャンタイプと戦利品ディレクトリ)に出力し、見つかったものに応じてサブディレクトリが分岐します。

インストール

root@kitploit:~
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh

新機能

バージョン1.1

  • 初版。HTTPおよびSMB列挙を追加し、以前のコードの混乱を機能化
  • アグレッシブスキャンを追加。バージョンエクスプロイト検索のためのnmap-to-searchsploitスキャンを含む
  • 引数解析のためのgetoptsを追加し、パッチワーク的な位置ベースの条件分岐を置き換え

バージョン1.2

  • ヘルプメニューと依存関係検出ロジックを追加
  • 端末が壊れる問題を修正(多少。端末出力をクリアするより良いアイデアがあれば歓迎)

バージョン1.3

  • 同時スキャンの問題を修正し、両方のスキャンが同時に実行されるようになりました。特定のサービス列挙のためのいくつかのツールがバックグラウンドで実行され、他のツールはフォアグラウンドで実行され、時間を節約します。

バージョン1.4

  • LDAP、SNMP、SMTP、Oracle、FTP、バナーなどさまざまなサービスの列挙を追加
  • コマンドが失敗した場合に備えて、実行されたすべてのコマンドを含むファイルを追加
  • 検出されないツールをインストールし、すべてが最新かどうかをチェック

バージョン1.4.1

  • searchsploitのエンコーディング問題を修正。テキストエディタで読んだときに一部がエンコードされて表示されていた。

バージョン2.0

  • Autoenumがmsfconsoleと同様のコンソールツールとして動作するようになりました。

バージョン2.0.1

  • 永続的なシェルコマンド

バージョン2.1

  • IMAP、MySQL、Redisの列挙

バージョン3.0

  • 洗練されたUI
  • シェルユーティリティのエラーを整理し、エスケープキーワードを修正
  • スキャンオプションを追加:
    • トップ1kスキャン
    • トップ10kスキャン
    • UDPスキャン
  • 組み合わせスキャンを追加(vulnスキャンは他のスキャンに追加可能)
  • 補助スキャンを追加:
    • クイックスキャンを追加
    • Vulnスキャンを追加
  • アップデートでエラーが発生する問題を修正
  • URLおよびFQDNに対応
  • 入力されたIPが有効かどうかを検証
  • aggr + regスキャンは最初にトップ1kポートをスキャンするようになりました
  • TTLを使用した基本的なOS検出を実行
  • searchsploitの出力はJSONファイルに保存され、簡単に表示できるように
  • nfs列挙で発見されたNFS共有のマウントを試みる
  • HTTPの複数ポートが検出されない問題を修正

バージョン3.0.1

  • ポート47001と5985をポートリストから削除し、HTTP列挙で実行されないようにしました
  • autoenum起動時に-nrフラグを追加。渡されたIPの解決を試みないように設定します(マシンがpingをブロックしているが起動していることがわかっている場合に便利)
    • 使用法: ./autoenum -nr

依存関係

お使いのOSにはデフォルトでインストールされているものもいないものもあります。ご安心ください。autoenumはインストールされていないツールを認識し、インストールしてくれます。さらに、最新でない場合はアップデートも行います!

  • nmap
  • nikto
  • gobuster
  • whatweb
  • onesixtyone
  • snmp-check
  • snmpwalk
  • fierce
  • dnsenum
  • dnsrecon
  • sslscan
  • uniscan
  • snmp-user-enum
  • oscanner
  • wafw00f
  • odat
  • searchsploit
  • rpcbind
  • tput
  • jq
  • wpscan

謝辞

Dievus

紹介先

https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html

ツールをダウンロード