
AutoPWN Suite는 취약점을 스캔하고 시스템을 자동으로 익스플로잇하는 프로젝트입니다.
AutoPWN Suite는 취약점을 스캔하고 시스템을 자동으로 익스플로잇하기 위한 프로젝트입니다.
AutoPWN Suite에는 브라우저에서 스캔을 관리하기 위한 내장 웹 대시보드가 포함되어 있습니다.



AutoPWN Suite는 nmap TCP-SYN 스캔을 사용하여 호스트를 열거하고 실행 중인 소프트웨어의 버전을 탐지합니다. 호스트에 대한 충분한 정보를 수집한 후 AutoPWN Suite는 NIST 취약점 데이터베이스를 검색할 키워드 목록을 자동으로 생성합니다.
AutoPWN Suite는 사용자 친화적이고 읽기 쉬운 출력을 제공합니다.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Linux에서 시스템 전체 설치(루트 권한 필요)는 제공된 설치 스크립트를 사용하세요. (권장)
# 루트로 설치
sudo bash install.sh
# 제거
sudo bash uninstall.sh
저장소를 클론하고 가상 환경을 생성할 수 있습니다. 이 설치 방법은 Linux에서 비루트 설치에 사용할 수 있습니다.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
웹 UI를 실행하는 가장 빠른 방법입니다. docker-compose.yml 파일을 다운로드하고 다음을 실행하세요:
docker compose up -d
웹 UI는 http://localhost:8080에서 사용할 수 있습니다.
호스트, 포트 또는 데이터 디렉터리를 변경하려면 docker-compose.yml을 편집하세요:
environment:
- AUTOPWN_DATA_DIR=/data # 설정/프로필/일정이 저장되는 위치
- AUTOPWN_WEB_HOST=0.0.0.0 # 수신 주소
- AUTOPWN_WEB_PORT=8080 # 수신 포트
참고: 로컬 네트워크에서 장치를 검색하고 스캔하려면 nmap에 호스트 네트워킹(
network_mode: host)이 필요합니다.
Docker를 통해 CLI를 실행할 수도 있습니다:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Google Cloud Shell을 사용할 수 있습니다.
루트 권한(sudo)으로 실행하는 것이 항상 권장됩니다.
autopwn-suite -y
autopwn-suite -t <대상 ip 주소>
autopwn-suite -s <1, 2, 3, 4, 5>
autopwn-suite -m <evade, noise, normal>
사용법 및 플래그에 대한 자세한 내용은 -h 플래그를 사용하세요.
autopwn-suite --daemon-install
웹 대시보드를 실행합니다:
autopwn-suite --web
사용자 정의 호스트 및 포트 사용:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

웹 UI는 완전한 REST API를 제공합니다:
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
poetry를 사용하여 종속성을 설치하고 테스트를 실행할 수 있습니다.
poetry install
# 모든 테스트(커버리지 포함) 실행
poetry run test
# 커버리지 없이 테스트 실행
poetry run test --no-cov
# 단위 테스트만 실행
poetry run test -m unit
# 통합 테스트만 실행
poetry run test -m integration
# 느린 테스트 제외하고 실행
poetry run test -m "not slow"
docker compose up --build
이 프로젝트에 기여하고 싶다면 기쁘게 생각합니다. 필요하지 않거나 개인적 선호도에 불과한 사항이 아니라면 풀 리퀘스트를 병합해 드리겠습니다. 또한 사소한 변경 및 버그 수정은 병합되지 않습니다. 해당 사항은 이슈를 생성해 주시면 제가 직접 처리하겠습니다. 자세한 내용은 여기를 클릭하세요!
소프트웨어를 제3자에게 임대, 대여, 배포, 수정, 판매 또는 양도할 수 없습니다. AutoPWN Suite는 배포 및 수정이 무료이지만, 크레딧을 제공자에게 제공하고 상업적 용도로 사용하지 않아야 합니다. 불법 또는 해로운 목적으로 소프트웨어를 사용할 수 없습니다. 모든 준거법이 허용하는 최대 범위까지 결과적 손해에 대한 책임이 없습니다.
| Method | Endpoint | 설명 |
|---|
GET | /api/scans | 모든 스캔 작업 목록 |
POST | /api/scan/start | 새 스캔 시작 |
POST | /api/scan/stop | 실행 중인 스캔 중지 |
GET | /api/hosts | 모든 발견된 호스트 (병합됨) |
GET | /api/log | 로그 기록 |
GET | /api/events | SSE 이벤트 스트림 |
GET | /api/settings | 모든 설정 가져오기 |
PUT | /api/settings | 설정 업데이트 |
GET | /api/profiles | 스캔 프로필 목록 |
POST | /api/profiles | 프로필 생성 |
PUT | /api/profiles/<id> | 프로필 업데이트 |
DELETE | /api/profiles/<id> | 프로필 삭제 |
GET | /api/schedules | 예약된 스캔 목록 |
POST | /api/schedules | 일정 생성 |
PUT | /api/schedules/<id> | 일정 업데이트 |
DELETE | /api/schedules/<id> | 일정 삭제 |