Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
autoenum — 자동 서비스 열거 스크립트 | Kitploit
도구/GitHubGitHub/gr1mmie/autoenum
ReconnaissanceVulnerability ScannersNetwork MappingPort ScanningInformation GatheringCTFPenetration Testing
GitHubgr1mmie/autoenum

autoenum

자동 서비스 열거 스크립트

저장소 보기
230423년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
root@kitploit:~
                 __                                      
  ____ _ __  __ / /_ ____   ___   ____   __  __ ____ ___ 
 / __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ //  __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/ 
                                                         

요약

Autoenum은 발견된 서비스의 자동 열거를 수행하는 리콘(recon) 도구입니다. CTF 및 침투 테스트 환경(예: HTB, VulnHub, OSCP)에서 시간을 절약하기 위해 제작되었으며, AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon), nmapautomator (https://github.com/21y4d/nmapAutomator) 등 기존 여러 도구에서 아이디어를 얻었습니다. 실제 침투 테스트 과제에서도 사용할 수 있습니다. 현재까지 Kali에서만 테스트되었습니다. 버그를 발견하거나 할 일 목록에 없는 기능 요청이 있으면 이슈를 제출하거나 다른 방법으로 알려주세요(디스코드 선호). 감사합니다. autoenum을 즐기세요!

동작 방식

Autoenum은 먼저 2개의 nmap 스캔을 병렬로 실행합니다. 하나는 searchsploit에 대해 실행할 서비스 버전을 찾기 위한 스캔이고, 다른 하나는 인수에 따라 달라지는 스캔입니다. 모든 스캔 프로필은 실행 중인 서비스를 확인하며, 스캔 유형만 다릅니다. 스캔이 완료되면 열린 서비스/포트와 운영 체제(스크립트 출력이 있는 경우 포함)를 추출하여 추가 분석합니다. 특정 서비스가 발견되면 Autoenum은 여러 도구를 실행하여 열거를 시작하고 해당 서비스의 디렉토리를 생성합니다(예: http 감지 시 nikto, wafw00f, gobuster 등을 시작합니다). 필요한 종속성이 발견되지 않으면 자동으로 설치되며, 도구가 실행될 때마다 새 업데이트가 있는지 확인합니다. Autoenum은 이 정보를 2개의 주요 섹션(스캔 유형 및 loot 디렉토리)으로 출력하며, 발견된 내용에 따라 하위 디렉토리가 분기됩니다.

설치

root@kitploit:~
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh

새로운 기능

버전 1.1

  • 첫 번째 버전, HTTP 및 SMB 열거 추가 및 이전에 뒤죽박죽이었던 코드 정리
  • 공격적 스크립트(Aggressive) 스캔 추가, nmap-to-searchsploit 스캔 포함하여 버전 취약점 검색
  • 인수 파싱을 위해 getopts 추가하여 임시 위치 기반 조건문 대체

버전 1.2

  • 도움말 메뉴 및 종속성 감지 로직 추가
  • 터미널 깨짐 문제 수정 (터미널 출력을 지우는 것보다 나은 방법이 있으면 의견 환영)

버전 1.3

  • 동시 스캔 문제 수정으로 이제 두 스캔이 동시에 실행되며, 일부 서비스 열거 도구는 백그라운드에서 실행되고 다른 도구는 포그라운드에서 실행되어 시간 절약

버전 1.4

  • LDAP, SNMP, SMTP, Oracle, FTP 및 배너를 포함한 다양한 서비스 열거 추가
  • 명령어 실패 시 실행된 모든 명령어를 포함하는 파일 추가
  • 감지되지 않은 도구를 설치하고 모든 도구가 최신 상태인지 확인

버전 1.4.1

  • searchsploit 인코딩 문제 수정: 텍스트 편집기에서 읽을 때 일부 부분이 인코딩되어 표시되던 문제

버전 2.0

  • Autoenum이 이제 msfconsole과 유사한 콘솔 도구로 실행됩니다.

버전 2.0.1

  • 영구 셸(persistent shell) 명령어 추가

버전 2.1

  • IMAP, MySQL, Redis 열거 추가

버전 3.0

  • UI 개선
  • 셸 유틸 오류 정리 및 이스케이프 키워드 수정
  • 추가 스캔 옵션 추가:
    • 상위 1k 포트 스캔
    • 상위 10k 포트 스캔
    • UDP 스캔
  • 조합 스캔 추가 (취약점 스캔을 다른 스캔에 추가 가능)
  • 보조 스캔(Auxiliary) 추가:
    • 빠른 스캔(Quick scan) 추가
    • 취약점 스캔(Vuln scan) 추가
  • 업데이트 시 오류 발생 문제 수정
  • 이제 URL 및 FQDN 지원
  • 입력된 IP가 유효한 IP인지 확인
  • aggr + reg 스캔이 이제 먼저 상위 1k 포트를 스캔
  • TTL을 사용하여 기본 OS 감지 수행
  • searchsploit 출력을 JSON 파일로 전송하여 쉽게 볼 수 있음
  • nfs 열거 시 발견된 NFS 공유를 마운트 시도
  • HTTP 다중 포트 감지 문제 수정

버전 3.0.1

  • 포트 47001 및 5985를 포트 목록에서 제거하여 HTTP 열거를 통해 실행되지 않도록 함
  • autoenum 시작 시 -nr 플래그 추가: 전달된 IP를 확인(리졸브)하지 않도록 설정 (머신이 핑을 차단하지만 작동 중인 경우에 유용)
    • 사용법: ./autoenum -nr

의존성

사용 중인 OS에 따라 일부가 기본적으로 설치되어 있지 않을 수 있습니다. 걱정하지 마세요. autoenum이 설치되지 않은 도구를 인식하여 자동으로 설치하고, 최신 상태가 아니면 업데이트도 해줍니다!

  • nmap
  • nikto
  • gobuster
  • whatweb
  • onesixtyone
  • snmp-check
  • snmpwalk
  • fierce
  • dnsenum
  • dnsrecon
  • sslscan
  • uniscan
  • snmp-user-enum
  • oscanner
  • wafw00f
  • odat
  • searchsploit
  • rpcbind
  • tput
  • jq
  • wpscan

감사

Dievus

소개됨

https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html

도구 다운로드