
자동 서비스 열거 스크립트
__
____ _ __ __ / /_ ____ ___ ____ __ __ ____ ___
/ __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ // __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/
Autoenum은 발견된 서비스의 자동 열거를 수행하는 리콘(recon) 도구입니다. CTF 및 침투 테스트 환경(예: HTB, VulnHub, OSCP)에서 시간을 절약하기 위해 제작되었으며, AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon), nmapautomator (https://github.com/21y4d/nmapAutomator) 등 기존 여러 도구에서 아이디어를 얻었습니다. 실제 침투 테스트 과제에서도 사용할 수 있습니다. 현재까지 Kali에서만 테스트되었습니다. 버그를 발견하거나 할 일 목록에 없는 기능 요청이 있으면 이슈를 제출하거나 다른 방법으로 알려주세요(디스코드 선호). 감사합니다. autoenum을 즐기세요!
Autoenum은 먼저 2개의 nmap 스캔을 병렬로 실행합니다. 하나는 searchsploit에 대해 실행할 서비스 버전을 찾기 위한 스캔이고, 다른 하나는 인수에 따라 달라지는 스캔입니다. 모든 스캔 프로필은 실행 중인 서비스를 확인하며, 스캔 유형만 다릅니다. 스캔이 완료되면 열린 서비스/포트와 운영 체제(스크립트 출력이 있는 경우 포함)를 추출하여 추가 분석합니다. 특정 서비스가 발견되면 Autoenum은 여러 도구를 실행하여 열거를 시작하고 해당 서비스의 디렉토리를 생성합니다(예: http 감지 시 nikto, wafw00f, gobuster 등을 시작합니다). 필요한 종속성이 발견되지 않으면 자동으로 설치되며, 도구가 실행될 때마다 새 업데이트가 있는지 확인합니다. Autoenum은 이 정보를 2개의 주요 섹션(스캔 유형 및 loot 디렉토리)으로 출력하며, 발견된 내용에 따라 하위 디렉토리가 분기됩니다.
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh
-nr 플래그 추가: 전달된 IP를 확인(리졸브)하지 않도록 설정 (머신이 핑을 차단하지만 작동 중인 경우에 유용)
./autoenum -nr사용 중인 OS에 따라 일부가 기본적으로 설치되어 있지 않을 수 있습니다. 걱정하지 마세요. autoenum이 설치되지 않은 도구를 인식하여 자동으로 설치하고, 최신 상태가 아니면 업데이트도 해줍니다!
Dievus
https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html