
AutoPWN-Suite v2.4.5
AutoPWN Suite é um projeto para escanear vulnerabilidades e explorar sistemas automaticamente.
AutoPWN Suite
AutoPWN Suite é um projeto para escanear vulnerabilidades e explorar sistemas automaticamente.
Recursos
CLI
- Escaneamento e exploração totalmente automáticos
- Detecta faixa de IP de rede sem nenhuma entrada do usuário
- Detecção de vulnerabilidades baseada em versões de serviços
- Teste de vulnerabilidades em aplicações web (LFI, XSS, SQLI)
- Busca de diretórios em aplicações web
- Obtenha informações sobre vulnerabilidades diretamente do seu terminal
- Baixa automaticamente exploits relacionados às vulnerabilidades descobertas
- Modo ruído para criar tráfego na rede
- Modo evasão para escaneamento furtivo
- Seleciona automaticamente tipos de escaneamento com base no nível de privilégio
- Saída fácil de ler com formatação rica
- Especifica argumentos usando um arquivo de configuração
- Envia resultados de escaneamento via webhook ou email
- Funciona no Windows, macOS e Linux
- Use como um módulo
- Use como um daemon para escanear a rede periodicamente
Web UI
O AutoPWN Suite inclui um painel web integrado para gerenciar escaneamentos a partir do seu navegador.

- Vários escaneamentos simultâneos - Inicie e monitore vários escaneamentos ao mesmo tempo
- Saída do terminal ao vivo - Veja comandos nmap e resultados em tempo real via SSE
- Perfis de escaneamento - Salve e reutilize configurações de escaneamento (técnica, velocidade, timeout, portas, evasão, flags personalizadas)
- Escaneamentos agendados - Configure escaneamentos recorrentes em uma agenda cron com carregamento automático de perfil
- Técnicas de escaneamento - Escolha entre TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon e SCTP
- Modo evasão - Pacotes fragmentados, porta de origem falsificada e comprimento de dados preenchido
- Notificações por email - Seja notificado ao final do escaneamento com resumos inline dos resultados
- Notificações por webhook - Envie resultados de escaneamento para qualquer endpoint webhook
- Configurações persistentes - Todas as configurações, perfis e agendamentos são salvos em disco
- Configurável via variáveis de ambiente - Defina host, porta e diretório de dados sem tocar no código


Como Funciona?
O AutoPWN Suite usa o escaneamento TCP-SYN do nmap para enumerar o host e detectar a versão do software em execução. Após coletar informações suficientes sobre o host, o AutoPWN Suite gera automaticamente uma lista de palavras-chave para pesquisar o banco de dados de vulnerabilidades da NIST.
Demonstração
O AutoPWN Suite tem uma saída muito amigável e fácil de ler.
Instalação
Windows
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Linux
Para uma instalação em todo o sistema no Linux (que requer privilégios de root), use o script de instalação fornecido. (Recomendado)
# Instalar como root
sudo bash install.sh
# Desinstalar
sudo bash uninstall.sh
Você pode clonar o repositório e criar um ambiente virtual. Este método de instalação pode ser usado para instalação sem root no Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Docker
A maneira mais rápida de colocar a interface web em funcionamento. Baixe o arquivo docker-compose.yml e execute:
docker compose up -d
A interface web estará disponível em http://localhost:8080.
Configuração
Edite docker-compose.yml para alterar host, porta ou diretório de dados:
environment:
- AUTOPWN_DATA_DIR=/data # Onde as configurações/perfis/agendamentos são armazenados
- AUTOPWN_WEB_HOST=0.0.0.0 # Endereço de escuta
- AUTOPWN_WEB_PORT=8080 # Porta de escuta
Nota: A rede do host (
network_mode: host) é necessária para que o nmap descubra e escaneie dispositivos em sua rede local.
Você também pode executar a CLI via Docker:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Nuvem
Você pode usar o Google Cloud Shell.
Uso
Executar com privilégios de root (sudo) é sempre recomendado.
CLI
Modo Automático
autopwn-suite -y
Escanear um Alvo Específico
autopwn-suite -t <endereço ip do alvo>
Alterar a Velocidade do Escaneamento
autopwn-suite -s <1, 2, 3, 4, 5>
Alterar o Modo de Escaneamento
autopwn-suite -m <evade, noise, normal>
Para mais detalhes sobre o uso e flags, use a flag -h.
Instalação do Daemon
autopwn-suite --daemon-install
Web UI
Inicie o painel web:
autopwn-suite --web
Com host e porta personalizados:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

API REST
A interface web expõe uma API REST completa:
| Método | Endpoint | Descrição |
|---|---|---|
GET | /api/scans | Lista todos os trabalhos de escaneamento |
POST | /api/scan/start | Inicia um novo escaneamento |
POST | /api/scan/stop | Para um escaneamento em execução |
GET | /api/hosts | Todos os hosts descobertos (mesclados) |
GET | /api/log | Histórico de logs |
GET | /api/events | Stream de eventos SSE |
GET | /api/settings | Obtém todas as configurações |
PUT | /api/settings | Atualiza configurações |
GET | /api/profiles | Lista perfis de escaneamento |
POST | /api/profiles | Cria um perfil |
PUT | /api/profiles/<id> | Atualiza um perfil |
DELETE | /api/profiles/<id> | Exclui um perfil |
GET | /api/schedules | Lista escaneamentos agendados |
POST | /api/schedules | Cria um agendamento |
PUT | /api/schedules/<id> | Atualiza um agendamento |
DELETE | /api/schedules/<id> | Exclui um agendamento |
Uso como Módulo
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
Desenvolvimento e Testes
Você pode usar poetry para instalar dependências e executar testes.
Instalando Dependências
poetry install
Executando Testes
# Executa todos os testes com cobertura
poetry run test
# Executa testes sem cobertura
poetry run test --no-cov
# Executa apenas testes unitários
poetry run test -m unit
# Executa apenas testes de integração
poetry run test -m integration
# Executa testes excluindo os lentos
poetry run test -m "not slow"
Executando com Docker (Desenvolvimento)
docker compose up --build
Contribuindo com o AutoPWN Suite
Ficarei feliz se você estiver disposto a contribuir com este projeto. Estou ansioso para mesclar seu pull request, a menos que seja algo desnecessário ou apenas uma preferência pessoal. Além disso, pequenas alterações e correções de bugs não serão mescladas. Por favor, crie uma issue para elas e eu mesmo as farei. Clique aqui para mais informações!
Legal
Você não pode alugar, arrendar, distribuir, modificar, vender ou transferir o software para terceiros. O AutoPWN Suite é gratuito para distribuição e modificação, com a condição de que o crédito seja fornecido ao criador e não seja usado para fins comerciais. Você não pode usar o software para fins ilegais ou nefastos. Nenhuma responsabilidade por danos consequentes na extensão máxima permitida pelas leis aplicáveis.
Suporte ou Contato
Está com dificuldades para usar esta ferramenta? Você pode criar uma issue ou criar uma discussão!
