
Ferramenta CLI não oficial do Acunetix para testes de penetração automatizados e caça a bugs em grandes escopos.
AcuAutomate é uma ferramenta CLI não oficial do Acunetix que simplifica o pentest automatizado e a caça a bugs em alvos extensos. É uma ajuda valiosa durante pentests de grande escala, permitindo iniciar ou parar facilmente múltiplas varreduras do Acunetix simultaneamente. Além disso, sua funcionalidade versátil integra-se perfeitamente em wrappers de enumeração ou one-liners, oferecendo controle eficiente através de suas capacidades de pipeline.

git clone https://github.com/danialhalo/AcuAutomate.git
cd AcuAutomate
chmod +x AcuAutomate.py
pip3 install -r requirements.txt
Antes de usar AcuAutomate, você precisa configurar o arquivo de configuração config.json dentro da pasta AcuAutomate:
{
"url": "https://localhost",
"port": 3443,
"api_key": "API_KEY"
}
O parâmetro de ajuda (-h) pode ser usado para acessar ajuda mais detalhada para ações específicas
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py [-h] {scan,stop} ...
Launch or stop a scan using Acunetix API
positional arguments:
{scan,stop} Action to perform
scan Launch a scan use scan -h
stop Stop a scan
options:
-h, --help show this help message and exit
Para iniciar a varredura, você precisa usar as ações de scan:
xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -h
usage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE]
[-t {full,high,weak,crawl,xss,sql}]
options:
-h, --help show this help message and exit
-p, --pipe Read from pipe
-d DOMAIN, --domain DOMAIN
Domain to scan
-f FILE, --file FILE File containing list of URLs to scan
-t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}
High Risk Vulnerabilities Scan, Weak Password Scan, Crawl Only,
XSS Scan, SQL Injection Scan, Full Scan (by default)
O domínio pode ser fornecido com a flag -d para varredura de site único:
./AcuAutomate.py scan -d https://www.google.com
Para varrer múltiplos domínios, os domínios precisam ser adicionados ao arquivo e então especificar o nome do arquivo com a flag -f:
./AcuAutomate.py scan -f domains.txt
O AcuAutomate também pode funcionar com entrada via pipeline usando a flag -p:
cat domain.txt | ./AcuAutomate.py scan -p
Isso é ótimo 😍 pois permite que o AcuAutomate funcione com outras ferramentas. Por exemplo, podemos usar o subfinder , httpx e então enviar a saída para o AcuAutomate para varredura em massa com o acunetix:
subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p
A flag -t pode ser usada para definir o tipo de varredura. Por exemplo, a seguinte varredura detectará apenas vulnerabilidades SQL:
./AcuAutomate.py scan -d https://www.google.com -t sql
O AcuAutomate aceita apenas domínios com http:// ou https://
A ação stop pode ser usada para parar a varredura, seja com a flag -d para parar a varredura especificando o domínio, ou com a flag -a para parar todas as varreduras em execução.
xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Domain of the scan to stop
-a, --all Stop all Running Scans
Por favor, envie quaisquer bugs, problemas, dúvidas ou pedidos de funcionalidades em "Issues" ou envie-os para mim no Twitter. @DanialHalo