
AutoPWN Suite é um projeto para escanear vulnerabilidades e explorar sistemas automaticamente.
AutoPWN Suite é um projeto para escanear vulnerabilidades e explorar sistemas automaticamente.
O AutoPWN Suite inclui um painel web integrado para gerenciar escaneamentos a partir do seu navegador.



O AutoPWN Suite usa o escaneamento TCP-SYN do nmap para enumerar o host e detectar a versão do software em execução. Após coletar informações suficientes sobre o host, o AutoPWN Suite gera automaticamente uma lista de palavras-chave para pesquisar o banco de dados de vulnerabilidades da NIST.
O AutoPWN Suite tem uma saída muito amigável e fácil de ler.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Para uma instalação em todo o sistema no Linux (que requer privilégios de root), use o script de instalação fornecido. (Recomendado)
# Instalar como root
sudo bash install.sh
# Desinstalar
sudo bash uninstall.sh
Você pode clonar o repositório e criar um ambiente virtual. Este método de instalação pode ser usado para instalação sem root no Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
A maneira mais rápida de colocar a interface web em funcionamento. Baixe o arquivo docker-compose.yml e execute:
docker compose up -d
A interface web estará disponível em http://localhost:8080.
Edite docker-compose.yml para alterar host, porta ou diretório de dados:
environment:
- AUTOPWN_DATA_DIR=/data # Onde as configurações/perfis/agendamentos são armazenados
- AUTOPWN_WEB_HOST=0.0.0.0 # Endereço de escuta
- AUTOPWN_WEB_PORT=8080 # Porta de escuta
Nota: A rede do host (
network_mode: host) é necessária para que o nmap descubra e escaneie dispositivos em sua rede local.
Você também pode executar a CLI via Docker:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Você pode usar o Google Cloud Shell.
Executar com privilégios de root (sudo) é sempre recomendado.
autopwn-suite -y
autopwn-suite -t <endereço ip do alvo>
autopwn-suite -s <1, 2, 3, 4, 5>
autopwn-suite -m <evade, noise, normal>
Para mais detalhes sobre o uso e flags, use a flag -h.
autopwn-suite --daemon-install
Inicie o painel web:
autopwn-suite --web
Com host e porta personalizados:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

A interface web expõe uma API REST completa:
| Método | Endpoint | Descrição |
|---|---|---|
GET | /api/scans | Lista todos os trabalhos de escaneamento |
POST | /api/scan/start | Inicia um novo escaneamento |
POST | /api/scan/stop | Para um escaneamento em execução |
GET | /api/hosts | Todos os hosts descobertos (mesclados) |
GET | /api/log | Histórico de logs |
GET | /api/events | Stream de eventos SSE |
GET | /api/settings | Obtém todas as configurações |
PUT | /api/settings | Atualiza configurações |
GET | /api/profiles | Lista perfis de escaneamento |
POST | /api/profiles | Cria um perfil |
PUT | /api/profiles/<id> | Atualiza um perfil |
DELETE | /api/profiles/<id> | Exclui um perfil |
GET | /api/schedules | Lista escaneamentos agendados |
POST | /api/schedules | Cria um agendamento |
PUT | /api/schedules/<id> | Atualiza um agendamento |
DELETE | /api/schedules/<id> | Exclui um agendamento |
from autopwn_suite.api import AutoScanner