
AutoPWN Suite é um projeto para escanear vulnerabilidades e explorar sistemas automaticamente.
AutoPWN Suite é um projeto para escanear vulnerabilidades e explorar sistemas automaticamente.
O AutoPWN Suite inclui um painel web integrado para gerenciar escaneamentos a partir do seu navegador.



O AutoPWN Suite usa o escaneamento TCP-SYN do nmap para enumerar o host e detectar a versão do software em execução. Após coletar informações suficientes sobre o host, o AutoPWN Suite gera automaticamente uma lista de palavras-chave para pesquisar o banco de dados de vulnerabilidades da NIST.
O AutoPWN Suite tem uma saída muito amigável e fácil de ler.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Para uma instalação em todo o sistema no Linux (que requer privilégios de root), use o script de instalação fornecido. (Recomendado)
# Instalar como root
sudo bash install.sh
# Desinstalar
sudo bash uninstall.sh
Você pode clonar o repositório e criar um ambiente virtual. Este método de instalação pode ser usado para instalação sem root no Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
A maneira mais rápida de colocar a interface web em funcionamento. Baixe o arquivo docker-compose.yml e execute:
docker compose up -d
A interface web estará disponível em http://localhost:8080.
Edite docker-compose.yml para alterar host, porta ou diretório de dados:
environment:
- AUTOPWN_DATA_DIR=/data # Onde as configurações/perfis/agendamentos são armazenados
- AUTOPWN_WEB_HOST=0.0.0.0 # Endereço de escuta
- AUTOPWN_WEB_PORT=8080 # Porta de escuta
Nota: A rede do host (
network_mode: host) é necessária para que o nmap descubra e escaneie dispositivos em sua rede local.
Você também pode executar a CLI via Docker:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Você pode usar o Google Cloud Shell.
Executar com privilégios de root (sudo) é sempre recomendado.
autopwn-suite -y
autopwn-suite -t <endereço ip do alvo>
autopwn-suite -s <1, 2, 3, 4, 5>
autopwn-suite -m <evade, noise, normal>
Para mais detalhes sobre o uso e flags, use a flag -h.
autopwn-suite --daemon-install
Inicie o painel web:
autopwn-suite --web
Com host e porta personalizados:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

A interface web expõe uma API REST completa:
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
Você pode usar poetry para instalar dependências e executar testes.
poetry install
# Executa todos os testes com cobertura
poetry run test
# Executa testes sem cobertura
poetry run test --no-cov
# Executa apenas testes unitários
poetry run test -m unit
# Executa apenas testes de integração
poetry run test -m integration
# Executa testes excluindo os lentos
poetry run test -m "not slow"
docker compose up --build
Ficarei feliz se você estiver disposto a contribuir com este projeto. Estou ansioso para mesclar seu pull request, a menos que seja algo desnecessário ou apenas uma preferência pessoal. Além disso, pequenas alterações e correções de bugs não serão mescladas. Por favor, crie uma issue para elas e eu mesmo as farei. Clique aqui para mais informações!
Você não pode alugar, arrendar, distribuir, modificar, vender ou transferir o software para terceiros. O AutoPWN Suite é gratuito para distribuição e modificação, com a condição de que o crédito seja fornecido ao criador e não seja usado para fins comerciais. Você não pode usar o software para fins ilegais ou nefastos. Nenhuma responsabilidade por danos consequentes na extensão máxima permitida pelas leis aplicáveis.
Está com dificuldades para usar esta ferramenta? Você pode criar uma issue ou criar uma discussão!
| Método | Endpoint | Descrição |
|---|
GET | /api/scans | Lista todos os trabalhos de escaneamento |
POST | /api/scan/start | Inicia um novo escaneamento |
POST | /api/scan/stop | Para um escaneamento em execução |
GET | /api/hosts | Todos os hosts descobertos (mesclados) |
GET | /api/log | Histórico de logs |
GET | /api/events | Stream de eventos SSE |
GET | /api/settings | Obtém todas as configurações |
PUT | /api/settings | Atualiza configurações |
GET | /api/profiles | Lista perfis de escaneamento |
POST | /api/profiles | Cria um perfil |
PUT | /api/profiles/<id> | Atualiza um perfil |
DELETE | /api/profiles/<id> | Exclui um perfil |
GET | /api/schedules | Lista escaneamentos agendados |
POST | /api/schedules | Cria um agendamento |
PUT | /api/schedules/<id> | Atualiza um agendamento |
DELETE | /api/schedules/<id> | Exclui um agendamento |