Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
autoenum — Script de Enumeração Automática de Serviços | Kitploit
Ferramentas/GitHubGitHub/gr1mmie/autoenum
ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeEscaneamento de PortasColeta de InformaçõesCTFTestes de Penetração
GitHubgr1mmie/autoenum

autoenum

Script de Enumeração Automática de Serviços

Ver Repositório
23042há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
                 __                                      
  ____ _ __  __ / /_ ____   ___   ____   __  __ ____ ___ 
 / __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ //  __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/ 
                                                         

Resumo

Autoenum é uma ferramenta de reconhecimento que realiza enumeração automática de serviços descobertos. Foi criada para economizar tempo durante CTFs e ambientes de teste de penetração (ex.: HTB, VulnHub, OSCP) e se inspira em várias ferramentas existentes, incluindo AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) e nmapautomator (https://github.com/21y4d/nmapAutomator). Também pode ser usada em um teste de penetração real. Atualmente, foi testada apenas no Kali. Se você notar um bug ou tiver uma solicitação de funcionalidade que não esteja na lista de tarefas, por favor, abra uma issue ou avise de outra forma (discord é preferível). Obrigado e aproveite o autoenum!

Como Funciona

Autoenum primeiro executa 2 varreduras nmap em paralelo; uma varredura procura especificamente por versões de serviços para executar contra o searchsploit e a outra é uma varredura dependente do argumento. Cada perfil de varredura verifica serviços em execução, sendo o tipo de varredura a única diferença. Após as varreduras serem concluídas, os serviços/portas abertas e sistemas operacionais, juntamente com a saída do script (se disponível), são extraídos e analisados posteriormente. Se um determinado serviço for encontrado, o Autoenum começará a enumeração disparando várias ferramentas e criará um diretório para aquele serviço (ex.: detectar http inicia nikto, wafw00f, gobuster e outros). Se uma dependência necessária não for detectada, essa dependência será instalada automaticamente e verificada se há uma nova atualização sempre que a ferramenta for executada. O Autoenum gera essas informações em 2 seções principais (tipo de varredura e diretórios de saque) com subdiretórios ramificados dependendo do que for encontrado.

Instalação

root@kitploit:~
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh

Novidades

Versão 1.1

  • Primeira versão, enumeração HTTP e SMB adicionada, bem como o código bagunçado foi funcionalizado
  • Varredura agressiva adicionada, incluindo varredura nmap-para-searchsploit para busca de explorações por versão
  • Adicionado getopts para análise de argumentos, substituindo condicionais baseadas em posição

Versão 1.2

  • Adicionado menu de ajuda e lógica para detectar dependências
  • Corrigido problema de quebra de terminal (mais ou menos, aberto a ideias se houver algo melhor do que limpar a saída do terminal)

Versão 1.3

  • Corrigido problema de varredura simultânea para que ambas as varreduras sejam executadas ao mesmo tempo e algumas ferramentas para certas enumerações de serviço sejam executadas em segundo plano enquanto outras ficam em primeiro plano para economizar tempo

Versão 1.4

  • Adicionada enumeração para vários serviços, incluindo LDAP, SNMP, SMTP, Oracle e FTP e banner
  • Adicionado arquivo contendo todos os comandos executados, caso um comando falhe
  • Instala ferramentas não detectadas e verifica se todas estão atualizadas

Versão 1.4.1

  • Corrigido problema de codificação do searchsploit onde partes eram exibidas como codificadas quando lidas de um editor de texto

Versão 2.0

  • Autoenum agora funciona como uma ferramenta de console semelhante ao msfconsole

Versão 2.0.1

  • Comando de shell persistente

Versão 2.1

  • Enumeração IMAP, MySQL, Redis

Versão 3.0

  • Interface polida
  • Corrigidos erros de utilitários de shell e palavras-chave de escape
  • Adicionadas mais opções de varredura:
    • Varredura dos top 1k portas
    • Varredura dos top 10k portas
    • Varredura UDP
  • Adicionadas varreduras combinadas (varredura de vulnerabilidades pode ser adicionada a qualquer outra varredura)
  • Adicionadas varreduras auxiliares:
    • Varredura rápida adicionada
    • Varredura de vulnerabilidades adicionada
  • Corrigido problema de atualização gerando erros
  • Agora suporta URLs e FQDNs
  • Verifica se o IP inserido é válido
  • Varreduras agressivas + regulares agora escaneiam as top 1k portas primeiro
  • Realiza detecção básica de SO usando ttl
  • A saída do searchsploit é agora enviada para um arquivo JSON para fácil visualização
  • Enumeração nfs agora tenta montar compartilhamentos nfs descobertos
  • Corrigido problema de múltiplas portas http não serem detectadas

Versão 3.0.1

  • Removidas as portas 47001 e 5985 da lista de portas para evitar que sejam executadas pela enumeração http
  • Adicionada a flag -nr ao iniciar o autoenum para configurá-lo para não tentar resolver um IP passado (útil se uma máquina estiver bloqueando pings, mas sabemos que está ativa)
    • Uso: ./autoenum -nr

Dependências

Seu sistema operacional pode ou não ter algumas instaladas por padrão. Não se preocupe, o autoenum reconhece ferramentas não instaladas e as instala para você, até mesmo atualizando se não estiverem atualizadas!

  • nmap
  • nikto
  • gobuster
  • whatweb
  • onesixtyone
  • snmp-check
  • snmpwalk
  • fierce
  • dnsenum
  • dnsrecon
  • sslscan
  • uniscan
  • snmp-user-enum
  • oscanner
  • wafw00f
  • odat
  • searchsploit
  • rpcbind
  • tput
  • jq
  • wpscan

Agradecimentos

Dievus

Destaque

https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html

Baixar ferramenta