
Script de Enumeração Automática de Serviços
__
____ _ __ __ / /_ ____ ___ ____ __ __ ____ ___
/ __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ // __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/
Autoenum é uma ferramenta de reconhecimento que realiza enumeração automática de serviços descobertos. Foi criada para economizar tempo durante CTFs e ambientes de teste de penetração (ex.: HTB, VulnHub, OSCP) e se inspira em várias ferramentas existentes, incluindo AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) e nmapautomator (https://github.com/21y4d/nmapAutomator). Também pode ser usada em um teste de penetração real. Atualmente, foi testada apenas no Kali. Se você notar um bug ou tiver uma solicitação de funcionalidade que não esteja na lista de tarefas, por favor, abra uma issue ou avise de outra forma (discord é preferível). Obrigado e aproveite o autoenum!
Autoenum primeiro executa 2 varreduras nmap em paralelo; uma varredura procura especificamente por versões de serviços para executar contra o searchsploit e a outra é uma varredura dependente do argumento. Cada perfil de varredura verifica serviços em execução, sendo o tipo de varredura a única diferença. Após as varreduras serem concluídas, os serviços/portas abertas e sistemas operacionais, juntamente com a saída do script (se disponível), são extraídos e analisados posteriormente. Se um determinado serviço for encontrado, o Autoenum começará a enumeração disparando várias ferramentas e criará um diretório para aquele serviço (ex.: detectar http inicia nikto, wafw00f, gobuster e outros). Se uma dependência necessária não for detectada, essa dependência será instalada automaticamente e verificada se há uma nova atualização sempre que a ferramenta for executada. O Autoenum gera essas informações em 2 seções principais (tipo de varredura e diretórios de saque) com subdiretórios ramificados dependendo do que for encontrado.
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh
-nr ao iniciar o autoenum para configurá-lo para não tentar resolver um IP passado (útil se uma máquina estiver bloqueando pings, mas sabemos que está ativa)
./autoenum -nrSeu sistema operacional pode ou não ter algumas instaladas por padrão. Não se preocupe, o autoenum reconhece ferramentas não instaladas e as instala para você, até mesmo atualizando se não estiverem atualizadas!
Dievus
https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html