Назад к обновлениям
New releaseJul 17, 2026

AutoPWN-Suite v2.4.5

AutoPWN Suite — это проект для сканирования уязвимостей и автоматического эксплуатирования систем.

Поделиться

AutoPWN Suite

AutoPWN Suite — это проект для сканирования уязвимостей и автоматической эксплуатации систем.

GitHub Top Language Repo Size Tests GitHub Contributors GitHub Closed Pull Requests GitHub Closed Issues GitHub Repo Stars Banner

Возможности

CLI

  • Полностью автоматическое сканирование и эксплуатация
  • Определение диапазона IP-адресов сети без ввода данных пользователем
  • Обнаружение уязвимостей на основе версий служб
  • Тестирование веб-приложений на уязвимости (LFI, XSS, SQLI)
  • Перебор директорий веб-приложений
  • Получение информации об уязвимостях прямо из терминала
  • Автоматическая загрузка эксплойтов, связанных с обнаруженными уязвимостями
  • Режим шума для создания трафика в сети
  • Режим скрытности для незаметного сканирования
  • Автоматический выбор типа сканирования в зависимости от уровня привилегий
  • Легко читаемый вывод с форматированием
  • Указание аргументов через конфигурационный файл
  • Отправка результатов сканирования через вебхук или по электронной почте
  • Работает на Windows, macOS и Linux
  • Использование в качестве модуля
  • Использование в качестве демона для периодического сканирования сети

Веб-интерфейс

AutoPWN Suite включает встроенную веб-панель для управления сканированиями из браузера.

Веб-панель

  • Несколько одновременных сканирований — запускайте и отслеживайте несколько сканов одновременно
  • Живой вывод терминала — наблюдайте за командами nmap и результатами в реальном времени через SSE
  • Профили сканирования — сохраняйте и повторно используйте конфигурации сканирования (техника, скорость, таймаут, порты, скрытность, пользовательские флаги)
  • Плановые сканирования — настройте периодические сканирования по расписанию cron с автоматической загрузкой профиля
  • Техники сканирования — выбор между TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon и SCTP
  • Режим скрытности — фрагментированные пакеты, поддельный исходный порт и дополненная длина данных
  • Уведомления по электронной почте — получение уведомлений о завершении сканирования с кратким изложением результатов
  • Вебхук-уведомления — отправка результатов сканирования на любой эндпоинт вебхука
  • Постоянные настройки — все настройки, профили и расписания сохраняются на диск
  • Настраивается через переменные окружения — установка хоста, порта и каталога данных без изменения кода

Профили сканирования

Плановые сканирования

Как это работает?

AutoPWN Suite использует nmap TCP-SYN сканирование для перечисления хоста и определения версии запущенного на нём программного обеспечения. После сбора достаточной информации о хосте AutoPWN Suite автоматически генерирует список ключевых слов для поиска в базе данных уязвимостей NIST.

Демонстрация

AutoPWN Suite имеет очень удобный и легко читаемый вывод.

asciicast

Установка

Windows

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt

Linux

Для системной установки на Linux (требуются права root) используйте предоставленный скрипт установки. (Рекомендуется)

# Установка от root
sudo bash install.sh
# Удаление
sudo bash uninstall.sh

Вы можете клонировать репозиторий и создать виртуальное окружение. Этот метод установки можно использовать для установки без прав root в Linux.

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Docker

Самый быстрый способ запустить веб-интерфейс. Скачайте файл docker-compose.yml и выполните:

docker compose up -d

Веб-интерфейс будет доступен по адресу http://localhost:8080.

Конфигурация

Отредактируйте docker-compose.yml, чтобы изменить хост, порт или каталог данных:

environment:
  - AUTOPWN_DATA_DIR=/data        # Где хранятся настройки/профили/расписания
  - AUTOPWN_WEB_HOST=0.0.0.0     # Адрес прослушивания
  - AUTOPWN_WEB_PORT=8080        # Порт прослушивания

Примечание: Для обнаружения и сканирования устройств в вашей локальной сети требуется сетевой режим хоста (network_mode: host).

Вы также можете запустить CLI через Docker:

docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y

Облако

Вы можете использовать Google Cloud Shell.

Открыть в Cloud Shell

Использование

Запуск с правами root (sudo) всегда рекомендуется.

CLI

Автоматический режим

autopwn-suite -y

Сканирование конкретной цели

autopwn-suite -t <ip-адрес цели>

Изменение скорости сканирования

autopwn-suite -s <1, 2, 3, 4, 5>

Изменение режима сканирования

autopwn-suite -m <evade, noise, normal>

Для получения более подробной информации об использовании и флагах используйте флаг -h.

Установка демона

autopwn-suite --daemon-install

Веб-интерфейс

Запустите веб-панель:

autopwn-suite --web

С пользовательскими хостом и портом:

autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

Сканирование выполняется

REST API

Веб-интерфейс предоставляет полноценный REST API:

МетодЭндпоинтОписание
GET/api/scansСписок всех задач сканирования
POST/api/scan/startЗапустить новое сканирование
POST/api/scan/stopОстановить текущее сканирование
GET/api/hostsВсе обнаруженные хосты (объединённые)
GET/api/logИстория логов
GET/api/eventsSSE-поток событий
GET/api/settingsПолучить все настройки
PUT/api/settingsОбновить настройки
GET/api/profilesСписок профилей сканирования
POST/api/profilesСоздать профиль
PUT/api/profiles/<id>Обновить профиль
DELETE/api/profiles/<id>Удалить профиль
GET/api/schedulesСписок плановых сканирований
POST/api/schedulesСоздать расписание
PUT/api/schedules/<id>Обновить расписание
DELETE/api/schedules/<id>Удалить расписание

Использование модуля

from autopwn_suite.api import AutoScanner

scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")

Разработка и тестирование

Вы можете использовать poetry для установки зависимостей и запуска тестов.

Установка зависимостей

poetry install

Запуск тестов

# Запуск всех тестов с покрытием
poetry run test

# Запуск тестов без покрытия
poetry run test --no-cov

# Запуск только модульных тестов
poetry run test -m unit

# Запуск только интеграционных тестов
poetry run test -m integration

# Запуск тестов, исключая медленные
poetry run test -m "not slow"

Запуск с Docker (разработка)

docker compose up --build

Вклад в AutoPWN Suite

Я буду рад, если вы захотите внести свой вклад в этот проект. Я с нетерпением жду возможности объединить ваш пул-реквест, если только это не что-то ненужное или просто личное предпочтение. Также незначительные изменения и исправления ошибок не будут объединены. Пожалуйста, создайте issue для них, и я сделаю это сам. Нажмите здесь для получения дополнительной информации!

Правовая информация

Вы не можете сдавать в аренду, распространять, модифицировать, продавать или передавать программное обеспечение третьим лицам. AutoPWN Suite распространяется бесплатно и может быть модифицирован при условии указания авторства создателя и неиспользования в коммерческих целях. Вы не можете использовать программное обеспечение в незаконных или злонамеренных целях. Отсутствие ответственности за косвенные убытки в максимальной степени, разрешённой применимым законодательством.

Поддержка или контакты

Возникли проблемы с использованием этого инструмента? Вы можете создать issue или создать обсуждение!

Категории