
AutoPWN-Suite v2.4.5
AutoPWN Suite — это проект для сканирования уязвимостей и автоматического эксплуатирования систем.
AutoPWN Suite
AutoPWN Suite — это проект для сканирования уязвимостей и автоматической эксплуатации систем.
Возможности
CLI
- Полностью автоматическое сканирование и эксплуатация
- Определение диапазона IP-адресов сети без ввода данных пользователем
- Обнаружение уязвимостей на основе версий служб
- Тестирование веб-приложений на уязвимости (LFI, XSS, SQLI)
- Перебор директорий веб-приложений
- Получение информации об уязвимостях прямо из терминала
- Автоматическая загрузка эксплойтов, связанных с обнаруженными уязвимостями
- Режим шума для создания трафика в сети
- Режим скрытности для незаметного сканирования
- Автоматический выбор типа сканирования в зависимости от уровня привилегий
- Легко читаемый вывод с форматированием
- Указание аргументов через конфигурационный файл
- Отправка результатов сканирования через вебхук или по электронной почте
- Работает на Windows, macOS и Linux
- Использование в качестве модуля
- Использование в качестве демона для периодического сканирования сети
Веб-интерфейс
AutoPWN Suite включает встроенную веб-панель для управления сканированиями из браузера.

- Несколько одновременных сканирований — запускайте и отслеживайте несколько сканов одновременно
- Живой вывод терминала — наблюдайте за командами nmap и результатами в реальном времени через SSE
- Профили сканирования — сохраняйте и повторно используйте конфигурации сканирования (техника, скорость, таймаут, порты, скрытность, пользовательские флаги)
- Плановые сканирования — настройте периодические сканирования по расписанию cron с автоматической загрузкой профиля
- Техники сканирования — выбор между TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon и SCTP
- Режим скрытности — фрагментированные пакеты, поддельный исходный порт и дополненная длина данных
- Уведомления по электронной почте — получение уведомлений о завершении сканирования с кратким изложением результатов
- Вебхук-уведомления — отправка результатов сканирования на любой эндпоинт вебхука
- Постоянные настройки — все настройки, профили и расписания сохраняются на диск
- Настраивается через переменные окружения — установка хоста, порта и каталога данных без изменения кода


Как это работает?
AutoPWN Suite использует nmap TCP-SYN сканирование для перечисления хоста и определения версии запущенного на нём программного обеспечения. После сбора достаточной информации о хосте AutoPWN Suite автоматически генерирует список ключевых слов для поиска в базе данных уязвимостей NIST.
Демонстрация
AutoPWN Suite имеет очень удобный и легко читаемый вывод.
Установка
Windows
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Linux
Для системной установки на Linux (требуются права root) используйте предоставленный скрипт установки. (Рекомендуется)
# Установка от root
sudo bash install.sh
# Удаление
sudo bash uninstall.sh
Вы можете клонировать репозиторий и создать виртуальное окружение. Этот метод установки можно использовать для установки без прав root в Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Docker
Самый быстрый способ запустить веб-интерфейс. Скачайте файл docker-compose.yml и выполните:
docker compose up -d
Веб-интерфейс будет доступен по адресу http://localhost:8080.
Конфигурация
Отредактируйте docker-compose.yml, чтобы изменить хост, порт или каталог данных:
environment:
- AUTOPWN_DATA_DIR=/data # Где хранятся настройки/профили/расписания
- AUTOPWN_WEB_HOST=0.0.0.0 # Адрес прослушивания
- AUTOPWN_WEB_PORT=8080 # Порт прослушивания
Примечание: Для обнаружения и сканирования устройств в вашей локальной сети требуется сетевой режим хоста (
network_mode: host).
Вы также можете запустить CLI через Docker:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Облако
Вы можете использовать Google Cloud Shell.
Использование
Запуск с правами root (sudo) всегда рекомендуется.
CLI
Автоматический режим
autopwn-suite -y
Сканирование конкретной цели
autopwn-suite -t <ip-адрес цели>
Изменение скорости сканирования
autopwn-suite -s <1, 2, 3, 4, 5>
Изменение режима сканирования
autopwn-suite -m <evade, noise, normal>
Для получения более подробной информации об использовании и флагах используйте флаг -h.
Установка демона
autopwn-suite --daemon-install
Веб-интерфейс
Запустите веб-панель:
autopwn-suite --web
С пользовательскими хостом и портом:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

REST API
Веб-интерфейс предоставляет полноценный REST API:
| Метод | Эндпоинт | Описание |
|---|---|---|
GET | /api/scans | Список всех задач сканирования |
POST | /api/scan/start | Запустить новое сканирование |
POST | /api/scan/stop | Остановить текущее сканирование |
GET | /api/hosts | Все обнаруженные хосты (объединённые) |
GET | /api/log | История логов |
GET | /api/events | SSE-поток событий |
GET | /api/settings | Получить все настройки |
PUT | /api/settings | Обновить настройки |
GET | /api/profiles | Список профилей сканирования |
POST | /api/profiles | Создать профиль |
PUT | /api/profiles/<id> | Обновить профиль |
DELETE | /api/profiles/<id> | Удалить профиль |
GET | /api/schedules | Список плановых сканирований |
POST | /api/schedules | Создать расписание |
PUT | /api/schedules/<id> | Обновить расписание |
DELETE | /api/schedules/<id> | Удалить расписание |
Использование модуля
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
Разработка и тестирование
Вы можете использовать poetry для установки зависимостей и запуска тестов.
Установка зависимостей
poetry install
Запуск тестов
# Запуск всех тестов с покрытием
poetry run test
# Запуск тестов без покрытия
poetry run test --no-cov
# Запуск только модульных тестов
poetry run test -m unit
# Запуск только интеграционных тестов
poetry run test -m integration
# Запуск тестов, исключая медленные
poetry run test -m "not slow"
Запуск с Docker (разработка)
docker compose up --build
Вклад в AutoPWN Suite
Я буду рад, если вы захотите внести свой вклад в этот проект. Я с нетерпением жду возможности объединить ваш пул-реквест, если только это не что-то ненужное или просто личное предпочтение. Также незначительные изменения и исправления ошибок не будут объединены. Пожалуйста, создайте issue для них, и я сделаю это сам. Нажмите здесь для получения дополнительной информации!
Правовая информация
Вы не можете сдавать в аренду, распространять, модифицировать, продавать или передавать программное обеспечение третьим лицам. AutoPWN Suite распространяется бесплатно и может быть модифицирован при условии указания авторства создателя и неиспользования в коммерческих целях. Вы не можете использовать программное обеспечение в незаконных или злонамеренных целях. Отсутствие ответственности за косвенные убытки в максимальной степени, разрешённой применимым законодательством.
Поддержка или контакты
Возникли проблемы с использованием этого инструмента? Вы можете создать issue или создать обсуждение!
