Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AcuAutomate — Неофициальный инструмент командной строки Acunetix для автоматизированного пентестинга и поиска уязвимостей в больших масштабах. | Kitploit
Инструменты/GitHubGitHub/danialhalo/acuautomate
Сканеры уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHubdanialhalo/acuautomate

AcuAutomate

Неофициальный инструмент командной строки Acunetix для автоматизированного пентестинга и поиска уязвимостей в больших масштабах.

Репозиторий
87182 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AcuAutomate

AcuAutomate — это неофициальный инструмент командной строки для Acunetix, который упрощает автоматизированное пентестирование и поиск уязвимостей среди большого количества целей. Он служит ценным помощником при масштабных пентестах, позволяя одновременно запускать или останавливать множество сканирований Acunetix. Кроме того, его универсальная функциональность легко интегрируется в обёртки для перебора или однострочные команды, обеспечивая эффективное управление благодаря возможностям конвейера.

alt text

Установка

root@kitploit:~
git clone https://github.com/danialhalo/AcuAutomate.git
cd AcuAutomate
chmod +x AcuAutomate.py
pip3 install -r requirements.txt

Конфигурация (config.json)

Перед использованием AcuAutomate необходимо настроить файл конфигурации config.json в папке AcuAutomate:

root@kitploit:~
{
    "url": "https://localhost",
    "port": 3443,
    "api_key": "API_KEY"
}
  • Параметры URL и PORT заданы по умолчанию для Acunetix, но их можно изменить в зависимости от конфигурации Acunetix.
  • Замените API_KEY на свой API-ключ Acunetix. Ключ можно получить из профилей пользователей по адресу https://localhost:3443/#/profile

Использование

Параметр помощи (-h) можно использовать для получения более подробной справки по конкретным действиям.

root@kitploit:~
    		                               __  _                 ___
    		  ____ ________  ______  ___  / /_(_)  __      _____/ (_)
    		 / __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
    		/ /_/ / /__/ /_/ / / / /  __/ /_/ />  </_____/ /__/ / /
    		\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_|      \___/_/_/
    		
    		                   -: By Danial Halo :-

    
usage: AcuAutomate.py [-h] {scan,stop} ...

Запустить или остановить сканирование с помощью API Acunetix

positional arguments:
  {scan,stop}  Действие, которое нужно выполнить
    scan       Запустить сканирование (используйте scan -h)
    stop       Остановить сканирование

options:
  -h, --help   показать это сообщение и выйти

Действия сканирования

Для запуска сканирования используйте действия scan:

root@kitploit:~
xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -h
    
usage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE]
                           [-t {full,high,weak,crawl,xss,sql}]

options:
  -h, --help            показать это сообщение и выйти
  -p, --pipe            Чтение из конвейера
  -d DOMAIN, --domain DOMAIN
                        Домен для сканирования
  -f FILE, --file FILE  Файл со списком URL-адресов для сканирования
  -t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}
                        Сканирование высокорисковых уязвимостей, сканирование слабых паролей,
                        только обход, XSS-сканирование, SQL-инъекции, полное сканирование (по умолчанию)

Сканирование одной цели

Домен можно указать с помощью флага -d для сканирования одного сайта:

root@kitploit:~
./AcuAutomate.py scan -d https://www.google.com

Сканирование нескольких целей

Для сканирования нескольких доменов их нужно добавить в файл, а затем указать имя файла с флагом -f:

root@kitploit:~
./AcuAutomate.py scan -f domains.txt

Конвейер

AcuAutomate также может работать с вводом из конвейера с помощью флага -p:

root@kitploit:~
cat domain.txt | ./AcuAutomate.py scan -p

Это отлично 😍, так как позволяет AcuAutomate работать с другими инструментами. Например, мы можем использовать subfinder, httpx, а затем передать вывод в AcuAutomate для массового сканирования с помощью acunetix:

root@kitploit:~
subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p

Тип сканирования

Флаг -t можно использовать для задания типа сканирования. Например, следующее сканирование обнаружит только SQL-уязвимости:

root@kitploit:~
./AcuAutomate.py scan -d https://www.google.com -t sql

Примечание

AcuAutomate принимает только домены с http:// или https://

Действие остановки

Действие stop используется для остановки сканирования: с помощью флага -d для остановки сканирования по домену или с помощью флага -a для остановки всех выполняющихся сканирований.

root@kitploit:~
xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h


    		                               __  _                 ___
    		  ____ ________  ______  ___  / /_(_)  __      _____/ (_)
    		 / __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
    		/ /_/ / /__/ /_/ / / / /  __/ /_/ />  </_____/ /__/ / /
    		\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_|      \___/_/_/
    		
    		                   -: By Danial Halo :-

    
usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]

options:
  -h, --help            показать это сообщение и выйти
  -d DOMAIN, --domain DOMAIN
                        Домен сканирования, которое нужно остановить
  -a, --all             Остановить все выполняющиеся сканирования

Контакты

Сообщайте об ошибках, проблемах, вопросах или запросах функций в разделе "Issues" или отправляйте их мне в Twitter. @DanialHalo

Скачать инструмент