
Неофициальный инструмент командной строки Acunetix для автоматизированного пентестинга и поиска уязвимостей в больших масштабах.
AcuAutomate — это неофициальный инструмент командной строки для Acunetix, который упрощает автоматизированное пентестирование и поиск уязвимостей среди большого количества целей. Он служит ценным помощником при масштабных пентестах, позволяя одновременно запускать или останавливать множество сканирований Acunetix. Кроме того, его универсальная функциональность легко интегрируется в обёртки для перебора или однострочные команды, обеспечивая эффективное управление благодаря возможностям конвейера.

git clone https://github.com/danialhalo/AcuAutomate.git
cd AcuAutomate
chmod +x AcuAutomate.py
pip3 install -r requirements.txt
Перед использованием AcuAutomate необходимо настроить файл конфигурации config.json в папке AcuAutomate:
{
"url": "https://localhost",
"port": 3443,
"api_key": "API_KEY"
}
Параметр помощи (-h) можно использовать для получения более подробной справки по конкретным действиям.
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py [-h] {scan,stop} ...
Запустить или остановить сканирование с помощью API Acunetix
positional arguments:
{scan,stop} Действие, которое нужно выполнить
scan Запустить сканирование (используйте scan -h)
stop Остановить сканирование
options:
-h, --help показать это сообщение и выйти
Для запуска сканирования используйте действия scan:
xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -h
usage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE]
[-t {full,high,weak,crawl,xss,sql}]
options:
-h, --help показать это сообщение и выйти
-p, --pipe Чтение из конвейера
-d DOMAIN, --domain DOMAIN
Домен для сканирования
-f FILE, --file FILE Файл со списком URL-адресов для сканирования
-t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}
Сканирование высокорисковых уязвимостей, сканирование слабых паролей,
только обход, XSS-сканирование, SQL-инъекции, полное сканирование (по умолчанию)
Домен можно указать с помощью флага -d для сканирования одного сайта:
./AcuAutomate.py scan -d https://www.google.com
Для сканирования нескольких доменов их нужно добавить в файл, а затем указать имя файла с флагом -f:
./AcuAutomate.py scan -f domains.txt
AcuAutomate также может работать с вводом из конвейера с помощью флага -p:
cat domain.txt | ./AcuAutomate.py scan -p
Это отлично 😍, так как позволяет AcuAutomate работать с другими инструментами. Например, мы можем использовать subfinder, httpx, а затем передать вывод в AcuAutomate для массового сканирования с помощью acunetix:
subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p
Флаг -t можно использовать для задания типа сканирования. Например, следующее сканирование обнаружит только SQL-уязвимости:
./AcuAutomate.py scan -d https://www.google.com -t sql
AcuAutomate принимает только домены с http:// или https://
Действие stop используется для остановки сканирования: с помощью флага -d для остановки сканирования по домену или с помощью флага -a для остановки всех выполняющихся сканирований.
xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h
__ _ ___
____ ________ ______ ___ / /_(_) __ _____/ (_)
/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
/ /_/ / /__/ /_/ / / / / __/ /_/ /> </_____/ /__/ / /
\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_| \___/_/_/
-: By Danial Halo :-
usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]
options:
-h, --help показать это сообщение и выйти
-d DOMAIN, --domain DOMAIN
Домен сканирования, которое нужно остановить
-a, --all Остановить все выполняющиеся сканирования
Сообщайте об ошибках, проблемах, вопросах или запросах функций в разделе "Issues" или отправляйте их мне в Twitter. @DanialHalo