Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AcuAutomate — Неофициальный инструмент командной строки Acunetix для автоматизированного пентестинга и поиска уязвимостей в больших масштабах. | Kitploit
Инструменты/GitHubGitHub/danialhalo/acuautomate
Сканеры уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHubdanialhalo/acuautomate

AcuAutomate

Неофициальный инструмент командной строки Acunetix для автоматизированного пентестинга и поиска уязвимостей в больших масштабах.

Репозиторий
871822 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AcuAutomate

AcuAutomate — это неофициальный инструмент командной строки для Acunetix, который упрощает автоматизированное пентестирование и поиск уязвимостей среди большого количества целей. Он служит ценным помощником при масштабных пентестах, позволяя одновременно запускать или останавливать множество сканирований Acunetix. Кроме того, его универсальная функциональность легко интегрируется в обёртки для перебора или однострочные команды, обеспечивая эффективное управление благодаря возможностям конвейера.

alt text

Установка

root@kitploit:~
git clone https://github.com/danialhalo/AcuAutomate.git
cd AcuAutomate
chmod +x AcuAutomate.py
pip3 install -r requirements.txt

Конфигурация (config.json)

Перед использованием AcuAutomate необходимо настроить файл конфигурации config.json в папке AcuAutomate:

root@kitploit:~
{
    "url": "https://localhost",
    "port": 3443,
    "api_key": "API_KEY"
}
  • Параметры URL и PORT заданы по умолчанию для Acunetix, но их можно изменить в зависимости от конфигурации Acunetix.
  • Замените API_KEY на свой API-ключ Acunetix. Ключ можно получить из профилей пользователей по адресу https://localhost:3443/#/profile
  • Использование

    Параметр помощи (-h) можно использовать для получения более подробной справки по конкретным действиям.

    root@kitploit:~
        		                               __  _                 ___
        		  ____ ________  ______  ___  / /_(_)  __      _____/ (_)
        		 / __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
        		/ /_/ / /__/ /_/ / / / /  __/ /_/ />  </_____/ /__/ / /
        		\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_|      \___/_/_/
        		
        		                   -: By Danial Halo :-
    
        
    usage: AcuAutomate.py [-h] {scan,stop} ...
    
    Запустить или остановить сканирование с помощью API Acunetix
    
    positional arguments:
      {scan,stop}  Действие, которое нужно выполнить
        scan       Запустить сканирование (используйте scan -h)
        stop       Остановить сканирование
    
    options:
      -h, --help   показать это сообщение и выйти
    

    Действия сканирования

    Для запуска сканирования используйте действия scan:

    root@kitploit:~
    xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -h
        
    usage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE]
                               [-t {full,high,weak,crawl,xss,sql}]
    
    options:
      -h, --help            показать это сообщение и выйти
      -p, --pipe            Чтение из конвейера
      -d DOMAIN, --domain DOMAIN
                            Домен для сканирования
      -f FILE, --file FILE  Файл со списком URL-адресов для сканирования
      -t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}
                            Сканирование высокорисковых уязвимостей, сканирование слабых паролей,
                            только обход, XSS-сканирование, SQL-инъекции, полное сканирование (по умолчанию)
    

    Сканирование одной цели

    Домен можно указать с помощью флага -d для сканирования одного сайта:

    root@kitploit:~
    ./AcuAutomate.py scan -d https://www.google.com
    

    Сканирование нескольких целей

    Для сканирования нескольких доменов их нужно добавить в файл, а затем указать имя файла с флагом -f:

    root@kitploit:~
    ./AcuAutomate.py scan -f domains.txt
    

    Конвейер

    AcuAutomate также может работать с вводом из конвейера с помощью флага -p:

    root@kitploit:~
    cat domain.txt | ./AcuAutomate.py scan -p
    

    Это отлично 😍, так как позволяет AcuAutomate работать с другими инструментами. Например, мы можем использовать subfinder, httpx, а затем передать вывод в AcuAutomate для массового сканирования с помощью acunetix:

    root@kitploit:~
    subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p
    

    Тип сканирования

    Флаг -t можно использовать для задания типа сканирования. Например, следующее сканирование обнаружит только SQL-уязвимости:

    root@kitploit:~
    ./AcuAutomate.py scan -d https://www.google.com -t sql
    

    Примечание

    AcuAutomate принимает только домены с http:// или https://

    Действие остановки

    Действие stop используется для остановки сканирования: с помощью флага -d для остановки сканирования по домену или с помощью флага -a для остановки всех выполняющихся сканирований.

    root@kitploit:~
    xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h
    
    
        		                               __  _                 ___
        		  ____ ________  ______  ___  / /_(_)  __      _____/ (_)
        		 / __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / /
        		/ /_/ / /__/ /_/ / / / /  __/ /_/ />  </_____/ /__/ / /
        		\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_|      \___/_/_/
        		
        		                   -: By Danial Halo :-
    
        
    usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]
    
    options:
      -h, --help            показать это сообщение и выйти
      -d DOMAIN, --domain DOMAIN
                            Домен сканирования, которое нужно остановить
      -a, --all             Остановить все выполняющиеся сканирования
    

    Контакты

    Сообщайте об ошибках, проблемах, вопросах или запросах функций в разделе "Issues" или отправляйте их мне в Twitter. @DanialHalo

    Скачать инструмент