Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
autoscan — Автоматизированное сканирование, пентестинг, эксплойтинг и отчетность | Kitploit
Инструменты/GitHubGitHub/darksh3llgr/autoscan
Сканеры уязвимостейФреймворки для эксплойтовТестирование на Проникновение
GitHubdarksh3llgr/autoscan

autoscan

Автоматизированное сканирование, пентестинг, эксплойтинг и отчетность

Репозиторий
2134 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

autoscan.sh

Обзор autoscan.sh

является полностью автоматизированным инструментом для тестирования на проникновение, интегрированным с Metasploit, nmap и другими бесплатными доступными инструментами, и отчитывается обо всем этом в faraday (faraday — это один инструмент, вы можете использовать его для других инструментов отчетности с открытым исходным кодом, например, для экспорта в jira). Autoscan определяет состояние всех открытых портов, ищет уязвимости в целевой системе и выполняет доступные эксплойты.

Процедура

  • Сканирование всех TCP-портов и наиболее часто используемых UDP-портов.
  • Перечисление и эксплуатация многих служб.
  • Для каждого действия инструмента создается файл журнала. Тестер на проникновение может выпить кофе (или два...) и прочитать журналы после завершения сканирования.
  • Затем начинается настоящее тестирование на проникновение ;-)
  • Определение ОС системы и запуск эксплойтов для этой ОС. Перечисление служб, работающих на портах, и запуск другого инструмента или эксплойта, или обоих.
  • Импорт всех сгенерированных xml, csv и nessus файлов на сервер отчетности и совместной работы faraday. (Я не являюсь владельцем этих инструментов!) Большинство инструментов запускаются из $TOOL_DIR. Поэтому, если инструмент не существует, проверьте, установлен ли требуемый инструмент или привязан ли он к вашему каталогу инструментов (../autoscan/tools/).

Другие инструменты

#Brutex #CMSmap #exploit-database #Findsploit #Goohak #listmap #MassBled #serializekiller #shoker #ssh-audit #Sublist3r #testssl #Windows-Exploit-Suggester #XSSTracer #yasuo #arachni #wpscan #... #.. #. #Сканирование всех TCP-портов и наиболее часто используемых UDP-портов.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ Этот инструмент относится к IT, взлому, программированию и компьютерной | сетевой | программной безопасности. Слово "Взлом", "Тестирование на проникновение", "Хак", используемое на этих страницах проекта, обозначается как "Этичный взлом" или "Этичное тестирование на проникновение". Это не инструмент, предоставляющий незаконную информацию. Мы не поощряем взлом или взлом программного обеспечения. Вся информация, предоставленная на этих страницах, предназначена исключительно для образовательных целей.

Отчетность

Для отчетности вам необходима коммерческая лицензия от Farady. Этот инструмент никогда не включает лицензию Faraday. Для получения дополнительной информации о faraday, пожалуйста, свяжитесь с командой faraday.

Установка и выполнение

Перед использованием необходимо установить некоторые инструменты. Большинство из этих инструментов (пред)установлены в Kali Linux. Этот скрипт протестирован с Kali Linux. Скрипт установки существует, но находится в разработке; если вы его используете, вы делаете это на свой страх и риск. Загрузите скрипты в /home/tools/autoscan. Если каталог не существует, создайте его. Клонируйте репозиторий в эту папку.

Windows

Этот скрипт использует стандартные эксплойты для взлома Windows Server 2012, Win7, WinXP и других ОС на базе Windows, веб-сайтов и CMS-систем, а также других служб.

Linux

Функциональность удаленной эксплуатации Unix-подобных ОС находится в разработке. Однако многие службы перечисляются и эксплуатируются, даже если сервер является хостом Linux.

Разработка

Новые инструменты находятся в разработке. В настоящее время этот инструмент имеет проблемы, поэтому я не даю гарантии безошибочной работы. Если вы его используете, вы делаете это на свой страх и риск.

Веб-интерфейс

Существует, это простой PHP-скрипт, в разработке.

Видео

Да, не на youtube :-)

Изображения

планы

  • функция экспорта для jira
  • запуск nessus сканирования
  • запуск сканирования Burp с использованием Burp API
  • добавление большего количества инструментов и эксплойтов
  • решение всех проблем и завершение скрипта установки
  • добавление поддержки veil и nps_payload для распространения полезной нагрузки через порт SMB
  • добавление извлечения серебряных билетов Kerberos без MSF
  • больше в SMB enum и enum4linux ....
  • большее сравнение вывода, например: если порт 445 и система Windows, то сделать .... также в Linux .....
  • ...... ......
Скачать инструмент