Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AutoPWN-Suite — AutoPWN Suite — это проект для сканирования уязвимостей и автоматического эксплуатирования систем. | Kitploit
Инструменты/GitHubGitHub/gamehunterkaan/autopwn-suite
РазведкаСканеры уязвимостейСканирование портовЭксплуатацияСбор информацииВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubgamehunterkaan/autopwn-suite

AutoPWN-Suite

AutoPWN Suite — это проект для сканирования уязвимостей и автоматического эксплуатирования систем.

Репозиторий
1.1k137252 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

AutoPWN Suite

AutoPWN Suite — это проект для сканирования уязвимостей и автоматической эксплуатации систем.

GitHub Top Language Repo Size Tests GitHub Contributors GitHub Closed Pull Requests GitHub Closed Issues GitHub Repo Stars Banner

Возможности

CLI

  • Полностью автоматическое сканирование и эксплуатация
  • Определение диапазона IP-адресов сети без ввода данных пользователем
  • Обнаружение уязвимостей на основе версий служб
  • Тестирование веб-приложений на уязвимости (LFI, XSS, SQLI)
  • Перебор директорий веб-приложений
  • Получение информации об уязвимостях прямо из терминала
  • Автоматическая загрузка эксплойтов, связанных с обнаруженными уязвимостями
  • Режим шума для создания трафика в сети
  • Режим скрытности для незаметного сканирования
  • Автоматический выбор типа сканирования в зависимости от уровня привилегий
  • Легко читаемый вывод с форматированием
  • Указание аргументов через конфигурационный файл
  • Отправка результатов сканирования через вебхук или по электронной почте
  • Работает на Windows, macOS и Linux
  • Использование в качестве модуля
  • Использование в качестве демона для периодического сканирования сети

Веб-интерфейс

AutoPWN Suite включает встроенную веб-панель для управления сканированиями из браузера.

Веб-панель

  • Несколько одновременных сканирований — запускайте и отслеживайте несколько сканов одновременно
  • Живой вывод терминала — наблюдайте за командами nmap и результатами в реальном времени через SSE
  • Профили сканирования — сохраняйте и повторно используйте конфигурации сканирования (техника, скорость, таймаут, порты, скрытность, пользовательские флаги)
  • Плановые сканирования — настройте периодические сканирования по расписанию cron с автоматической загрузкой профиля
  • Техники сканирования — выбор между TCP SYN, TCP Connect, UDP, Window, ACK, FIN, Xmas, Null, Maimon и SCTP
  • Режим скрытности — фрагментированные пакеты, поддельный исходный порт и дополненная длина данных
  • Уведомления по электронной почте — получение уведомлений о завершении сканирования с кратким изложением результатов
  • Вебхук-уведомления — отправка результатов сканирования на любой эндпоинт вебхука
  • Постоянные настройки — все настройки, профили и расписания сохраняются на диск
  • Настраивается через переменные окружения — установка хоста, порта и каталога данных без изменения кода

Профили сканирования

Плановые сканирования

Как это работает?

AutoPWN Suite использует nmap TCP-SYN сканирование для перечисления хоста и определения версии запущенного на нём программного обеспечения. После сбора достаточной информации о хосте AutoPWN Suite автоматически генерирует список ключевых слов для поиска в базе данных уязвимостей NIST.

Демонстрация

AutoPWN Suite имеет очень удобный и легко читаемый вывод.

asciicast

Установка

Windows

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt

Linux

Для системной установки на Linux (требуются права root) используйте предоставленный скрипт установки. (Рекомендуется)

# Установка от root
sudo bash install.sh
# Удаление
sudo bash uninstall.sh

Вы можете клонировать репозиторий и создать виртуальное окружение. Этот метод установки можно использовать для установки без прав root в Linux.

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Docker

Самый быстрый способ запустить веб-интерфейс. Скачайте файл docker-compose.yml и выполните:

docker compose up -d

Веб-интерфейс будет доступен по адресу http://localhost:8080.

Конфигурация

Отредактируйте docker-compose.yml, чтобы изменить хост, порт или каталог данных:

environment:
  - AUTOPWN_DATA_DIR=/data        # Где хранятся настройки/профили/расписания
  - AUTOPWN_WEB_HOST=0.0.0.0     # Адрес прослушивания
  - AUTOPWN_WEB_PORT=8080        # Порт прослушивания

Примечание: Для обнаружения и сканирования устройств в вашей локальной сети требуется сетевой режим хоста (network_mode: host).

Вы также можете запустить CLI через Docker:

docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y

Облако

Вы можете использовать Google Cloud Shell.

Открыть в Cloud Shell

Использование

Запуск с правами root (sudo) всегда рекомендуется.

CLI

Автоматический режим

autopwn-suite -y

Сканирование конкретной цели

autopwn-suite -t <ip-адрес цели>

Изменение скорости сканирования

autopwn-suite -s <1, 2, 3, 4, 5>

Изменение режима сканирования

autopwn-suite -m <evade, noise, normal>

Для получения более подробной информации об использовании и флагах используйте флаг -h.

Установка демона

autopwn-suite --daemon-install

Веб-интерфейс

Запустите веб-панель:

autopwn-suite --web

С пользовательскими хостом и портом:

autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

Сканирование выполняется

REST API

Веб-интерфейс предоставляет полноценный REST API:

МетодЭндпоинтОписание
GET/api/scansСписок всех задач сканирования
POST/api/scan/startЗапустить новое сканирование
POST/api/scan/stopОстановить текущее сканирование
GET/api/hostsВсе обнаруженные хосты (объединённые)
GET/api/logИстория логов
GET/api/eventsSSE-поток событий
GET/api/settingsПолучить все настройки
PUT/api/settingsОбновить настройки
GET/api/profilesСписок профилей сканирования
POST/api/profilesСоздать профиль
PUT/api/profiles/<id>Обновить профиль
DELETE/api/profiles/<id>Удалить профиль
GET/api/schedulesСписок плановых сканирований
POST/api/schedulesСоздать расписание
PUT/api/schedules/<id>Обновить расписание
DELETE/api/schedules/<id>Удалить расписание

Использование модуля

from autopwn_suite.api import AutoScanner
Скачать инструмент