
AutoPWN Suite — это проект для сканирования уязвимостей и автоматического эксплуатирования систем.
AutoPWN Suite — это проект для сканирования уязвимостей и автоматической эксплуатации систем.
AutoPWN Suite включает встроенную веб-панель для управления сканированиями из браузера.



AutoPWN Suite использует nmap TCP-SYN сканирование для перечисления хоста и определения версии запущенного на нём программного обеспечения. После сбора достаточной информации о хосте AutoPWN Suite автоматически генерирует список ключевых слов для поиска в базе данных уязвимостей NIST.
AutoPWN Suite имеет очень удобный и легко читаемый вывод.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Для системной установки на Linux (требуются права root) используйте предоставленный скрипт установки. (Рекомендуется)
# Установка от root
sudo bash install.sh
# Удаление
sudo bash uninstall.sh
Вы можете клонировать репозиторий и создать виртуальное окружение. Этот метод установки можно использовать для установки без прав root в Linux.
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Самый быстрый способ запустить веб-интерфейс. Скачайте файл docker-compose.yml и выполните:
docker compose up -d
Веб-интерфейс будет доступен по адресу http://localhost:8080.
Отредактируйте docker-compose.yml, чтобы изменить хост, порт или каталог данных:
environment:
- AUTOPWN_DATA_DIR=/data # Где хранятся настройки/профили/расписания
- AUTOPWN_WEB_HOST=0.0.0.0 # Адрес прослушивания
- AUTOPWN_WEB_PORT=8080 # Порт прослушивания
Примечание: Для обнаружения и сканирования устройств в вашей локальной сети требуется сетевой режим хоста (
network_mode: host).
Вы также можете запустить CLI через Docker:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Вы можете использовать Google Cloud Shell.
Запуск с правами root (sudo) всегда рекомендуется.
autopwn-suite -y
autopwn-suite -t <ip-адрес цели>
autopwn-suite -s <1, 2, 3, 4, 5>
autopwn-suite -m <evade, noise, normal>
Для получения более подробной информации об использовании и флагах используйте флаг -h.
autopwn-suite --daemon-install
Запустите веб-панель:
autopwn-suite --web
С пользовательскими хостом и портом:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

Веб-интерфейс предоставляет полноценный REST API:
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
Вы можете использовать poetry для установки зависимостей и запуска тестов.
poetry install
# Запуск всех тестов с покрытием
poetry run test
# Запуск тестов без покрытия
poetry run test --no-cov
# Запуск только модульных тестов
poetry run test -m unit
# Запуск только интеграционных тестов
poetry run test -m integration
# Запуск тестов, исключая медленные
poetry run test -m "not slow"
docker compose up --build
Я буду рад, если вы захотите внести свой вклад в этот проект. Я с нетерпением жду возможности объединить ваш пул-реквест, если только это не что-то ненужное или просто личное предпочтение. Также незначительные изменения и исправления ошибок не будут объединены. Пожалуйста, создайте issue для них, и я сделаю это сам. Нажмите здесь для получения дополнительной информации!
Вы не можете сдавать в аренду, распространять, модифицировать, продавать или передавать программное обеспечение третьим лицам. AutoPWN Suite распространяется бесплатно и может быть модифицирован при условии указания авторства создателя и неиспользования в коммерческих целях. Вы не можете использовать программное обеспечение в незаконных или злонамеренных целях. Отсутствие ответственности за косвенные убытки в максимальной степени, разрешённой применимым законодательством.
Возникли проблемы с использованием этого инструмента? Вы можете создать issue или создать обсуждение!
| Метод | Эндпоинт | Описание |
|---|
GET | /api/scans | Список всех задач сканирования |
POST | /api/scan/start | Запустить новое сканирование |
POST | /api/scan/stop | Остановить текущее сканирование |
GET | /api/hosts | Все обнаруженные хосты (объединённые) |
GET | /api/log | История логов |
GET | /api/events | SSE-поток событий |
GET | /api/settings | Получить все настройки |
PUT | /api/settings | Обновить настройки |
GET | /api/profiles | Список профилей сканирования |
POST | /api/profiles | Создать профиль |
PUT | /api/profiles/<id> | Обновить профиль |
DELETE | /api/profiles/<id> | Удалить профиль |
GET | /api/schedules | Список плановых сканирований |
POST | /api/schedules | Создать расписание |
PUT | /api/schedules/<id> | Обновить расписание |
DELETE | /api/schedules/<id> | Удалить расписание |