Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
autoenum — Скрипт автоматического перечисления сервисов | Kitploit
Инструменты/GitHubGitHub/gr1mmie/autoenum
РазведкаСканеры уязвимостейКартирование сетиСканирование портовСбор информацииCTFТестирование на Проникновение
GitHubgr1mmie/autoenum

autoenum

Скрипт автоматического перечисления сервисов

Репозиторий
2304243 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
                 __                                      
  ____ _ __  __ / /_ ____   ___   ____   __  __ ____ ___ 
 / __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ //  __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/ 
                                                         

Краткое описание

Autoenum — это инструмент разведки, который выполняет автоматическое перечисление обнаруженных сервисов. Я создал его, чтобы сэкономить время во время CTF и сред пентестинга (например, HTB, VulnHub, OSCP), и он заимствует некоторые идеи из ряда существующих инструментов, включая AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) и nmapautomator (https://github.com/21y4d/nmapAutomator). Также может использоваться в реальных проектах по пентестингу. На данный момент протестирован только на Kali. Если вы заметили баг или у вас есть запрос функции, не указанный в списке дел, пожалуйста, создайте issue или сообщите другим способом (желательно Discord). Спасибо и наслаждайтесь autoenum!

Как это работает

Autoenum сначала запускает 2 сканирования nmap одновременно: одно сканирование специально ищет версии сервисов для запуска против searchsploit, а другое — сканирование, зависящее от аргумента. Каждый профиль сканирования проверяет запущенные сервисы, различие только в типе сканирования. После завершения сканирований извлекаются и дополнительно анализируются открытые сервисы/порты, операционные системы и вывод скриптов (если доступен). Если обнаружен определенный сервис, Autoenum начинает перечисление, запуская ряд инструментов и создавая директорию для этого сервиса (например, обнаружение http запускает nikto, wafw00f, gobuster и другие). Если требуемая зависимость не обнаружена, она будет автоматически установлена, а при каждом запуске инструмента проверяется наличие обновлений. Autoenum выводит эту информацию в 2 основных раздела (тип сканирования и директории с трофеями) с поддиректориями, разветвляющимися в зависимости от того, что найдено.

Установка

root@kitploit:~
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh

Что нового

Версия 1.1

  • Первая версия, добавлено перечисление HTTP и SMB, а также функционализирован тот беспорядок из кода, который был раньше
  • Добавлено агрессивное сканирование, включено сканирование nmap-to-searchsploit для поиска эксплойтов по версиям
  • Добавлены getopts для разбора аргументов, заменившие patchwork условных операторов, основанных на позиции

Версия 1.2

  • Добавлено меню помощи и логика обнаружения зависимостей
  • Исправлена проблема с поломкой терминала (вроде бы, открыт для идей, если есть что-то лучше, чем очистка вывода терминала).

Версия 1.3

  • Исправлена проблема одновременного сканирования, так что теперь оба сканирования запускаются одновременно, а некоторые инструменты для определенных сервисов работают в фоне, пока другие остаются на переднем плане для экономии времени

Версия 1.4

  • Добавлено перечисление различных сервисов, включая LDAP, SNMP, SMTP, Oracle, FTP и баннер
  • Добавлен файл со всеми выполненными командами на случай, если какая-то команда не удалась
  • Устанавливает необнаруженные инструменты и проверяет, все ли актуальны

Версия 1.4.1

  • Исправлена проблема с кодировкой searchsploit, когда части отображались как закодированные при чтении из текстового редактора

Версия 2.0

  • Autoenum теперь работает как консольный инструмент, похожий на msfconsole.

Версия 2.0.1

  • Команда постоянной оболочки

Версия 2.1

  • Перечисление imap, mysql, redis

Версия 3.0

  • Улучшенный интерфейс
  • Исправлены ошибки утилит оболочки и escape-ключевые слова
  • Добавлено больше опций сканирования:
    • Сканирование top 1k портов
    • Сканирование top 10k портов
    • UDP-сканирование
  • Добавлены комбинированные сканирования (vuln scan можно добавить к любому другому сканированию)
  • Добавлены вспомогательные сканирования:
    • Быстрое сканирование
    • Сканирование уязвимостей (vuln scan)
  • Исправлена проблема с ошибками при обновлении
  • Теперь поддерживаются URL и FQDN
  • Проверяет, является ли введенный IP-адрес действительным
  • aggr + reg сканирования теперь сначала сканируют top 1k портов
  • Выполняет базовое определение ОС с помощью TTL
  • Вывод searchsploit теперь отправляется в JSON-файл для удобного просмотра
  • nfs enum теперь пытается смонтировать обнаруженные NFS-шары
  • Исправлена проблема с неправильным обнаружением нескольких портов HTTP

Версия 3.0.1

  • Удалены порты 47001 и 5985 из списка портов, чтобы они не обрабатывались через http enum
  • Добавлен флаг -nr при запуске autoenum, чтобы запретить разрешение переданного IP (это полезно, если машина блокирует пинги, но мы знаем, что она в сети)
    • Использование: ./autoenum -nr

Зависимости

В вашей ОС некоторые зависимости могут быть уже установлены по умолчанию. Не беспокойтесь, autoenum распознает неустановленные инструменты и устанавливает их за вас, а также обновляет, если они не актуальны!

  • nmap
  • nikto
  • gobuster
  • whatweb
  • onesixtyone
  • snmp-check
  • snmpwalk
  • fierce
  • dnsenum
  • dnsrecon
  • sslscan
  • uniscan
  • snmp-user-enum
  • oscanner
  • wafw00f
  • odat
  • searchsploit
  • rpcbind
  • tput
  • jq
  • wpscan

Благодарности

Dievus

Статья на Kitploit

https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html

Скачать инструмент