返回更新列表
新发布Jul 17, 2026

AutoPWN-Suite v2.4.5

AutoPWN Suite 是一个用于自动扫描漏洞和利用系统的项目。

分享

AutoPWN Suite

AutoPWN Suite 是一个用于自动扫描漏洞和利用系统的项目。

GitHub Top Language Repo Size Tests GitHub Contributors GitHub Closed Pull Requests GitHub Closed Issues GitHub Repo Stars Banner

功能特性

CLI

  • 完全自动化扫描与利用
  • 无需用户输入即可检测网络 IP 范围
  • 基于服务版本的漏洞检测
  • Web 应用漏洞测试(LFI、XSS、SQLI)
  • Web 应用目录爆破
  • 在终端中直接获取漏洞相关信息
  • 自动下载与已发现漏洞相关的利用代码
  • 噪声模式:在网络中制造流量
  • 规避模式:隐秘扫描
  • 根据权限级别自动选择扫描类型
  • 富文本格式,输出清晰易读
  • 通过配置文件指定参数
  • 通过 Webhook 或邮件发送扫描结果
  • 支持 Windows、macOS 和 Linux
  • 可作为模块使用
  • 可作为守护进程定期扫描网络

Web UI

AutoPWN Suite 内置一个 Web 仪表板,可通过浏览器管理扫描。

Web UI Dashboard

  • 多并发扫描 - 同时启动并监控多个扫描任务
  • 实时终端输出 - 通过 SSE 实时查看 nmap 命令和结果
  • 扫描配置 - 保存并复用扫描配置(技术、速度、超时、端口、规避、自定义标志)
  • 定时扫描 - 按 cron 计划设置定期扫描,自动加载配置
  • 扫描技术 - 支持 TCP SYN、TCP Connect、UDP、Window、ACK、FIN、Xmas、Null、Maimon 和 SCTP 扫描
  • 规避模式 - 分片数据包、伪造源端口、填充数据长度
  • 邮件通知 - 扫描完成时发送通知,包含内联结果摘要
  • Webhook 通知 - 将扫描结果发送到任意 Webhook 端点
  • 持久化设置 - 所有设置、配置和计划均保存到磁盘
  • 通过环境变量配置 - 无需修改代码即可设置主机、端口和数据目录

Scan Profiles

Scheduled Scans

工作原理

AutoPWN Suite 使用 nmap TCP-SYN 扫描来枚举主机并检测其上运行的软件版本。收集足够的主机信息后,AutoPWN Suite 自动生成关键字列表,用于搜索 NIST 漏洞数据库

演示

AutoPWN Suite 具有非常用户友好、易于阅读的输出。

asciicast

安装

Windows

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt

Linux

对于需要在 Linux 上进行系统级安装(需要 root 权限),请使用提供的安装脚本(推荐)。

# 以 root 身份安装
sudo bash install.sh
# 卸载
sudo bash uninstall.sh

您也可以克隆仓库并创建虚拟环境。此安装方法适用于 Linux 上的非 root 安装。

git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Docker

启动 Web UI 的最快方式。下载 docker-compose.yml 文件并运行:

docker compose up -d

Web UI 将在 http://localhost:8080 访问。

配置

编辑 docker-compose.yml 以更改主机、端口或数据目录:

environment:
  - AUTOPWN_DATA_DIR=/data        # 设置/配置/计划的存储位置
  - AUTOPWN_WEB_HOST=0.0.0.0     # 监听地址
  - AUTOPWN_WEB_PORT=8080        # 监听端口

注意: 必须使用主机网络模式(network_mode: host)才能让 nmap 发现并扫描本地网络中的设备。

您也可以通过 Docker 运行 CLI:

docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y

Cloud

您可以使用 Google Cloud Shell。

Open in Cloud Shell

使用方法

始终建议使用 root 权限(sudo)运行。

CLI

自动模式

autopwn-suite -y

扫描特定目标

autopwn-suite -t <目标 IP 地址>

更改扫描速度

autopwn-suite -s <1, 2, 3, 4, 5>

更改扫描模式

autopwn-suite -m <evade, noise, normal>

有关使用方法和标志的更多详细信息,请使用 -h 标志。

安装守护进程

autopwn-suite --daemon-install

Web UI

启动 Web 仪表板:

autopwn-suite --web

使用自定义主机和端口:

autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

Scan Running

REST API

Web UI 提供完整的 REST API:

方法端点描述
GET/api/scans列出所有扫描任务
POST/api/scan/start启动新扫描
POST/api/scan/stop停止正在运行的扫描
GET/api/hosts所有已发现的主机(合并)
GET/api/log日志历史
GET/api/eventsSSE 事件流
GET/api/settings获取所有设置
PUT/api/settings更新设置
GET/api/profiles列出扫描配置
POST/api/profiles创建配置
PUT/api/profiles/<id>更新配置
DELETE/api/profiles/<id>删除配置
GET/api/schedules列出定时扫描
POST/api/schedules创建定时扫描
PUT/api/schedules/<id>更新定时扫描
DELETE/api/schedules/<id>删除定时扫描

模块使用

from autopwn_suite.api import AutoScanner

scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")

开发与测试

您可以使用 poetry 安装依赖并运行测试。

安装依赖

poetry install

运行测试

# 运行所有测试并生成覆盖率报告
poetry run test

# 运行测试但不生成覆盖率报告
poetry run test --no-cov

# 仅运行单元测试
poetry run test -m unit

# 仅运行集成测试
poetry run test -m integration

# 运行测试,排除慢速测试
poetry run test -m "not slow"

使用 Docker 运行(开发)

docker compose up --build

为 AutoPWN Suite 做贡献

如果您愿意为此项目做贡献,我将非常高兴。除非提交的内容不必要或纯属个人偏好,否则我期待合并您的拉取请求。此外,微小的改动和错误修复将不会被合并。请针对这些内容创建 issue,我会自行处理。点击此处获取更多信息!

法律声明

不得向第三方出租、租赁、分发、修改、出售或转让本软件。AutoPWN Suite 可自由分发和修改,但需注明原作者且不得用于商业用途。不得将本软件用于非法或恶意目的。在适用法律允许的最大范围内,不承担任何间接损害赔偿责任。

支持或联系

使用本工具遇到问题?您可以创建 issue发起讨论

分类