
AutoPWN-Suite v2.4.5
AutoPWN Suite 是一个用于自动扫描漏洞和利用系统的项目。
AutoPWN Suite
AutoPWN Suite 是一个用于自动扫描漏洞和利用系统的项目。
功能特性
CLI
- 完全自动化扫描与利用
- 无需用户输入即可检测网络 IP 范围
- 基于服务版本的漏洞检测
- Web 应用漏洞测试(LFI、XSS、SQLI)
- Web 应用目录爆破
- 在终端中直接获取漏洞相关信息
- 自动下载与已发现漏洞相关的利用代码
- 噪声模式:在网络中制造流量
- 规避模式:隐秘扫描
- 根据权限级别自动选择扫描类型
- 富文本格式,输出清晰易读
- 通过配置文件指定参数
- 通过 Webhook 或邮件发送扫描结果
- 支持 Windows、macOS 和 Linux
- 可作为模块使用
- 可作为守护进程定期扫描网络
Web UI
AutoPWN Suite 内置一个 Web 仪表板,可通过浏览器管理扫描。

- 多并发扫描 - 同时启动并监控多个扫描任务
- 实时终端输出 - 通过 SSE 实时查看 nmap 命令和结果
- 扫描配置 - 保存并复用扫描配置(技术、速度、超时、端口、规避、自定义标志)
- 定时扫描 - 按 cron 计划设置定期扫描,自动加载配置
- 扫描技术 - 支持 TCP SYN、TCP Connect、UDP、Window、ACK、FIN、Xmas、Null、Maimon 和 SCTP 扫描
- 规避模式 - 分片数据包、伪造源端口、填充数据长度
- 邮件通知 - 扫描完成时发送通知,包含内联结果摘要
- Webhook 通知 - 将扫描结果发送到任意 Webhook 端点
- 持久化设置 - 所有设置、配置和计划均保存到磁盘
- 通过环境变量配置 - 无需修改代码即可设置主机、端口和数据目录


工作原理
AutoPWN Suite 使用 nmap TCP-SYN 扫描来枚举主机并检测其上运行的软件版本。收集足够的主机信息后,AutoPWN Suite 自动生成关键字列表,用于搜索 NIST 漏洞数据库。
演示
AutoPWN Suite 具有非常用户友好、易于阅读的输出。
安装
Windows
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
Linux
对于需要在 Linux 上进行系统级安装(需要 root 权限),请使用提供的安装脚本(推荐)。
# 以 root 身份安装
sudo bash install.sh
# 卸载
sudo bash uninstall.sh
您也可以克隆仓库并创建虚拟环境。此安装方法适用于 Linux 上的非 root 安装。
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Docker
启动 Web UI 的最快方式。下载 docker-compose.yml 文件并运行:
docker compose up -d
Web UI 将在 http://localhost:8080 访问。
配置
编辑 docker-compose.yml 以更改主机、端口或数据目录:
environment:
- AUTOPWN_DATA_DIR=/data # 设置/配置/计划的存储位置
- AUTOPWN_WEB_HOST=0.0.0.0 # 监听地址
- AUTOPWN_WEB_PORT=8080 # 监听端口
注意: 必须使用主机网络模式(
network_mode: host)才能让 nmap 发现并扫描本地网络中的设备。
您也可以通过 Docker 运行 CLI:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
Cloud
您可以使用 Google Cloud Shell。
使用方法
始终建议使用 root 权限(sudo)运行。
CLI
自动模式
autopwn-suite -y
扫描特定目标
autopwn-suite -t <目标 IP 地址>
更改扫描速度
autopwn-suite -s <1, 2, 3, 4, 5>
更改扫描模式
autopwn-suite -m <evade, noise, normal>
有关使用方法和标志的更多详细信息,请使用 -h 标志。
安装守护进程
autopwn-suite --daemon-install
Web UI
启动 Web 仪表板:
autopwn-suite --web
使用自定义主机和端口:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

REST API
Web UI 提供完整的 REST API:
| 方法 | 端点 | 描述 |
|---|---|---|
GET | /api/scans | 列出所有扫描任务 |
POST | /api/scan/start | 启动新扫描 |
POST | /api/scan/stop | 停止正在运行的扫描 |
GET | /api/hosts | 所有已发现的主机(合并) |
GET | /api/log | 日志历史 |
GET | /api/events | SSE 事件流 |
GET | /api/settings | 获取所有设置 |
PUT | /api/settings | 更新设置 |
GET | /api/profiles | 列出扫描配置 |
POST | /api/profiles | 创建配置 |
PUT | /api/profiles/<id> | 更新配置 |
DELETE | /api/profiles/<id> | 删除配置 |
GET | /api/schedules | 列出定时扫描 |
POST | /api/schedules | 创建定时扫描 |
PUT | /api/schedules/<id> | 更新定时扫描 |
DELETE | /api/schedules/<id> | 删除定时扫描 |
模块使用
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
开发与测试
您可以使用 poetry 安装依赖并运行测试。
安装依赖
poetry install
运行测试
# 运行所有测试并生成覆盖率报告
poetry run test
# 运行测试但不生成覆盖率报告
poetry run test --no-cov
# 仅运行单元测试
poetry run test -m unit
# 仅运行集成测试
poetry run test -m integration
# 运行测试,排除慢速测试
poetry run test -m "not slow"
使用 Docker 运行(开发)
docker compose up --build
为 AutoPWN Suite 做贡献
如果您愿意为此项目做贡献,我将非常高兴。除非提交的内容不必要或纯属个人偏好,否则我期待合并您的拉取请求。此外,微小的改动和错误修复将不会被合并。请针对这些内容创建 issue,我会自行处理。点击此处获取更多信息!
法律声明
不得向第三方出租、租赁、分发、修改、出售或转让本软件。AutoPWN Suite 可自由分发和修改,但需注明原作者且不得用于商业用途。不得将本软件用于非法或恶意目的。在适用法律允许的最大范围内,不承担任何间接损害赔偿责任。
