Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AutoPWN-Suite — AutoPWN Suite 是一个用于自动扫描漏洞和利用系统的项目。 | Kitploit
工具/GitHubGitHub/gamehunterkaan/autopwn-suite
侦察漏洞扫描器端口扫描漏洞利用信息收集Web安全网络安全渗透测试
GitHubgamehunterkaan/autopwn-suite

AutoPWN-Suite

AutoPWN Suite 是一个用于自动扫描漏洞和利用系统的项目。

查看仓库
1.1k1371个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

AutoPWN Suite

AutoPWN Suite 是一个用于自动扫描漏洞和利用系统的项目。

GitHub Top Language Repo Size Tests GitHub Contributors GitHub Closed Pull Requests GitHub Closed Issues GitHub Repo Stars Banner

功能特性

CLI

  • 完全自动化扫描与利用
  • 无需用户输入即可检测网络 IP 范围
  • 基于服务版本的漏洞检测
  • Web 应用漏洞测试(LFI、XSS、SQLI)
  • Web 应用目录爆破
  • 在终端中直接获取漏洞相关信息
  • 自动下载与已发现漏洞相关的利用代码
  • 噪声模式:在网络中制造流量
  • 规避模式:隐秘扫描
  • 根据权限级别自动选择扫描类型
  • 富文本格式,输出清晰易读
  • 通过配置文件指定参数
  • 通过 Webhook 或邮件发送扫描结果
  • 支持 Windows、macOS 和 Linux
  • 可作为模块使用
  • 可作为守护进程定期扫描网络

Web UI

AutoPWN Suite 内置一个 Web 仪表板,可通过浏览器管理扫描。

Web UI Dashboard

  • 多并发扫描 - 同时启动并监控多个扫描任务
  • 实时终端输出 - 通过 SSE 实时查看 nmap 命令和结果
  • 扫描配置 - 保存并复用扫描配置(技术、速度、超时、端口、规避、自定义标志)
  • 定时扫描 - 按 cron 计划设置定期扫描,自动加载配置
  • 扫描技术 - 支持 TCP SYN、TCP Connect、UDP、Window、ACK、FIN、Xmas、Null、Maimon 和 SCTP 扫描
  • 规避模式 - 分片数据包、伪造源端口、填充数据长度
  • 邮件通知 - 扫描完成时发送通知,包含内联结果摘要
  • Webhook 通知 - 将扫描结果发送到任意 Webhook 端点
  • 持久化设置 - 所有设置、配置和计划均保存到磁盘
  • 通过环境变量配置 - 无需修改代码即可设置主机、端口和数据目录

Scan Profiles

Scheduled Scans

工作原理

AutoPWN Suite 使用 nmap TCP-SYN 扫描来枚举主机并检测其上运行的软件版本。收集足够的主机信息后,AutoPWN Suite 自动生成关键字列表,用于搜索 NIST 漏洞数据库。

演示

AutoPWN Suite 具有非常用户友好、易于阅读的输出。

asciicast

安装

Windows

root@kitploit:~
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt

Linux

对于需要在 Linux 上进行系统级安装(需要 root 权限),请使用提供的安装脚本(推荐)。

root@kitploit:~
# 以 root 身份安装
sudo bash install.sh
# 卸载
sudo bash uninstall.sh

您也可以克隆仓库并创建虚拟环境。此安装方法适用于 Linux 上的非 root 安装。

root@kitploit:~
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Docker

启动 Web UI 的最快方式。下载 docker-compose.yml 文件并运行:

root@kitploit:~
docker compose up -d

Web UI 将在 http://localhost:8080 访问。

配置

编辑 docker-compose.yml 以更改主机、端口或数据目录:

root@kitploit:~
environment:
  - AUTOPWN_DATA_DIR=/data        # 设置/配置/计划的存储位置
  - AUTOPWN_WEB_HOST=0.0.0.0     # 监听地址
  - AUTOPWN_WEB_PORT=8080        # 监听端口

注意: 必须使用主机网络模式(network_mode: host)才能让 nmap 发现并扫描本地网络中的设备。

您也可以通过 Docker 运行 CLI:

root@kitploit:~
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y

Cloud

您可以使用 Google Cloud Shell。

Open in Cloud Shell

使用方法

始终建议使用 root 权限(sudo)运行。

CLI

自动模式

root@kitploit:~
autopwn-suite -y

扫描特定目标

root@kitploit:~
autopwn-suite -t <目标 IP 地址>

更改扫描速度

root@kitploit:~
autopwn-suite -s <1, 2, 3, 4, 5>

更改扫描模式

root@kitploit:~
autopwn-suite -m <evade, noise, normal>

有关使用方法和标志的更多详细信息,请使用 -h 标志。

安装守护进程

root@kitploit:~
autopwn-suite --daemon-install

Web UI

启动 Web 仪表板:

root@kitploit:~
autopwn-suite --web

使用自定义主机和端口:

root@kitploit:~
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

Scan Running

REST API

Web UI 提供完整的 REST API:

模块使用

root@kitploit:~
from autopwn_suite.api import AutoScanner

scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")

开发与测试

您可以使用 poetry 安装依赖并运行测试。

安装依赖

root@kitploit:~
poetry install

运行测试

root@kitploit:~
# 运行所有测试并生成覆盖率报告
poetry run test

# 运行测试但不生成覆盖率报告
poetry run test --no-cov

# 仅运行单元测试
poetry run test -m unit

# 仅运行集成测试
poetry run test -m integration

# 运行测试,排除慢速测试
poetry run test -m "not slow"

使用 Docker 运行(开发)

root@kitploit:~
docker compose up --build

为 AutoPWN Suite 做贡献

如果您愿意为此项目做贡献,我将非常高兴。除非提交的内容不必要或纯属个人偏好,否则我期待合并您的拉取请求。此外,微小的改动和错误修复将不会被合并。请针对这些内容创建 issue,我会自行处理。点击此处获取更多信息!

法律声明

不得向第三方出租、租赁、分发、修改、出售或转让本软件。AutoPWN Suite 可自由分发和修改,但需注明原作者且不得用于商业用途。不得将本软件用于非法或恶意目的。在适用法律允许的最大范围内,不承担任何间接损害赔偿责任。

支持或联系

使用本工具遇到问题?您可以创建 issue 或发起讨论!

下载工具
方法端点描述
GET/api/scans列出所有扫描任务
POST/api/scan/start启动新扫描
POST/api/scan/stop停止正在运行的扫描
GET/api/hosts所有已发现的主机(合并)
GET/api/log日志历史
GET/api/eventsSSE 事件流
GET/api/settings获取所有设置
PUT/api/settings更新设置
GET/api/profiles列出扫描配置
POST/api/profiles创建配置
PUT/api/profiles/<id>更新配置
DELETE/api/profiles/<id>删除配置
GET/api/schedules列出定时扫描
POST/api/schedules创建定时扫描
PUT/api/schedules/<id>更新定时扫描
DELETE/api/schedules/<id>删除定时扫描