AutoPWN Suite 是一个用于自动扫描漏洞和利用系统的项目。
AutoPWN Suite 内置一个 Web 仪表板,可通过浏览器管理扫描。



AutoPWN Suite 使用 nmap TCP-SYN 扫描来枚举主机并检测其上运行的软件版本。收集足够的主机信息后,AutoPWN Suite 自动生成关键字列表,用于搜索 NIST 漏洞数据库。
AutoPWN Suite 具有非常用户友好、易于阅读的输出。
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
pip install -r requirements.txt
对于需要在 Linux 上进行系统级安装(需要 root 权限),请使用提供的安装脚本(推荐)。
# 以 root 身份安装
sudo bash install.sh
# 卸载
sudo bash uninstall.sh
您也可以克隆仓库并创建虚拟环境。此安装方法适用于 Linux 上的非 root 安装。
git clone https://github.com/GamehunterKaan/AutoPWN-Suite.git
cd AutoPWN-Suite
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
启动 Web UI 的最快方式。下载 docker-compose.yml 文件并运行:
docker compose up -d
Web UI 将在 http://localhost:8080 访问。
编辑 docker-compose.yml 以更改主机、端口或数据目录:
environment:
- AUTOPWN_DATA_DIR=/data # 设置/配置/计划的存储位置
- AUTOPWN_WEB_HOST=0.0.0.0 # 监听地址
- AUTOPWN_WEB_PORT=8080 # 监听端口
注意: 必须使用主机网络模式(
network_mode: host)才能让 nmap 发现并扫描本地网络中的设备。
您也可以通过 Docker 运行 CLI:
docker run -it --net=host gamehunterkaan/autopwn-suite -t 192.168.1.0/24 -y
您可以使用 Google Cloud Shell。
始终建议使用 root 权限(sudo)运行。
autopwn-suite -y
autopwn-suite -t <目标 IP 地址>
autopwn-suite -s <1, 2, 3, 4, 5>
autopwn-suite -m <evade, noise, normal>
有关使用方法和标志的更多详细信息,请使用 -h 标志。
autopwn-suite --daemon-install
启动 Web 仪表板:
autopwn-suite --web
使用自定义主机和端口:
autopwn-suite --web --web-host 0.0.0.0 --web-port 3000

Web UI 提供完整的 REST API:
from autopwn_suite.api import AutoScanner
scanner = AutoScanner()
json_results = scanner.scan("192.168.0.1")
scanner.save_to_file("autopwn.json")
您可以使用 poetry 安装依赖并运行测试。
poetry install
# 运行所有测试并生成覆盖率报告
poetry run test
# 运行测试但不生成覆盖率报告
poetry run test --no-cov
# 仅运行单元测试
poetry run test -m unit
# 仅运行集成测试
poetry run test -m integration
# 运行测试,排除慢速测试
poetry run test -m "not slow"
docker compose up --build
如果您愿意为此项目做贡献,我将非常高兴。除非提交的内容不必要或纯属个人偏好,否则我期待合并您的拉取请求。此外,微小的改动和错误修复将不会被合并。请针对这些内容创建 issue,我会自行处理。点击此处获取更多信息!
不得向第三方出租、租赁、分发、修改、出售或转让本软件。AutoPWN Suite 可自由分发和修改,但需注明原作者且不得用于商业用途。不得将本软件用于非法或恶意目的。在适用法律允许的最大范围内,不承担任何间接损害赔偿责任。
| 方法 | 端点 | 描述 |
|---|
GET | /api/scans | 列出所有扫描任务 |
POST | /api/scan/start | 启动新扫描 |
POST | /api/scan/stop | 停止正在运行的扫描 |
GET | /api/hosts | 所有已发现的主机(合并) |
GET | /api/log | 日志历史 |
GET | /api/events | SSE 事件流 |
GET | /api/settings | 获取所有设置 |
PUT | /api/settings | 更新设置 |
GET | /api/profiles | 列出扫描配置 |
POST | /api/profiles | 创建配置 |
PUT | /api/profiles/<id> | 更新配置 |
DELETE | /api/profiles/<id> | 删除配置 |
GET | /api/schedules | 列出定时扫描 |
POST | /api/schedules | 创建定时扫描 |
PUT | /api/schedules/<id> | 更新定时扫描 |
DELETE | /api/schedules/<id> | 删除定时扫描 |