Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/gr1mmie/autoenum
侦察漏洞扫描器网络映射端口扫描信息收集CTF渗透测试
GitHubgr1mmie/autoenum

autoenum

自动服务枚举脚本

查看仓库
230423年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
                 __                                      
  ____ _ __  __ / /_ ____   ___   ____   __  __ ____ ___ 
 / __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ //  __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/ 
                                                         

简介

Autoenum 是一款侦察工具,能够自动枚举发现的服务。我构建它是为了在 CTF 和渗透测试环境(如 HTB、VulnHub、OSCP)中节省时间,并借鉴了一些现有工具,包括 AutoRecon (https://github.com/Tib3rius/AutoRecon)、Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) 和 nmapautomator (https://github.com/21y4d/nmapAutomator)。也可用于实际渗透测试工作。目前仅在 Kali 上测试过。如果你发现 bug 或有不在待办列表中的功能请求,请提交 issue 或通过其他方式告知(推荐 Discord)。感谢,享受 autoenum 吧!

工作原理

Autoenum 首先同时运行两个 nmap 扫描:一个专门查找服务版本以用于 searchsploit,另一个扫描取决于参数。每个扫描配置文件检查运行的服务,唯一区别是扫描类型。扫描完成后,提取开放的服务/端口和操作系统以及脚本输出(如果有)并进一步分析。如果发现特定服务,Autoenum 将启动多个工具进行枚举,并为该服务创建目录(例如,检测到 http 会启动 nikto、wafw00f、gobuster 等)。如果未检测到所需依赖项,该依赖项将自动安装,并且每次运行工具时都会检查是否有新更新。Autoenum 将信息输出为两个主要部分(扫描类型和 loot 目录),并根据发现的内容分支出子目录。

安装

root@kitploit:~
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh

更新内容

版本 1.1

  • 首个版本,添加了 HTTP 和 SMB 枚举,并将之前混乱的代码功能化
  • 添加了激进扫描,包含 nmap-to-searchsploit 扫描以搜索版本漏洞
  • 添加了 getopts 进行参数解析,取代了原先基于位置的条件判断

版本 1.2

  • 添加了帮助菜单和检测依赖项的逻辑
  • 修复了终端崩溃问题(尚可,如果有什么比清除终端输出更好的方法,欢迎提出)

版本 1.3

  • 修复了同时扫描的问题,现在两个扫描同时触发,并为某些服务枚举添加了后台运行的工具,其他工具保持前台以节省时间

版本 1.4

  • 添加了多种服务的枚举,包括 LDAP、SNMP、SMTP、Oracle、FTP 和横幅信息
  • 添加了包含所有运行命令的文件,以防某个命令失败
  • 自动安装未检测到的工具,并检查所有工具是否最新

版本 1.4.1

  • 修复了 searchsploit 编码问题,该问题导致从文本编辑器读取时部分内容显示为编码形式

版本 2.0

  • Autoenum 现在像 msfconsole 一样作为控制台工具运行

版本 2.0.1

  • 持久化 shell 命令

版本 2.1

  • 添加了 IMAP、MySQL、Redis 枚举

版本 3.0

  • 优化了用户界面
  • 清理了 shell 工具错误,修复了转义关键词
  • 添加了更多扫描选项:
    • 前 1000 端口扫描
    • 前 10000 端口扫描
    • UDP 扫描
  • 添加了组合扫描(漏洞扫描可以附加到任何其他扫描上)
  • 添加了辅助扫描:
    • 快速扫描
    • 漏洞扫描
  • 修复了更新时抛出错误的问题
  • 现在支持 URL 和完全限定域名 (FQDN)
  • 验证输入的 IP 是否为有效 IP
  • aggr + reg 扫描现在首先扫描前 1000 端口
  • 使用 TTL 进行基本操作系统检测
  • searchsploit 输出现在发送到 JSON 文件,便于查看
  • nfs 枚举现在尝试挂载发现的 NFS 共享
  • 修复了 HTTP 多端口未检测到的问题

版本 3.0.1

  • 从端口列表中移除了端口 47001 和 5985,以防止它们通过 HTTP 枚举运行
  • 启动 autoenum 时添加了 -nr 标志,设置 autoenum 不尝试解析传入的 IP(适用于机器阻止 ping 但我们知道其在线的情况)
    • 用法:./autoenum -nr

依赖项

你的操作系统可能默认已安装某些工具,也可能没有。不用担心,autoenum 会识别未安装的工具并为你安装,如果工具不是最新版本还会更新!

  • nmap
  • nikto
  • gobuster
  • whatweb
  • onesixtyone
  • snmp-check
  • snmpwalk
  • fierce
  • dnsenum
  • dnsrecon
  • sslscan
  • uniscan
  • snmp-user-enum
  • oscanner
  • wafw00f
  • odat
  • searchsploit
  • rpcbind
  • tput
  • jq
  • wpscan

致谢

Dievus

特色推荐

https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html

下载工具