__
____ _ __ __ / /_ ____ ___ ____ __ __ ____ ___
/ __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ // __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/
Autoenum 是一款侦察工具,能够自动枚举发现的服务。我构建它是为了在 CTF 和渗透测试环境(如 HTB、VulnHub、OSCP)中节省时间,并借鉴了一些现有工具,包括 AutoRecon (https://github.com/Tib3rius/AutoRecon)、Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) 和 nmapautomator (https://github.com/21y4d/nmapAutomator)。也可用于实际渗透测试工作。目前仅在 Kali 上测试过。如果你发现 bug 或有不在待办列表中的功能请求,请提交 issue 或通过其他方式告知(推荐 Discord)。感谢,享受 autoenum 吧!
Autoenum 首先同时运行两个 nmap 扫描:一个专门查找服务版本以用于 searchsploit,另一个扫描取决于参数。每个扫描配置文件检查运行的服务,唯一区别是扫描类型。扫描完成后,提取开放的服务/端口和操作系统以及脚本输出(如果有)并进一步分析。如果发现特定服务,Autoenum 将启动多个工具进行枚举,并为该服务创建目录(例如,检测到 http 会启动 nikto、wafw00f、gobuster 等)。如果未检测到所需依赖项,该依赖项将自动安装,并且每次运行工具时都会检查是否有新更新。Autoenum 将信息输出为两个主要部分(扫描类型和 loot 目录),并根据发现的内容分支出子目录。
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh
-nr 标志,设置 autoenum 不尝试解析传入的 IP(适用于机器阻止 ping 但我们知道其在线的情况)
./autoenum -nr你的操作系统可能默认已安装某些工具,也可能没有。不用担心,autoenum 会识别未安装的工具并为你安装,如果工具不是最新版本还会更新!
Dievus
https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html