AutoSploit: автоматический поиск и эксплуатация найденных хостов — 25 августа 2026 г. в 11:47:18.088
AutoSploit: автоматический поиск и эксплуатация найденных хостов 👋 Приветствую в мире цифровой безопасности! Расскажу об инструменте, который объединяет поиск целей через Shodan, Censys и ZoomEye с модулями Metasploit. ⏺Сначала AutoSploit собирает хосты по поисковому запросу. Например, можно искать системы через Shodan: python autosploit.py -s -q "Apache" Найденные адреса сохраняются, после чего их можно просмотреть и передать на следующий этап. ⏺Можно использовать сразу несколько поисковых систем: python autosploit.py -a -q "nginx" Или вообще не использовать поиск и загрузить свой список хостов. Для этого в самом интерфейсе есть добавление отдельных адресов и собственных списков целей. ⏺Дальше AutoSploit использует подходящие модули Metasploit. Основной упор сделан на проверки, которые могут привести к удалённому выполнению кода и обратному подключению. Перед запуском задаются параметры для Metasploit: python autosploit.py \ -C default 127.0.0.1 8080 \ -e После этого инструмент работает уже с ранее собранными хостами. ⏺Для авторизованных тестов есть whitelist. Он ограничивает работу только адресами из указанного файла: python autosploit.py \ --whitelist targets.txt \ -e ⏺Есть и настройка сетевых запросов. Можно использовать прокси: python autosploit.py \ -s \ -q "Apache" \ --proxy http://127.0.0.1:8080 Или задать свой User-Agent: python autosploit.py \ -s \ -q "Apache" \ -P "Mozilla/5.0" ⏺Самый простой запуск через Docker: git clone https://github.com/NullArray/AutoSploit.git cd AutoSploit/Docker docker-compose run --rm autosploit AutoSploit интересен именно как пример автоматизации всей цепочки: найти подходящие хосты, собрать их в список и передать в Metasploit для дальнейшей проверки. Проект старый и завязан на Python 2.7, поэтому сегодня его скорее стоит рассматривать как инструмент для лабораторных сред и изучения автоматизации пентеста. 🤖Бесплатный ChatGPT

