AutoPentestX lanseras som open source-verktygslåda för penetrationstestning

AutoPentestX, ett nytt open source-verktyg för automatiserad penetrationstestning på Linux-system, låter användare utföra omfattande säkerhetsbedömningar med ett enda kommando. Utvecklat av Gowtham Darkseid och släppt i november 2025, betonar verktygslådan säkra, icke-destruktiva utvärderingar och genererar detaljerade PDF-rapporter. Den riktar sig till distributioner som Kali Linux, Ubuntu och Debian.

AutoPentestX förenklar säkerhetstestning genom att automatisera nyckelprocesser som operativsystemdetektering, portskanning, tjänsteenumerering och sårbarhetsbedömningar. Släppt i november 2025 av utvecklaren Gowtham Darkseid är verktygslådan speciellt utformad för Linux-miljöer, inklusive Kali Linux, Ubuntu och andra Debian-baserade system. Den integrerar etablerade verktyg som Nmap för nätverksupptäckt, Nikto och SQLMap för webbapplikationstestning, och utför CVE-sökningar för att bedöma risker med CVSS-mått. Resultat från skanningar lagras i en SQLite-databas, vilket möjliggör persistent data för analys och JSON-exporter för vidare integration. Verktyget genererar även Metasploit RC-skript för manuell granskning av potentiella exploits, men arbetar i säkert läge för att undvika verklig skada eller störning på målsystem. Installation kräver Python 3.8 eller högre, root-åtkomst och beroenden som Nmap; användare kan klona repot och köra installationsskript eller konfigurera en virtuell miljö manuellt. För användning kör administratörer ett enkelt kommando med målets IP-adress, vilket startar en fullständig bedömning som tar 5 till 30 minuter. Utdatamappar innehåller rapporter med professionella PDF-filer som har exekutiva sammanfattningar, tabeller över öppna portar, CVE-detaljer och riskklassificeringar – som kritisk för CVSS-poäng på 9.0 eller högre. Dessa rapporter inkluderar viktade poäng baserat på exploaterbarhet och ger rekommendationer för åtgärder. Alternativ tillåter att hoppa över webbskanningar eller inaktivera säkert läge, även om det senare avråds från. Alla åtgärder loggas för revisionssyften, och verktygslådan innehåller tydliga ansvarsfriskrivningar som betonar användning endast för auktoriserad testning i enlighet med lagstadgade standarder. Framöver planeras förbättringar med stöd för flera mål och maskininlärningsbaserade förutsägelser för att förbättra sårbarhetsprognoser.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

Rapporterad av AI

OpenAI has released a new AI model, GPT-5.4-Cyber, exclusively to verified cybersecurity professionals. The fine-tuned version of its GPT-5.4 model aims to test defenses against jailbreaks and adversarial attacks. This move follows Anthropic's recent announcement of its own powerful model.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj