Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bandit-haxunit/haxunit
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقتعداد النطاقات الفرعيةزاحف الويبأمن الذكاء الاصطناعي
GitHubbandit-haxunit/haxunit

haxunit

332527منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة آلية لاستكشاف النطاقات الويب وتقييم الأمان، تدمج تعداد النطاقات الفرعية، ومسح المنافذ، ومسح الثغرات، والاكتشاف المدعوم بالذكاء الاصطناعي لسير عمل اختبار الاختراق.

عرض المستودع

haxunit

مقدمة • التثبيت • الاستخدام • تشغيل HaxUnit • الوظائف

HaxUnit.com
انضم إلى Discord!

📘مقدمة

HaxUnit هي أداة شاملة للاستطلاع وتقييم الأمان تستند إلى Python للنطاقات على الويب. تدمج أدوات متنوعة لتعداد النطاقات الفرعية، وفحص المنافذ، وفحص الثغرات، وغير ذلك.

تركز HaxUnit على البساطة وتهدف إلى أن تكون أفضل حل كامل لتقييمات أمان الويب.

✨ الميزات

  • تعداد النطاقات الفرعية: تستخدم أدوات مثل Subfinder وChaos-client وDNSx وطرق brute-force المخصصة.
  • التنبؤ بالنطاقات الفرعية باستخدام الذكاء الاصطناعي: تدمج Subwiz لاكتشاف النطاقات الفرعية القائم على التعلم الآلي.
  • فحص المنافذ: تستخدم Naabu لفحص المنافذ السريع عبر النطاقات الفرعية المكتشفة.
  • فحص الثغرات: تدمج Nuclei لاكتشاف المشكلات الأمنية عبر تطبيقات الويب.
  • فحص WordPress: تستخدم WPScan لتحديد الثغرات في تثبيتات WordPress.
  • تكامل Acunetix: توفر تكاملاً اختيارياً مع Acunetix لفحص أمان تطبيقات الويب.
  • إدارة الأدوات الآلية: تستخدم pdtm لتثبيت وتحديث أدوات ProjectDiscovery بكفاءة.

🔥 Docker (موصى به)

للحصول على تثبيت موثوق، يُوصى باستخدام HaxUnit مع Docker Compose.

قد يستغرق هذا الإعداد الأولي بضع دقائق:

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit 
  1. (اختياري) أعد تسمية .env.example إلى .env واملأ مفاتيح API.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. تعيين أذونات التنفيذ للسيناريوهات:
root@kitploit:~
chmod +x rebuild-compose.sh open-bash.sh 
  1. بناء وتشغيل Docker Compose:
root@kitploit:~
./rebuild-compose.sh

بمجرد اكتمال التثبيت بنجاح، ستكون داخل حاوية Docker، جاهزًا لتنفيذ HaxUnit:

root@kitploit:~
🎉 اكتمل التثبيت! 🎉
HaxUnit جاهز الآن للانطلاق!
حان وقت العثور على تلك الثغرات وتصحيحها كالمحترفين! 🕵️‍♂️🔍

🚀 لبدء المسح، قم بتشغيل الأمر التالي:
haxunit -d <domain>

هذا كل شيء، أنت الآن جاهز لبدء مسح النطاقات باستخدام HaxUnit!


🐚 فتح الحاوية إذا كانت قيد التشغيل

لفتح bash shell داخل حاوية HaxUnit، قم بتشغيل الأمر التالي:

root@kitploit:~
./open-bash.sh

🛠️ تثبيت HaxUnit يدويًا

تأكد من تثبيت البرامج التالية على نظامك:

  • python3 (>=3.10)
  • go (>=1.22)
  • docker.io (>=20.10.7)
  1. استنساخ المستودع:

    افتح الطرفية وقم بتشغيل الأمر التالي لاستنساخ المستودع والانتقال إلى دليل المشروع:

    root@kitploit:~
    git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
    
  2. تثبيت python3.11-venv (إذا لزم الأمر):

    إذا لم يكن لديك وحدة venv مثبتة، فقد تحتاج إلى تثبيتها. قم بتشغيل أحد الأوامر التالية حسب إصدار Python الخاص بك:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.11-venv
    

    أو لنظام Python 3.10:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.10-venv
    
  3. إنشاء بيئة افتراضية:

    قم بإنشاء بيئة افتراضية باسم haxunit-venv:

    root@kitploit:~
    python3 -m venv haxunit-venv
    
  4. تفعيل البيئة الافتراضية:

    قم بتفعيل البيئة الافتراضية باستخدام الأمر التالي:

    root@kitploit:~
    source haxunit-venv/bin/activate
    

    ملاحظة: لإلغاء تنشيط البيئة الافتراضية لاحقًا، يمكنك ببساطة تشغيل deactivate.

إذا تم تثبيت كل شيء بشكل صحيح، يجب أن ترى المخرجات التالية:

root@kitploit:~
[HaxUnit] [Init] All tools are successfully installed - good luck!

عملية التثبيت تستخدم الآن pdtm (ProjectDiscovery Tool Manager) لإدارة الأدوات بكفاءة وتتضمن فحوصات ذكية لتجنب إعادة تثبيت الأدوات الموجودة بالفعل.

📖 الاستخدام

root@kitploit:~
haxunit -h

سيؤدي هذا إلى عرض المساعدة للأداة. إليك جميع المفاتيح التي تدعمها.

root@kitploit:~
usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
               [--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

HaxUnit - Web Domain Reconnaissance Tool

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        the website to recon: example.com
  -m {quick,extensive}, --mode {quick,extensive}
                        set scan mode
  -v, --verbose         print more information
  -b BIN, --bin BIN     set which python bin to use
  -is ISERVER, --iserver ISERVER
                        interactsh server URL for self-hosted instance
  -it ITOKEN, --itoken ITOKEN
                        authentication token for self-hosted interactsh server
  -acu, --use-acunetix  Enable Acunetix integration
  -y, --yes             yes to all prompts
  -u, --update          update all tools
  -i, --install         install all tools
  --wpscan-api-token WPSCAN_API_TOKEN
                        The WPScan API Token to display vulnerability data
  --use-notify          Run notify on completion
  --cloud-upload        Upload results to ProjectDiscovery cloud
  --htb                 HackTheBox mode
  --fuzz                Enable ffuf fuzzing
  --use-gpt             Enable GPT suggestions
  --skip-installers     Skip tool installation checks

أمثلة

تشغيل فحص سريع على example.com:

root@kitploit:~
haxunit -d example.com

تشغيل فحص سريع على example.com مع الموافقة التلقائية على إضافة النطاقات:

root@kitploit:~
haxunit -d example.com -y

تشغيل فحص موسع على example.com باستخدام Acunetix ورفع النتائج إلى سحابة ProjectDiscovery:

root@kitploit:~
haxunit -d example.com -m extensive --use-acunetix --cloud-upload 

تخطي فحوصات التثبيت لبدء أسرع (عندما تعرف أن الأدوات مثبتة):

root@kitploit:~
haxunit -d example.com --skip-installers

عرض النتائج

سيتم حفظ نتائج المسح في هيكل الدليل التالي:

root@kitploit:~
scans/
└── example.com/
    └── timestamp/

استبدل example.com بالنطاق المستهدف و timestamp بتاريخ ووقت إجراء المسح. ينظم هذا الهيكل نتائج المسح زمنيًا تحت مجلد النطاق المعني داخل دليل scans.

🤖 الأتمتة باستخدام Apache Airflow

يتضمن هذا المستودع عينة من DAG لـ Apache Airflow يعمل على أتمتة عملية المسح باستخدام HaxUnit.

تعليمات الإعداد

  1. استنساخ المستودع:
    استنسخ هذا المستودع إلى دليل dags في تثبيت Apache Airflow الخاص بك.
root@kitploit:~
 git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
  1. أعد تسمية .env.example إلى .env واملأ مفاتيح API.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. تكوين الإشعارات:
    لتلقي الإشعارات عند الاكتمال، أعد تسمية notify-config.yaml.example إلى notify-config.yaml.

مثال على تكوين إشعارات Slack:

root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "automated-pentest"
    slack_username: "HackerBot"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXX"
  1. إعداد DAG:
    أعد تسمية dags.py.example إلى dags.py وقم بتكوينه وفقًا لاحتياجاتك.

    لا تنس استخدام --use-notify لتفعيل الإشعارات.

  2. بناء وتشغيل HaxUnit:
    بعد تكوين إعدادات الإشعارات، قم ببناء وتشغيل HaxUnit بالأمر التالي:

root@kitploit:~
chmod +x rebuild-compose.sh && ./rebuild-compose.sh

هذا كل شيء!

باتباع هذه الخطوات، يمكنك الآن أتمتة اختبارات الاختراق باستخدام Apache Airflow. استمتع بالعملية المبسطة!

🛡️ Acunetix

تستخدم HaxUnit REST API الخاص بـ Acunetix لأتمتة إنشاء المجموعات وبدء عمليات المسح.

لإنشاء مفتاح API، تفضل بزيارة صفحة الملف الشخصي.

أدرج مفتاح API في ملف .env.

root@kitploit:~
ACUNETIX_API_KEY=

أعد بناء docker compose لتطبيق التغييرات:

root@kitploit:~
./rebuild-compose.sh

لتشغيل HaxUnit مع Acunetix، استخدم الأمر التالي:

root@kitploit:~
haxunit -d example.com --use-acunetix
تثبيت Acunetix

لتثبيت Acunetix، قم بتنفيذ الأمر التالي:

root@kitploit:~
bash <(wget -qO- https://raw.githubusercontent.com/Bandit-HaxUnit/acu/main/install.sh)

سيؤدي هذا إلى تنزيل وتثبيت حاوية Acunetix.
بمجرد اكتمال التثبيت، يمكنك البدء في استخدام Acunetix مع HaxUnit.

يمكن الوصول إلى Acunetix على https://localhost:3443.

استخدم بيانات الاعتماد الافتراضية التالية لتسجيل الدخول:
root@kitploit:~
Username: [email protected]
Password: [email protected]

🔍 الوظائف

📂 سير العمل

سير العمل

🙏 الشكر والتقدير

شكر خاص لفريق ProjectDiscovery على مجموعتهم المذهلة من الأدوات.

شكرًا لـ HadrianSecurity على أداة التنبؤ بالنطاقات الفرعية Subwiz AI.



HaxUnit.com
انضم إلى Discord!

تنزيل الأداة
  • تثبيت الحزم المطلوبة:

    مع تفعيل البيئة الافتراضية، قم بتثبيت الحزم الضرورية:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  • تشغيل سيناريو التثبيت:

    أخيرًا، قم بتشغيل السيناريو الرئيسي مع العلم --install:

    root@kitploit:~
    python3 main.py --install
    
  • الوظيفةالنوعالوصف
    dnsx_subdomainsاكتشاف النطاقات الفرعيةاستخدام dnsx للعثور على النطاقات الفرعية و brute-force عليها
    subfinderاكتشاف النطاقات الفرعيةاستخدام subfinder للعثور على النطاقات الفرعية
    chaosاكتشاف النطاقات الفرعيةالاستعلام عن قاعدة بيانات Chaos من ProjectDiscovery لتعداد النطاقات الفرعية السلبي
    subwizاكتشاف النطاقات الفرعيةالتنبؤ بالنطاقات الفرعية باستخدام الذكاء الاصطناعي عبر التعلم الآلي
    katanaالزحفجمع جميع عناوين URL في قائمة النطاقات الفرعية وتحليل النطاق باستخدام unfurl
    alterxتبديل النطاقات الفرعيةإنشاء واختبار تبديلات النطاقات الفرعية
    dnsx_ipsجلب عناوين IPاستخدام dnsx لجلب سجلات A
    naabuاكتشاف فحص المنافذتشغيل naabu على قائمة النطاقات الفرعية باستخدام قائمة من المنافذ الشائعة لاكتشاف خدمات HTTP
    httpxالتحقق من النطاقات الفرعيةالتحقق من جميع النطاقات الفرعية التي تم العثور عليها لمعرفة ما إذا كانت نشطة
    wpscanماسح الثغراتماسح أمان WordPress
    acunetixماسح الثغراتإنشاء مجموعة تلقائيًا للموقع وبدء مسح النطاقات الفرعية للعثور على الثغرات
    nucleiماسح الثغراتاستخدام جميع النطاقات الفرعية النشطة التي تم العثور عليها للبحث عن الثغرات