Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
haxunit — Automatisiertes Web-Domain-Reconnaissance- und Sicherheitsbewertungstool, das Subdomain-Enumeration, Port-Scanning, Schwachstellenscan und KI-gestützte Erkennung für Penetrationstest-Workflows integriert. | Kitploit
Tools/GitHubGitHub/bandit-haxunit/haxunit
AufklärungSchwachstellenscannerPort-ScanningInformationsbeschaffungWebsicherheitFuzzingPenetrationstestsSubdomain-EnumerationCrawlerKI-Sicherheit
GitHubbandit-haxunit/haxunit

haxunit

33252vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Automatisiertes Web-Domain-Reconnaissance- und Sicherheitsbewertungstool, das Subdomain-Enumeration, Port-Scanning, Schwachstellenscan und KI-gestützte Erkennung für Penetrationstest-Workflows integriert.

Repository anzeigen
Teilen

haxunit

Einführung • Installation • Verwendung • HaxUnit ausführen • Funktionen

HaxUnit.com
Tritt dem Discord bei!

📘Einführung

HaxUnit ist ein Python-basiertes umfassendes Aufklärungs- und Sicherheitsbewertungstool für Webdomänen. Es integriert verschiedene Werkzeuge für Subdomain-Enumeration, Portscans, Schwachstellenscans und mehr.

HaxUnit konzentriert sich auf Einfachheit und zielt darauf ab, die beste und vollständigste Lösung für Web-Sicherheitsbewertungen zu sein.

✨ Funktionen

  • Subdomain-Enumeration: Verwendet Werkzeuge wie Subfinder, Chaos-client, DNSx und eigene Bruteforce-Methoden.
  • KI-gestützte Subdomain-Vorhersage: Integriert Subwiz für ML-basierte Subdomain-Entdeckung.
  • Portscanning: Nutzt Naabu für schnelle Portscans über entdeckte Subdomains.
  • Schwachstellenscanning: Integriert Nuclei zur Erkennung von Sicherheitsproblemen in Webanwendungen.
  • WordPress-Scanning: Verwendet WPScan zur Identifizierung von Schwachstellen in WordPress-Installationen.
  • Acunetix-Integration: Bietet optionale Integration mit Acunetix für Webanwendungssicherheitsscans.
  • Automatisiertes Tool-Management: Verwendet pdtm für effiziente Installation und Updates von ProjectDiscovery-Werkzeugen.

🔥 Docker (empfohlen)

Für eine zuverlässige Installation empfiehlt es sich, HaxUnit mit Docker Compose zu verwenden.

Diese initiale Einrichtung kann einige Minuten dauern:

  1. Repository klonen:
root@kitploit:~
git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit 
  1. (optional) Benennen Sie .env.example in .env um und füllen Sie die API-Schlüssel aus.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Ausführbare Berechtigungen für Skripte setzen:
root@kitploit:~
chmod +x rebuild-compose.sh open-bash.sh 
  1. Docker Compose bauen und ausführen:
root@kitploit:~
./rebuild-compose.sh

Sobald die Installation erfolgreich abgeschlossen ist, befinden Sie sich im Docker-Container und können HaxUnit ausführen:

root@kitploit:~
🎉 Installation Complete! 🎉
HaxUnit is now ready to rock!
Time to find those vulnerabilities and patch them like a pro! 🕵️‍♂️🔍

🚀 To start scanning, run the following command:
haxunit -d <domain>

Das war's, Sie sind bereit, mit HaxUnit Domänen zu scannen!


🐚 Container öffnen, falls bereits ausgeführt

Um eine Bash-Shell innerhalb des HaxUnit-Containers zu öffnen, führen Sie den folgenden Befehl aus:

root@kitploit:~
./open-bash.sh

🛠️ HaxUnit manuell installieren

Stellen Sie sicher, dass die folgende Software auf Ihrem System installiert ist:

  • python3 (>=3.10)
  • go (>=1.22)
  • docker.io (>=20.10.7)
  1. Repository klonen:

    Öffnen Sie ein Terminal und führen Sie den folgenden Befehl aus, um das Repository zu klonen und in das Projektverzeichnis zu wechseln:

    root@kitploit:~
    git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
    
  2. Installieren Sie python3.11-venv (falls erforderlich):

    Wenn das venv-Modul nicht installiert ist, müssen Sie es möglicherweise installieren. Führen Sie einen der folgenden Befehle aus, abhängig von Ihrer Python-Version:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.11-venv
    

    Oder für Python 3.10:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.10-venv
    
  3. Erstellen Sie eine virtuelle Umgebung:

    Erstellen Sie eine virtuelle Umgebung namens haxunit-venv:

    root@kitploit:~
    python3 -m venv haxunit-venv
    
  4. Aktivieren Sie die virtuelle Umgebung:

    Aktivieren Sie die virtuelle Umgebung mit dem folgenden Befehl:

    root@kitploit:~
    source haxunit-venv/bin/activate
    

    Hinweis: Um die virtuelle Umgebung später zu deaktivieren, können Sie einfach deactivate ausführen.

Wenn alles korrekt installiert ist, sollten Sie die folgende Ausgabe sehen:

root@kitploit:~
[HaxUnit] [Init] All tools are successfully installed - good luck!

Der Installationsprozess verwendet jetzt pdtm (ProjectDiscovery Tool Manager) für eine effiziente Tool-Verwaltung und beinhaltet intelligente Prüfungen, um eine Neuinstallation bereits vorhandener Werkzeuge zu vermeiden.

📖 Verwendung

root@kitploit:~
haxunit -h

Dies zeigt die Hilfe für das Tool an. Hier sind alle verfügbaren Schalter.

root@kitploit:~
usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
               [--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

HaxUnit - Web Domain Reconnaissance Tool

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        the website to recon: example.com
  -m {quick,extensive}, --mode {quick,extensive}
                        set scan mode
  -v, --verbose         print more information
  -b BIN, --bin BIN     set which python bin to use
  -is ISERVER, --iserver ISERVER
                        interactsh server URL for self-hosted instance
  -it ITOKEN, --itoken ITOKEN
                        authentication token for self-hosted interactsh server
  -acu, --use-acunetix  Enable Acunetix integration
  -y, --yes             yes to all prompts
  -u, --update          update all tools
  -i, --install         install all tools
  --wpscan-api-token WPSCAN_API_TOKEN
                        The WPScan API Token to display vulnerability data
  --use-notify          Run notify on completion
  --cloud-upload        Upload results to ProjectDiscovery cloud
  --htb                 HackTheBox mode
  --fuzz                Enable ffuf fuzzing
  --use-gpt             Enable GPT suggestions
  --skip-installers     Skip tool installation checks

Beispiele

Einen schnellen Scan auf example.com ausführen:

root@kitploit:~
haxunit -d example.com

Einen schnellen Scan auf example.com ausführen, der standardmäßig mit "Ja" auf das Hinzufügen von Domänen antwortet:

root@kitploit:~
haxunit -d example.com -y

Einen umfangreichen Scan auf example.com mit Acunetix und Hochladen der Ergebnisse in die ProjectDiscovery-Cloud ausführen:

root@kitploit:~
haxunit -d example.com -m extensive --use-acunetix --cloud-upload 

Installationsprüfungen für einen schnelleren Start überspringen (wenn bekannt ist, dass die Werkzeuge installiert sind):

root@kitploit:~
haxunit -d example.com --skip-installers

Ergebnisse anzeigen

Die Ergebnisse des Scans werden in der folgenden Verzeichnisstruktur gespeichert:

root@kitploit:~
scans/
└── example.com/
    └── timestamp/

Ersetzen Sie example.com durch Ihre Ziel-Domäne und timestamp durch Datum und Uhrzeit des Scans. Diese Struktur organisiert die Scan-Ergebnisse chronologisch unter dem entsprechenden Domänenordner im scans-Verzeichnis.

🤖 Automatisierung mit Apache Airflow

Dieses Repository enthält ein Beispiel-Apache-Airflow-DAG, das den HaxUnit-Scanprozess automatisiert.

Einrichtungsanleitung

  1. Repository klonen:
    Klonen Sie dieses Repository in das dags-Verzeichnis Ihrer Apache-Airflow-Installation.
root@kitploit:~
 git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
  1. Benennen Sie .env.example in .env um und füllen Sie die API-Schlüssel aus.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Benachrichtigungen konfigurieren:
    Um Benachrichtigungen bei Abschluss zu erhalten, benennen Sie notify-config.yaml.example in notify-config.yaml um.

Beispielkonfiguration für Slack-Benachrichtigungen:

root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "automated-pentest"
    slack_username: "HackerBot"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXX"
  1. DAG einrichten:
    Benennen Sie dags.py.example in dags.py um und konfigurieren Sie es nach Ihren Bedürfnissen.

    Vergessen Sie nicht, --use-notify zu verwenden, um Benachrichtigungen zu aktivieren.

  2. HaxUnit bauen und ausführen:
    Nachdem Sie die Benachrichtigungseinstellungen konfiguriert haben, bauen und führen Sie HaxUnit mit dem folgenden Befehl aus:

root@kitploit:~
chmod +x rebuild-compose.sh && ./rebuild-compose.sh

Das war's!

Indem Sie diese Schritte befolgen, können Sie nun Ihre Pentests mit Apache Airflow automatisieren. Genießen Sie den optimierten Prozess!

🛡️ Acunetix

HaxUnit nutzt die REST-API von Acunetix, um die Gruppenerstellung zu automatisieren und Scans zu starten.

Um einen API-Schlüssel zu generieren, besuchen Sie die Profilseite.

Fügen Sie den API-Schlüssel in die .env-Datei ein.

root@kitploit:~
ACUNETIX_API_KEY=

Bauen Sie Docker Compose neu, um die Änderungen zu übernehmen:

root@kitploit:~
./rebuild-compose.sh

Um HaxUnit mit Acunetix auszuführen, verwenden Sie den folgenden Befehl:

root@kitploit:~
haxunit -d example.com --use-acunetix
Acunetix installieren

Um Acunetix zu installieren, führen Sie den folgenden Befehl aus:

root@kitploit:~
bash <(wget -qO- https://raw.githubusercontent.com/Bandit-HaxUnit/acu/main/install.sh)

Dies lädt den Acunetix-Container herunter und installiert ihn.
Sobald die Installation abgeschlossen ist, können Sie Acunetix mit HaxUnit verwenden.

Acunetix kann unter https://localhost:3443 aufgerufen werden.

Verwenden Sie die folgenden Standard-Anmeldeinformationen:
root@kitploit:~
Benutzername: [email protected]
Passwort: [email protected]

🔍 Funktionen

📂 Arbeitsablauf

workflow

🙏 Danksagung

Besonderer Dank geht an das Team von ProjectDiscovery für ihre unglaubliche Auswahl an Werkzeugen.

Dank an HadrianSecurity für das Subwiz-KI-Subdomain-Vorhersagetool.



HaxUnit.com
Tritt dem Discord bei!

Tool herunterladen
  • Installieren Sie die erforderlichen Pakete:

    Installieren Sie bei aktivierter virtueller Umgebung die notwendigen Pakete:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  • Führen Sie das Installationsskript aus:

    Führen Sie schließlich das Hauptskript mit dem Flag --install aus:

    root@kitploit:~
    python3 main.py --install
    
  • FunktionTypBeschreibung
    dnsx_subdomainsSubdomain-EntdeckungMit dnsx Subdomains finden und Subdomains bruteforcen
    subfinderSubdomain-EntdeckungMit subfinder Subdomains finden
    chaosSubdomain-EntdeckungAbfrage der ProjectDiscovery-Chaos-Datenbank für passive Subdomain-Enumeration
    subwizSubdomain-EntdeckungKI-gestützte Subdomain-Vorhersage mittels maschinellem Lernen
    katanaCrawlingSammeln aller URLs auf der Liste der Subdomains und Parsen der Domäne mittels unfurl
    alterxSubdomain-PermutationGenerieren und Testen von Subdomain-Permutationen
    dnsx_ipsIP-Adressen abrufenMit dnsx A-Einträge abrufen
    naabuPortscan-EntdeckungNaabu auf der Liste der Subdomains mit einer Liste gängiger Ports ausführen, um HTTP-Dienste zu entdecken
    httpxSubdomain-ValidierungÜberprüfen aller gefundenen Subdomains auf Aktivität
    wpscanSchwachstellenscannerWordPress-Sicherheitsscanner
    acunetixSchwachstellenscannerErstellt automatisch eine Gruppe für die Website und startet Scans der Subdomains, um Schwachstellen zu finden
    nucleiSchwachstellenscannerVerwendet alle gefundenen aktiven Subdomains, um nach Schwachstellen zu suchen