Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
haxunit — Herramienta automatizada de reconocimiento de dominios web y evaluación de seguridad que integra enumeración de subdominios, escaneo de puertos, escaneo de vulnerabilidades y descubrimiento impulsado por IA para flujos de trabajo de pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/bandit-haxunit/haxunit
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosRecopilación de InformaciónSeguridad WebFuzzingPruebas de PenetraciónEnumeración de SubdominiosCrawlerSeguridad de IA
GitHubbandit-haxunit/haxunit

haxunit

33252hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta automatizada de reconocimiento de dominios web y evaluación de seguridad que integra enumeración de subdominios, escaneo de puertos, escaneo de vulnerabilidades y descubrimiento impulsado por IA para flujos de trabajo de pruebas de penetración.

Ver Repositorio

haxunit

Introducción • Instalación • Uso • Ejecutando HaxUnit • Funciones

HaxUnit.com
¡Únete a Discord!

📘Introducción

HaxUnit es una herramienta integral de reconocimiento y evaluación de seguridad para dominios web basada en Python. Integra diversas herramientas para enumeración de subdominios, escaneo de puertos, escaneo de vulnerabilidades y más.

HaxUnit se centra en la simplicidad y tiene como objetivo ser la mejor y más completa solución para evaluaciones de seguridad web.

✨ Características

  • Enumeración de subdominios: Utiliza herramientas como Subfinder, Chaos-client, DNSx y métodos de fuerza bruta personalizados.
  • Predicción de subdominios impulsada por IA: Integra Subwiz para el descubrimiento de subdominios basado en aprendizaje automático.
  • Escaneo de puertos: Utiliza Naabu para escaneo rápido de puertos en los subdominios descubiertos.
  • Escaneo de vulnerabilidades: Integra Nuclei para detectar problemas de seguridad en aplicaciones web.
  • Escaneo de WordPress: Usa WPScan para identificar vulnerabilidades en instalaciones de WordPress.
  • Integración con Acunetix: Proporciona integración opcional con Acunetix para escaneo de seguridad de aplicaciones web.
  • Gestión automatizada de herramientas: Usa pdtm para la instalación y actualización eficiente de herramientas de ProjectDiscovery.

🔥 Docker (recomendado)

Para una instalación confiable, se recomienda usar HaxUnit con Docker Compose.

Esta configuración inicial puede tardar unos minutos:

  1. Clonar el repositorio:
root@kitploit:~
git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit 
  1. (opcional) Renombra .env.example a .env y completa las claves API.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Establecer permisos de ejecución para los scripts:
root@kitploit:~
chmod +x rebuild-compose.sh open-bash.sh 
  1. Construir y ejecutar Docker Compose:
root@kitploit:~
./rebuild-compose.sh

Una vez que la instalación se complete exitosamente, estarás dentro del contenedor Docker, listo para ejecutar HaxUnit:

root@kitploit:~
🎉 ¡Instalación completa! 🎉
¡HaxUnit está listo para funcionar!
¡Hora de encontrar esas vulnerabilidades y parchearlas como un profesional! 🕵️‍♂️🔍

🚀 Para empezar a escanear, ejecuta el siguiente comando:
haxunit -d <dominio>

¡Eso es todo, ya estás listo para empezar a escanear dominios con HaxUnit!


🐚 Abrir contenedor si ya está en ejecución

Para abrir una shell bash dentro del contenedor de HaxUnit, ejecuta el siguiente comando:

root@kitploit:~
./open-bash.sh

🛠️ Instalar HaxUnit Manualmente

Asegúrate de tener el siguiente software instalado en tu sistema:

  • python3 (>=3.10)
  • go (>=1.22)
  • docker.io (>=20.10.7)
  1. Clonar el repositorio:

    Abre una terminal y ejecuta el siguiente comando para clonar el repositorio y navegar al directorio del proyecto:

    root@kitploit:~
    git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
    
  2. Instalar python3.11-venv (si es necesario):

    Si no tienes instalado el módulo venv, es posible que necesites instalarlo. Ejecuta uno de los siguientes comandos según tu versión de Python:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.11-venv
    

    O para Python 3.10:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.10-venv
    
  3. Crear un entorno virtual:

    Crea un entorno virtual llamado haxunit-venv:

    root@kitploit:~
    python3 -m venv haxunit-venv
    
  4. Activar el entorno virtual:

    Activa el entorno virtual usando el siguiente comando:

    root@kitploit:~
    source haxunit-venv/bin/activate
    

    Nota: Para desactivar el entorno virtual más tarde, simplemente ejecuta deactivate.

Si todo se instala correctamente, deberías ver la siguiente salida:

root@kitploit:~
[HaxUnit] [Init] All tools are successfully installed - good luck!

El proceso de instalación ahora usa pdtm (ProjectDiscovery Tool Manager) para la gestión eficiente de herramientas e incluye comprobaciones inteligentes para evitar reinstalar herramientas ya presentes.

📖 Uso

root@kitploit:~
haxunit -h

Esto mostrará la ayuda de la herramienta. Aquí están todos los interruptores que soporta.

root@kitploit:~
usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
               [--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

HaxUnit - Web Domain Reconnaissance Tool

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        the website to recon: example.com
  -m {quick,extensive}, --mode {quick,extensive}
                        set scan mode
  -v, --verbose         print more information
  -b BIN, --bin BIN     set which python bin to use
  -is ISERVER, --iserver ISERVER
                        interactsh server URL for self-hosted instance
  -it ITOKEN, --itoken ITOKEN
                        authentication token for self-hosted interactsh server
  -acu, --use-acunetix  Enable Acunetix integration
  -y, --yes             yes to all prompts
  -u, --update          update all tools
  -i, --install         install all tools
  --wpscan-api-token WPSCAN_API_TOKEN
                        The WPScan API Token to display vulnerability data
  --use-notify          Run notify on completion
  --cloud-upload        Upload results to ProjectDiscovery cloud
  --htb                 HackTheBox mode
  --fuzz                Enable ffuf fuzzing
  --use-gpt             Enable GPT suggestions
  --skip-installers     Skip tool installation checks

Ejemplos

Ejecuta un escaneo rápido en example.com:

root@kitploit:~
haxunit -d example.com

Ejecuta un escaneo rápido en example.com diciendo que sí a agregar dominios por defecto:

root@kitploit:~
haxunit -d example.com -y

Ejecuta un escaneo extenso en example.com usando Acunetix y subiendo resultados a la nube de ProjectDiscovery:

root@kitploit:~
haxunit -d example.com -m extensive --use-acunetix --cloud-upload 

Omite las comprobaciones de instalación para un inicio más rápido (cuando sabes que las herramientas están instaladas):

root@kitploit:~
haxunit -d example.com --skip-installers

Visualizando Resultados

Los resultados del escaneo se guardarán en la siguiente estructura de directorios:

root@kitploit:~
scans/
└── example.com/
    └── timestamp/

Reemplaza example.com con tu dominio objetivo y timestamp con la fecha y hora en que se realizó el escaneo. Esta estructura organiza los resultados del escaneo cronológicamente dentro de la carpeta del dominio respectivo en el directorio scans.

🤖 Automatizar usando Apache Airflow

Este repositorio incluye un DAG de ejemplo de Apache Airflow que automatiza el proceso de escaneo de HaxUnit.

Instrucciones de configuración

  1. Clonar el repositorio:
    Clona este repositorio en el directorio dags de tu instalación de Apache Airflow.
root@kitploit:~
 git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
  1. Renombra .env.example a .env y completa las claves API.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Configurar notificaciones:
    Para recibir notificaciones al finalizar, renombra notify-config.yaml.example a notify-config.yaml.

Ejemplo de configuración para notificaciones de Slack:

root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "automated-pentest"
    slack_username: "HackerBot"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXX"
  1. Configurar el DAG:
    Renombra dags.py.example a dags.py y configúralo según tus necesidades.

    No olvides usar --use-notify para habilitar las notificaciones.

  2. Construir y ejecutar HaxUnit:
    Después de configurar las notificaciones, construye y ejecuta HaxUnit con el siguiente comando:

root@kitploit:~
chmod +x rebuild-compose.sh && ./rebuild-compose.sh

¡Eso es todo!

Siguiendo estos pasos, ahora puedes automatizar tus pentests usando Apache Airflow. ¡Disfruta del proceso optimizado!

🛡️ Acunetix

HaxUnit utiliza la API REST de Acunetix para automatizar la creación de grupos e iniciar escaneos.

Para generar una clave API, visita Página de perfil.

Inserta la clave API en el archivo .env.

root@kitploit:~
ACUNETIX_API_KEY=

Reconstruye docker compose para aplicar los cambios:

root@kitploit:~
./rebuild-compose.sh

Para ejecutar HaxUnit con Acunetix, usa el siguiente comando:

root@kitploit:~
haxunit -d example.com --use-acunetix
Instalando Acunetix

Para instalar Acunetix, ejecuta el siguiente comando:

root@kitploit:~
bash <(wget -qO- https://raw.githubusercontent.com/Bandit-HaxUnit/acu/main/install.sh)

Esto descargará e instalará el contenedor de Acunetix.
Una vez que la instalación esté completa, puedes empezar a usar Acunetix con HaxUnit.

Se puede acceder a Acunetix en https://localhost:3443.

Usa las siguientes credenciales predeterminadas para iniciar sesión:
root@kitploit:~
Username: [email protected]
Password: [email protected]

🔍 Funciones

📂 Flujo de trabajo

flujo de trabajo

🙏 Créditos

Un agradecimiento especial al equipo de ProjectDiscovery por su increíble gama de herramientas.

Gracias a HadrianSecurity por la herramienta de predicción de subdominios con IA Subwiz.



HaxUnit.com
¡Únete a Discord!

Descargar herramienta
  • Instalar los paquetes requeridos:

    Con el entorno virtual activado, instala los paquetes necesarios:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  • Ejecutar el script de instalación:

    Finalmente, ejecuta el script principal con la bandera --install:

    root@kitploit:~
    python3 main.py --install
    
  • FunciónTipoDescripción
    dnsx_subdomainsDescubrimiento de subdominiosUsa dnsx para encontrar subdominios y realizar fuerza bruta de subdominios
    subfinderDescubrimiento de subdominiosUsa subfinder para encontrar subdominios
    chaosDescubrimiento de subdominiosConsulta la base de datos Chaos de ProjectDiscovery para enumeración pasiva de subdominios
    subwizDescubrimiento de subdominiosPredicción de subdominios impulsada por IA usando aprendizaje automático
    katanaRastreoRecolecta todas las URL de la lista de subdominios y parsea el dominio usando unfurl
    alterxPermutación de subdominiosGenera y prueba permutaciones de subdominios
    dnsx_ipsObtener direcciones IPUsa dnsx para obtener registros A
    naabuDescubrimiento de puertosEjecuta naabu en la lista de subdominios usando una lista de puertos comunes para descubrir servicios HTTP
    httpxValidación de subdominiosVerifica si todos los subdominios encontrados están activos
    wpscanEscáner de vulnerabilidadesEscáner de seguridad de WordPress
    acunetixEscáner de vulnerabilidadesCrea automáticamente un grupo para el sitio e inicia escaneos de los subdominios para encontrar vulnerabilidades
    nucleiEscáner de vulnerabilidadesUsa todos los subdominios activos encontrados para buscar vulnerabilidades