Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
haxunit — Herramienta automatizada de reconocimiento de dominios web y evaluación de seguridad que integra enumeración de subdominios, escaneo de puertos, escaneo de vulnerabilidades y descubrimiento impulsado por IA para flujos de trabajo de pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/bandit-haxunit/haxunit
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosRecopilación de InformaciónSeguridad WebFuzzingPruebas de PenetraciónEnumeración de SubdominiosCrawlerSeguridad de IA
GitHubbandit-haxunit/haxunit
3325221hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

haxunit

Herramienta automatizada de reconocimiento de dominios web y evaluación de seguridad que integra enumeración de subdominios, escaneo de puertos, escaneo de vulnerabilidades y descubrimiento impulsado por IA para flujos de trabajo de pruebas de penetración.

Ver Repositorio
Compartir

haxunit

Introducción • Instalación • Uso • Ejecutando HaxUnit • Funciones

HaxUnit.com
¡Únete a Discord!

📘Introducción

HaxUnit es una herramienta integral de reconocimiento y evaluación de seguridad para dominios web basada en Python. Integra diversas herramientas para enumeración de subdominios, escaneo de puertos, escaneo de vulnerabilidades y más.

HaxUnit se centra en la simplicidad y tiene como objetivo ser la mejor y más completa solución para evaluaciones de seguridad web.

✨ Características

  • Enumeración de subdominios: Utiliza herramientas como Subfinder, Chaos-client, DNSx y métodos de fuerza bruta personalizados.
  • Predicción de subdominios impulsada por IA: Integra Subwiz para el descubrimiento de subdominios basado en aprendizaje automático.
  • Escaneo de puertos: Utiliza Naabu para escaneo rápido de puertos en los subdominios descubiertos.
  • Escaneo de vulnerabilidades: Integra Nuclei para detectar problemas de seguridad en aplicaciones web.
  • Escaneo de WordPress: Usa WPScan para identificar vulnerabilidades en instalaciones de WordPress.
  • Integración con Acunetix: Proporciona integración opcional con Acunetix para escaneo de seguridad de aplicaciones web.
  • Gestión automatizada de herramientas: Usa pdtm para la instalación y actualización eficiente de herramientas de ProjectDiscovery.

🔥 Docker (recomendado)

Para una instalación confiable, se recomienda usar HaxUnit con Docker Compose.

Esta configuración inicial puede tardar unos minutos:

  1. Clonar el repositorio:
git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit 
  1. (opcional) Renombra .env.example a .env y completa las claves API.
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Establecer permisos de ejecución para los scripts:
chmod +x rebuild-compose.sh open-bash.sh 
  1. Construir y ejecutar Docker Compose:
./rebuild-compose.sh

Una vez que la instalación se complete exitosamente, estarás dentro del contenedor Docker, listo para ejecutar HaxUnit:

🎉 ¡Instalación completa! 🎉
¡HaxUnit está listo para funcionar!
¡Hora de encontrar esas vulnerabilidades y parchearlas como un profesional! 🕵️‍♂️🔍

🚀 Para empezar a escanear, ejecuta el siguiente comando:
haxunit -d <dominio>

¡Eso es todo, ya estás listo para empezar a escanear dominios con HaxUnit!


🐚 Abrir contenedor si ya está en ejecución

Para abrir una shell bash dentro del contenedor de HaxUnit, ejecuta el siguiente comando:

./open-bash.sh

🛠️ Instalar HaxUnit Manualmente

Asegúrate de tener el siguiente software instalado en tu sistema:

  • python3 (>=3.10)
  • go (>=1.22)
  • docker.io (>=20.10.7)
  1. Clonar el repositorio:

    Abre una terminal y ejecuta el siguiente comando para clonar el repositorio y navegar al directorio del proyecto:

    git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
    
  2. Instalar python3.11-venv (si es necesario):

    Si no tienes instalado el módulo venv, es posible que necesites instalarlo. Ejecuta uno de los siguientes comandos según tu versión de Python:

    sudo apt update
    sudo apt install python3.11-venv
    

    O para Python 3.10:

    sudo apt update
    sudo apt install python3.10-venv
    
  3. Crear un entorno virtual:

    Crea un entorno virtual llamado haxunit-venv:

    python3 -m venv haxunit-venv
    
  4. Activar el entorno virtual:

    Activa el entorno virtual usando el siguiente comando:

    source haxunit-venv/bin/activate
    

    Nota: Para desactivar el entorno virtual más tarde, simplemente ejecuta deactivate.

  5. Instalar los paquetes requeridos:

    Con el entorno virtual activado, instala los paquetes necesarios:

    python3 -m pip install -r requirements.txt
    
  6. Ejecutar el script de instalación:

    Finalmente, ejecuta el script principal con la bandera --install:

    python3 main.py --install
    

Si todo se instala correctamente, deberías ver la siguiente salida:

[HaxUnit] [Init] All tools are successfully installed - good luck!

El proceso de instalación ahora usa pdtm (ProjectDiscovery Tool Manager) para la gestión eficiente de herramientas e incluye comprobaciones inteligentes para evitar reinstalar herramientas ya presentes.

📖 Uso

haxunit -h

Esto mostrará la ayuda de la herramienta. Aquí están todos los interruptores que soporta.

usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
               [--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

HaxUnit - Web Domain Reconnaissance Tool

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        the website to recon: example.com
  -m {quick,extensive}, --mode {quick,extensive}
                        set scan mode
  -v, --verbose         print more information
  -b BIN, --bin BIN     set which python bin to use
  -is ISERVER, --iserver ISERVER
                        interactsh server URL for self-hosted instance
  -it ITOKEN, --itoken ITOKEN
                        authentication token for self-hosted interactsh server
  -acu, --use-acunetix  Enable Acunetix integration
  -y, --yes             yes to all prompts
  -u, --update          update all tools
  -i, --install         install all tools
  --wpscan-api-token WPSCAN_API_TOKEN
                        The WPScan API Token to display vulnerability data
  --use-notify          Run notify on completion
  --cloud-upload        Upload results to ProjectDiscovery cloud
  --htb                 HackTheBox mode
  --fuzz                Enable ffuf fuzzing
  --use-gpt             Enable GPT suggestions
  --skip-installers     Skip tool installation checks

Ejemplos

Ejecuta un escaneo rápido en example.com:

haxunit -d example.com

Ejecuta un escaneo rápido en example.com diciendo que sí a agregar dominios por defecto:

haxunit -d example.com -y

Ejecuta un escaneo extenso en example.com usando Acunetix y subiendo resultados a la nube de ProjectDiscovery:

haxunit -d example.com -m extensive --use-acunetix --cloud-upload 

Omite las comprobaciones de instalación para un inicio más rápido (cuando sabes que las herramientas están instaladas):

haxunit -d example.com --skip-installers

Visualizando Resultados

Los resultados del escaneo se guardarán en la siguiente estructura de directorios:

scans/
└── example.com/
    └── timestamp/

Reemplaza example.com con tu dominio objetivo y timestamp con la fecha y hora en que se realizó el escaneo. Esta estructura organiza los resultados del escaneo cronológicamente dentro de la carpeta del dominio respectivo en el directorio scans.

🤖 Automatizar usando Apache Airflow

Este repositorio incluye un DAG de ejemplo de Apache Airflow que automatiza el proceso de escaneo de HaxUnit.

Instrucciones de configuración

Descargar herramienta