Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
haxunit — Outil automatisé de reconnaissance de domaines web et d'évaluation de sécurité, intégrant l'énumération de sous-domaines, le scan de ports, le scan de vulnérabilités et la découverte assistée par IA pour les workflows de tests d'intrusion. | Kitploit
Outils/GitHubGitHub/bandit-haxunit/haxunit
ReconnaissanceScanners de VulnérabilitésScan de PortsCollecte d'InformationsSécurité WebFuzzingTests d'IntrusionÉnumération de Sous-domainesCrawlerSécurité de l'IA
GitHubbandit-haxunit/haxunit

haxunit

33252il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Outil automatisé de reconnaissance de domaines web et d'évaluation de sécurité, intégrant l'énumération de sous-domaines, le scan de ports, le scan de vulnérabilités et la découverte assistée par IA pour les workflows de tests d'intrusion.

Voir le dépôt
Partager

haxunit

Introduction • Installation • Utilisation • Exécuter HaxUnit • Fonctions

HaxUnit.com
Rejoignez le Discord !

📘Introduction

HaxUnit est un outil complet de reconnaissance et d'évaluation de sécurité pour les domaines web, basé sur Python. Il intègre divers outils pour l'énumération de sous-domaines, le scan de ports, le scan de vulnérabilités, et plus encore.

HaxUnit se concentre sur la simplicité et vise à être la solution la meilleure et la plus complète pour les évaluations de sécurité web.

✨ Fonctionnalités

  • Énumération de sous-domaines : Utilise des outils comme Subfinder, Chaos-client, DNSx et des méthodes de brute force personnalisées.
  • Prédiction de sous-domaines par IA : Intègre Subwiz pour la découverte de sous-domaines basée sur le machine learning.
  • Scan de ports : Utilise Naabu pour un scan rapide des ports sur les sous-domaines découverts.
  • Scan de vulnérabilités : Intègre Nuclei pour détecter les problèmes de sécurité dans les applications web.
  • Scan WordPress : Utilise WPScan pour identifier les vulnérabilités dans les installations WordPress.
  • Intégration Acunetix : Fournit une intégration optionnelle avec Acunetix pour le scan de sécurité des applications web.
  • Gestion automatisée des outils : Utilise pdtm pour une installation et des mises à jour efficaces des outils ProjectDiscovery.

🔥 Docker (recommandé)

Pour une installation fiable, il est recommandé d'utiliser HaxUnit avec Docker Compose.

Cette configuration initiale peut prendre quelques minutes :

  1. Cloner le dépôt :
root@kitploit:~
git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit 
  1. (facultatif) Renommer .env.example en .env et remplir les clés API.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Définir les permissions exécutables pour les scripts :
root@kitploit:~
chmod +x rebuild-compose.sh open-bash.sh 
  1. Construire et exécuter Docker Compose :
root@kitploit:~
./rebuild-compose.sh

Une fois l'installation terminée avec succès, vous serez à l'intérieur du conteneur Docker, prêt à exécuter HaxUnit :

root@kitploit:~
🎉 Installation terminée ! 🎉
HaxUnit est maintenant prêt à l'action !
Il est temps de trouver ces vulnérabilités et de les corriger comme un pro ! 🕵️‍♂️🔍

🚀 Pour lancer l'analyse, exécutez la commande suivante :
haxunit -d <domaine>

C'est tout, vous êtes prêt à analyser des domaines avec HaxUnit !


🐚 Ouvrir le conteneur s'il est déjà en cours d'exécution

Pour ouvrir un shell bash à l'intérieur du conteneur HaxUnit, exécutez la commande suivante :

root@kitploit:~
./open-bash.sh

🛠️ Installer HaxUnit manuellement

Assurez-vous d'avoir les logiciels suivants installés sur votre système :

  • python3 (>=3.10)
  • go (>=1.22)
  • docker.io (>=20.10.7)
  1. Cloner le dépôt :

    Ouvrez un terminal et exécutez la commande suivante pour cloner le dépôt et naviguer dans le répertoire du projet :

    root@kitploit:~
    git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
    
  2. Installer python3.11-venv (si nécessaire) :

    Si vous n'avez pas le module venv installé, vous devrez peut-être l'installer. Exécutez l'une des commandes suivantes en fonction de votre version de Python :

    root@kitploit:~
    sudo apt update
    sudo apt install python3.11-venv
    

    Ou pour Python 3.10 :

    root@kitploit:~
    sudo apt update
    sudo apt install python3.10-venv
    
  3. Créer un environnement virtuel :

    Créez un environnement virtuel nommé haxunit-venv :

    root@kitploit:~
    python3 -m venv haxunit-venv
    
  4. Activer l'environnement virtuel :

    Activez l'environnement virtuel à l'aide de la commande suivante :

    root@kitploit:~
    source haxunit-venv/bin/activate
    

    Remarque : Pour désactiver l'environnement virtuel plus tard, exécutez simplement deactivate.

Si tout est installé correctement, vous devriez voir la sortie suivante :

root@kitploit:~
[HaxUnit] [Init] All tools are successfully installed - good luck!

Le processus d'installation utilise désormais pdtm (ProjectDiscovery Tool Manager) pour une gestion efficace des outils et inclut des vérifications intelligentes pour éviter de réinstaller des outils déjà présents.

📖 Utilisation

root@kitploit:~
haxunit -h

Ceci affichera l'aide pour l'outil. Voici tous les commutateurs qu'il supporte.

root@kitploit:~
usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
               [--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

HaxUnit - Web Domain Reconnaissance Tool

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        the website to recon: example.com
  -m {quick,extensive}, --mode {quick,extensive}
                        set scan mode
  -v, --verbose         print more information
  -b BIN, --bin BIN     set which python bin to use
  -is ISERVER, --iserver ISERVER
                        interactsh server URL for self-hosted instance
  -it ITOKEN, --itoken ITOKEN
                        authentication token for self-hosted interactsh server
  -acu, --use-acunetix  Enable Acunetix integration
  -y, --yes             yes to all prompts
  -u, --update          update all tools
  -i, --install         install all tools
  --wpscan-api-token WPSCAN_API_TOKEN
                        The WPScan API Token to display vulnerability data
  --use-notify          Run notify on completion
  --cloud-upload        Upload results to ProjectDiscovery cloud
  --htb                 HackTheBox mode
  --fuzz                Enable ffuf fuzzing
  --use-gpt             Enable GPT suggestions
  --skip-installers     Skip tool installation checks

Exemples

Lancer une analyse rapide sur example.com :

root@kitploit:~
haxunit -d example.com

Lancer une analyse rapide sur example.com en répondant oui par défaut à l'ajout de domaines :

root@kitploit:~
haxunit -d example.com -y

Lancer une analyse approfondie sur example.com en utilisant Acunetix et en téléchargeant les résultats vers le cloud ProjectDiscovery :

root@kitploit:~
haxunit -d example.com -m extensive --use-acunetix --cloud-upload 

Ignorer les vérifications d'installation pour un démarrage plus rapide (lorsque vous savez que les outils sont installés) :

root@kitploit:~
haxunit -d example.com --skip-installers

Consultation des résultats

Les résultats de l'analyse seront enregistrés dans la structure de répertoire suivante :

root@kitploit:~
scans/
└── example.com/
    └── timestamp/

Remplacez example.com par votre domaine cible et timestamp par la date et l'heure de l'analyse. Cette structure organise les résultats d'analyse chronologiquement dans le dossier du domaine correspondant sous le répertoire scans.

🤖 Automatisation avec Apache Airflow

Ce dépôt inclut un exemple de DAG Apache Airflow qui automatise le processus d'analyse HaxUnit.

Instructions de configuration

  1. Cloner le dépôt :
    Clonez ce dépôt dans le répertoire dags de votre installation Apache Airflow.
root@kitploit:~
 git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
  1. Renommer .env.example en .env et remplir les clés API.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Configurer les notifications :
    Pour recevoir des notifications une fois l'analyse terminée, renommez notify-config.yaml.example en notify-config.yaml.

Exemple de configuration pour les notifications Slack :

root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "automated-pentest"
    slack_username: "HackerBot"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXX"
  1. Configurer le DAG :
    Renommez dags.py.example en dags.py et configurez-le selon vos besoins.

    N'oubliez pas d'utiliser --use-notify pour activer les notifications.

  2. Construire et exécuter HaxUnit :
    Après avoir configuré les paramètres de notification, construisez et exécutez HaxUnit avec la commande suivante :

root@kitploit:~
chmod +x rebuild-compose.sh && ./rebuild-compose.sh

C'est tout !

En suivant ces étapes, vous pouvez désormais automatiser vos tests d'intrusion avec Apache Airflow. Profitez du processus rationalisé !

🛡️ Acunetix

HaxUnit utilise l'API REST d'Acunetix pour automatiser la création de groupes et lancer des analyses.

Pour générer une clé API, visitez la page de profil.

Insérez la clé API dans le fichier .env.

root@kitploit:~
ACUNETIX_API_KEY=

Reconstruisez docker compose pour appliquer les modifications :

root@kitploit:~
./rebuild-compose.sh

Pour exécuter HaxUnit avec Acunetix, utilisez la commande suivante :

root@kitploit:~
haxunit -d example.com --use-acunetix
Installation d'Acunetix

Pour installer Acunetix, exécutez la commande suivante :

root@kitploit:~
bash <(wget -qO- https://raw.githubusercontent.com/Bandit-HaxUnit/acu/main/install.sh)

Ceci téléchargera et installera le conteneur Acunetix.
Une fois l'installation terminée, vous pouvez commencer à utiliser Acunetix avec HaxUnit.

Acunetix est accessible à l'adresse https://localhost:3443.

Utilisez les identifiants par défaut suivants pour vous connecter :
root@kitploit:~
Nom d'utilisateur : [email protected]
Mot de passe : [email protected]

🔍 Fonctions

📂 Flux de travail

flux de travail

🙏 Remerciements

Un grand merci à l'équipe de ProjectDiscovery pour leur incroyable gamme d'outils.

Merci à HadrianSecurity pour l'outil de prédiction de sous-domaines par IA Subwiz.



HaxUnit.com
Rejoignez le Discord !

Télécharger l’outil
  • Installer les packages requis :

    Avec l'environnement virtuel activé, installez les packages nécessaires :

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  • Exécuter le script d'installation :

    Enfin, exécutez le script principal avec l'option --install :

    root@kitploit:~
    python3 main.py --install
    
  • FonctionTypeDescription
    dnsx_subdomainsDécouverte de sous-domainesUtilise dnsx pour trouver des sous-domaines et bruteforcer des sous-domaines
    subfinderDécouverte de sous-domainesUtilise subfinder pour trouver des sous-domaines
    chaosDécouverte de sous-domainesInterroge la base de données Chaos de ProjectDiscovery pour l'énumération passive de sous-domaines
    subwizDécouverte de sous-domainesPrédiction de sous-domaines par IA utilisant le machine learning
    katanaCrawlingRassemble toutes les URL de la liste des sous-domaines et analyse le domaine avec unfurl
    alterxPermutation de sous-domainesGénère et teste des permutations de sous-domaines
    dnsx_ipsRécupération d'adresses IPUtilise dnsx pour récupérer les enregistrements A
    naabuDécouverte de portsExécute naabu sur la liste des sous-domaines en utilisant une liste de ports courants pour découvrir les services HTTP
    httpxValidation de sous-domainesVérifie si tous les sous-domaines trouvés sont actifs
    wpscanScanner de vulnérabilitésScanner de sécurité WordPress
    acunetixScanner de vulnérabilitésCrée automatiquement un groupe pour le site et lance des analyses des sous-domaines pour trouver des vulnérabilités
    nucleiScanner de vulnérabilitésUtilise tous les sous-domaines actifs trouvés pour rechercher des vulnérabilités