Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
haxunit — Outil automatisé de reconnaissance de domaines web et d'évaluation de sécurité, intégrant l'énumération de sous-domaines, le scan de ports, le scan de vulnérabilités et la découverte assistée par IA pour les workflows de tests d'intrusion. | Kitploit
Outils/GitHubGitHub/bandit-haxunit/haxunit
ReconnaissanceScanners de VulnérabilitésScan de PortsCollecte d'InformationsSécurité WebFuzzingTests d'IntrusionÉnumération de Sous-domainesCrawlerSécurité de l'IA
GitHubbandit-haxunit/haxunit
3325221il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

haxunit

Outil automatisé de reconnaissance de domaines web et d'évaluation de sécurité, intégrant l'énumération de sous-domaines, le scan de ports, le scan de vulnérabilités et la découverte assistée par IA pour les workflows de tests d'intrusion.

Voir le dépôt
Partager

haxunit

Introduction • Installation • Utilisation • Exécuter HaxUnit • Fonctions

HaxUnit.com
Rejoignez le Discord !

📘Introduction

HaxUnit est un outil complet de reconnaissance et d'évaluation de sécurité pour les domaines web, basé sur Python. Il intègre divers outils pour l'énumération de sous-domaines, le scan de ports, le scan de vulnérabilités, et plus encore.

HaxUnit se concentre sur la simplicité et vise à être la solution la meilleure et la plus complète pour les évaluations de sécurité web.

✨ Fonctionnalités

  • Énumération de sous-domaines : Utilise des outils comme Subfinder, Chaos-client, DNSx et des méthodes de brute force personnalisées.
  • Prédiction de sous-domaines par IA : Intègre Subwiz pour la découverte de sous-domaines basée sur le machine learning.
  • Scan de ports : Utilise Naabu pour un scan rapide des ports sur les sous-domaines découverts.
  • Scan de vulnérabilités : Intègre Nuclei pour détecter les problèmes de sécurité dans les applications web.
  • Scan WordPress : Utilise WPScan pour identifier les vulnérabilités dans les installations WordPress.
  • Intégration Acunetix : Fournit une intégration optionnelle avec Acunetix pour le scan de sécurité des applications web.
  • Gestion automatisée des outils : Utilise pdtm pour une installation et des mises à jour efficaces des outils ProjectDiscovery.

🔥 Docker (recommandé)

Pour une installation fiable, il est recommandé d'utiliser HaxUnit avec Docker Compose.

Cette configuration initiale peut prendre quelques minutes :

  1. Cloner le dépôt :
git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit 
  1. (facultatif) Renommer .env.example en .env et remplir les clés API.
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Définir les permissions exécutables pour les scripts :
chmod +x rebuild-compose.sh open-bash.sh 
  1. Construire et exécuter Docker Compose :
./rebuild-compose.sh

Une fois l'installation terminée avec succès, vous serez à l'intérieur du conteneur Docker, prêt à exécuter HaxUnit :

🎉 Installation terminée ! 🎉
HaxUnit est maintenant prêt à l'action !
Il est temps de trouver ces vulnérabilités et de les corriger comme un pro ! 🕵️‍♂️🔍

🚀 Pour lancer l'analyse, exécutez la commande suivante :
haxunit -d <domaine>

C'est tout, vous êtes prêt à analyser des domaines avec HaxUnit !


🐚 Ouvrir le conteneur s'il est déjà en cours d'exécution

Pour ouvrir un shell bash à l'intérieur du conteneur HaxUnit, exécutez la commande suivante :

./open-bash.sh

🛠️ Installer HaxUnit manuellement

Assurez-vous d'avoir les logiciels suivants installés sur votre système :

  • python3 (>=3.10)
  • go (>=1.22)
  • docker.io (>=20.10.7)
  1. Cloner le dépôt :

    Ouvrez un terminal et exécutez la commande suivante pour cloner le dépôt et naviguer dans le répertoire du projet :

    git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
    
  2. Installer python3.11-venv (si nécessaire) :

    Si vous n'avez pas le module venv installé, vous devrez peut-être l'installer. Exécutez l'une des commandes suivantes en fonction de votre version de Python :

    sudo apt update
    sudo apt install python3.11-venv
    

    Ou pour Python 3.10 :

    sudo apt update
    sudo apt install python3.10-venv
    
  3. Créer un environnement virtuel :

    Créez un environnement virtuel nommé haxunit-venv :

    python3 -m venv haxunit-venv
    
  4. Activer l'environnement virtuel :

    Activez l'environnement virtuel à l'aide de la commande suivante :

    source haxunit-venv/bin/activate
    

    Remarque : Pour désactiver l'environnement virtuel plus tard, exécutez simplement deactivate.

  5. Installer les packages requis :

    Avec l'environnement virtuel activé, installez les packages nécessaires :

    python3 -m pip install -r requirements.txt
    
  6. Exécuter le script d'installation :

    Enfin, exécutez le script principal avec l'option --install :

    python3 main.py --install
    

Si tout est installé correctement, vous devriez voir la sortie suivante :

[HaxUnit] [Init] All tools are successfully installed - good luck!

Le processus d'installation utilise désormais pdtm (ProjectDiscovery Tool Manager) pour une gestion efficace des outils et inclut des vérifications intelligentes pour éviter de réinstaller des outils déjà présents.

📖 Utilisation

haxunit -h

Ceci affichera l'aide pour l'outil. Voici tous les commutateurs qu'il supporte.

usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
               [--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

HaxUnit - Web Domain Reconnaissance Tool

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        the website to recon: example.com
  -m {quick,extensive}, --mode {quick,extensive}
                        set scan mode
  -v, --verbose         print more information
  -b BIN, --bin BIN     set which python bin to use
  -is ISERVER, --iserver ISERVER
                        interactsh server URL for self-hosted instance
  -it ITOKEN, --itoken ITOKEN
                        authentication token for self-hosted interactsh server
  -acu, --use-acunetix  Enable Acunetix integration
  -y, --yes             yes to all prompts
  -u, --update          update all tools
  -i, --install         install all tools
  --wpscan-api-token WPSCAN_API_TOKEN
                        The WPScan API Token to display vulnerability data
  --use-notify          Run notify on completion
  --cloud-upload        Upload results to ProjectDiscovery cloud
  --htb                 HackTheBox mode
  --fuzz                Enable ffuf fuzzing
  --use-gpt             Enable GPT suggestions
  --skip-installers     Skip tool installation checks

Exemples

Lancer une analyse rapide sur example.com :

haxunit -d example.com

Lancer une analyse rapide sur example.com en répondant oui par défaut à l'ajout de domaines :

haxunit -d example.com -y

Lancer une analyse approfondie sur example.com en utilisant Acunetix et en téléchargeant les résultats vers le cloud ProjectDiscovery :

haxunit -d example.com -m extensive --use-acunetix --cloud-upload 

Ignorer les vérifications d'installation pour un démarrage plus rapide (lorsque vous savez que les outils sont installés) :

haxunit -d example.com --skip-installers

Consultation des résultats

Les résultats de l'analyse seront enregistrés dans la structure de répertoire suivante :

scans/
└── example.com/
    └── timestamp/

Remplacez example.com par votre domaine cible et timestamp par la date et l'heure de l'analyse. Cette structure organise les résultats d'analyse chronologiquement dans le dossier du domaine correspondant sous le répertoire scans.

🤖 Automatisation avec Apache Airflow

Ce dépôt inclut un exemple de DAG Apache Airflow qui automatise le processus d'analyse HaxUnit.

Télécharger l’outil