Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
haxunit — Strumento automatizzato di ricognizione web e valutazione della sicurezza che integra enumerazione dei sottodomini, scansione delle porte, scansione delle vulnerabilità e scoperta basata su AI per flussi di lavoro di penetration testing. | Kitploit
Strumenti/GitHubGitHub/bandit-haxunit/haxunit
RicognizioneScanner di VulnerabilitàScansione PorteRaccolta InformazioniSicurezza WebFuzzingPenetration TestingEnumerazione SottodominiCrawlerSicurezza dell'IA
GitHubbandit-haxunit/haxunit

haxunit

332521 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento automatizzato di ricognizione web e valutazione della sicurezza che integra enumerazione dei sottodomini, scansione delle porte, scansione delle vulnerabilità e scoperta basata su AI per flussi di lavoro di penetration testing.

Vedi Repository

haxunit

Introduzione • Installazione • Utilizzo • Esecuzione di HaxUnit • Funzioni

HaxUnit.com
Unisciti a Discord!

📘Introduzione

HaxUnit è uno strumento completo di ricognizione e valutazione della sicurezza basato su Python per domini web. Integra vari strumenti per l'enumerazione dei sottodomini, la scansione delle porte, la scansione delle vulnerabilità e altro ancora.

HaxUnit è focalizzato sulla semplicità e mira a essere la soluzione migliore e più completa per le valutazioni di sicurezza web.

✨ Funzionalità

  • Enumerazione dei Sottodomini: Utilizza strumenti come Subfinder, Chaos-client, DNSx e metodi di bruteforce personalizzati.
  • Previsione dei Sottodomini basata su AI: Integra Subwiz per la scoperta di sottodomini basata su machine learning.
  • Scansione delle Porte: Utilizza Naabu per la scansione rapida delle porte sui sottodomini scoperti.
  • Scansione delle Vulnerabilità: Integra Nuclei per rilevare problemi di sicurezza nelle applicazioni web.
  • Scansione WordPress: Utilizza WPScan per identificare vulnerabilità nelle installazioni WordPress.
  • Integrazione Acunetix: Fornisce integrazione opzionale con Acunetix per la scansione della sicurezza delle applicazioni web.
  • Gestione Automatica degli Strumenti: Utilizza pdtm per una gestione efficiente dell'installazione e degli aggiornamenti degli strumenti ProjectDiscovery.

🔥 Docker (consigliato)

Per un'installazione affidabile, si consiglia di utilizzare HaxUnit con Docker Compose.

Questa configurazione iniziale potrebbe richiedere alcuni minuti:

  1. Clona il Repository:
root@kitploit:~
git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit 
  1. (opzionale) Rinomina .env.example in .env e inserisci le chiavi API.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Imposta i permessi di esecuzione per gli script:
root@kitploit:~
chmod +x rebuild-compose.sh open-bash.sh 
  1. Costruisci ed esegui Docker Compose:
root@kitploit:~
./rebuild-compose.sh

Una volta completata correttamente l'installazione, ti troverai all'interno del contenitore Docker, pronto per eseguire HaxUnit:

root@kitploit:~
🎉 Installazione Completata! 🎉
HaxUnit è ora pronto per l'uso!
È ora di trovare quelle vulnerabilità e correggerle come un professionista! 🕵️‍♂️🔍

🚀 Per iniziare la scansione, esegui il comando seguente:
haxunit -d <dominio>

Ecco fatto, sei pronto per iniziare a scansionare domini con HaxUnit!


🐚 Apri il contenitore se già in esecuzione

Per aprire una shell bash all'interno del contenitore HaxUnit, esegui il comando seguente:

root@kitploit:~
./open-bash.sh

🛠️ Installa HaxUnit Manualmente

Assicurati di avere il seguente software installato sul tuo sistema:

  • python3 (>=3.10)
  • go (>=1.22)
  • docker.io (>=20.10.7)
  1. Clona il Repository:

    Apri un terminale ed esegui il comando seguente per clonare il repository ed entrare nella directory del progetto:

    root@kitploit:~
    git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
    
  2. Installa python3.11-venv (se necessario):

    Se non hai il modulo venv installato, potrebbe essere necessario installarlo. Esegui uno dei seguenti comandi a seconda della tua versione di Python:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.11-venv
    

    O per Python 3.10:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.10-venv
    
  3. Crea un Ambiente Virtuale:

    Crea un ambiente virtuale denominato haxunit-venv:

    root@kitploit:~
    python3 -m venv haxunit-venv
    
  4. Attiva l'Ambiente Virtuale:

    Attiva l'ambiente virtuale usando il comando seguente:

    root@kitploit:~
    source haxunit-venv/bin/activate
    

    Nota: Per disattivare l'ambiente virtuale successivamente, puoi semplicemente eseguire deactivate.

Se tutto è stato installato correttamente, dovresti vedere il seguente output:

root@kitploit:~
[HaxUnit] [Init] All tools are successfully installed - good luck!

Il processo di installazione ora utilizza pdtm (ProjectDiscovery Tool Manager) per una gestione efficiente degli strumenti e include controlli intelligenti per evitare la reinstallazione di strumenti già presenti.

📖 Utilizzo

root@kitploit:~
haxunit -h

Questo mostrerà l'aiuto per lo strumento. Ecco tutti i flag supportati.

root@kitploit:~
usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
               [--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

HaxUnit - Web Domain Reconnaissance Tool

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        the website to recon: example.com
  -m {quick,extensive}, --mode {quick,extensive}
                        set scan mode
  -v, --verbose         print more information
  -b BIN, --bin BIN     set which python bin to use
  -is ISERVER, --iserver ISERVER
                        interactsh server URL for self-hosted instance
  -it ITOKEN, --itoken ITOKEN
                        authentication token for self-hosted interactsh server
  -acu, --use-acunetix  Enable Acunetix integration
  -y, --yes             yes to all prompts
  -u, --update          update all tools
  -i, --install         install all tools
  --wpscan-api-token WPSCAN_API_TOKEN
                        The WPScan API Token to display vulnerability data
  --use-notify          Run notify on completion
  --cloud-upload        Upload results to ProjectDiscovery cloud
  --htb                 HackTheBox mode
  --fuzz                Enable ffuf fuzzing
  --use-gpt             Enable GPT suggestions
  --skip-installers     Skip tool installation checks

Esempi

Esegui una scansione rapida su example.com:

root@kitploit:~
haxunit -d example.com

Esegui una scansione rapida su example.com rispondendo sì per impostazione predefinita all'aggiunta di domini:

root@kitploit:~
haxunit -d example.com -y

Esegui una scansione estesa su example.com utilizzando Acunetix e caricando i risultati sul cloud ProjectDiscovery:

root@kitploit:~
haxunit -d example.com -m extensive --use-acunetix --cloud-upload 

Salta i controlli di installazione per un avvio più rapido (quando sai che gli strumenti sono installati):

root@kitploit:~
haxunit -d example.com --skip-installers

Visualizzazione dei Risultati

I risultati della scansione verranno salvati nella seguente struttura di directory:

root@kitploit:~
scans/
└── example.com/
    └── timestamp/

Sostituisci example.com con il tuo dominio di destinazione e timestamp con la data e l'ora in cui è stata effettuata la scansione. Questa struttura organizza i risultati delle scansioni cronologicamente nella rispettiva cartella del dominio all'interno della directory scans.

🤖 Automatizza con Apache Airflow

Questo repository include un DAG di esempio di Apache Airflow che automatizza il processo di scansione di HaxUnit.

Istruzioni per la configurazione

  1. Clona il Repository:
    Clona questo repository nella directory dags della tua installazione di Apache Airflow.
root@kitploit:~
 git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
  1. Rinomina .env.example in .env e inserisci le chiavi API.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Configura le Notifiche:
    Per ricevere notifiche al completamento, rinomina notify-config.yaml.example in notify-config.yaml.

Esempio di configurazione per notifiche Slack:

root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "automated-pentest"
    slack_username: "HackerBot"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXX"
  1. Configura il DAG:
    Rinomina dags.py.example in dags.py e configuralo secondo le tue esigenze.

    Non dimenticare di usare --use-notify per abilitare le notifiche.

  2. Costruisci ed esegui HaxUnit:
    Dopo aver configurato le impostazioni di notifica, costruisci ed esegui HaxUnit con il comando seguente:

root@kitploit:~
chmod +x rebuild-compose.sh && ./rebuild-compose.sh

È tutto!

Seguendo questi passaggi, ora puoi automatizzare i tuoi pentest utilizzando Apache Airflow. Goditi il processo semplificato!

🛡️ Acunetix

HaxUnit utilizza l'API REST di Acunetix per automatizzare la creazione di gruppi e avviare scansioni.

Per generare una chiave API, visita la Pagina Profilo.

Inserisci la chiave API nel file .env.

root@kitploit:~
ACUNETIX_API_KEY=

Ricostruisci docker compose per applicare le modifiche:

root@kitploit:~
./rebuild-compose.sh

Per eseguire HaxUnit con Acunetix, usa il comando seguente:

root@kitploit:~
haxunit -d example.com --use-acunetix
Installazione di Acunetix

Per installare Acunetix, esegui il comando seguente:

root@kitploit:~
bash <(wget -qO- https://raw.githubusercontent.com/Bandit-HaxUnit/acu/main/install.sh)

Questo scaricherà e installerà il contenitore Acunetix.
Una volta completata l'installazione, puoi iniziare a usare Acunetix con HaxUnit.

Acunetix è accessibile all'indirizzo https://localhost:3443.

Usa le seguenti credenziali predefinite per accedere:
root@kitploit:~
Username: [email protected]
Password: [email protected]

🔍 Funzioni

📂 Flusso di lavoro

workflow

🙏 Crediti

Un ringraziamento speciale al team di ProjectDiscovery per la loro incredibile gamma di strumenti.

Grazie a HadrianSecurity per lo strumento Subwiz di previsione dei sottodomini basato su AI.



HaxUnit.com
Unisciti a Discord!

Scarica lo strumento
  • Installa i Pacchetti Richiesti:

    Con l'ambiente virtuale attivato, installa i pacchetti necessari:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  • Esegui lo Script di Installazione:

    Infine, esegui lo script principale con il flag --install:

    root@kitploit:~
    python3 main.py --install
    
  • FunzioneTipoDescrizione
    dnsx_subdomainsScoperta sottodominiUsa dnsx per trovare sottodomini e forzare brute force sui sottodomini
    subfinderScoperta sottodominiUsa subfinder per trovare sottodomini
    chaosScoperta sottodominiInterroga il database Chaos di ProjectDiscovery per enumerazione passiva dei sottodomini
    subwizScoperta sottodominiPrevisione di sottodomini basata su AI utilizzando machine learning
    katanaCrawlingRaccogli tutti gli URL dall'elenco dei sottodomini e analizza il dominio usando unfurl
    alterxPermutazione sottodominiGenera e testa permutazioni di sottodomini
    dnsx_ipsRecupero indirizzi IPUsa dnsx per recuperare i record A
    naabuScoperta porteEsegui naabu sull'elenco dei sottodomini usando un elenco di porte comuni per scoprire servizi HTTP
    httpxValidazione sottodominiControlla tutti i sottodomini trovati se sono attivi
    wpscanScanner vulnerabilitàScanner di sicurezza WordPress
    acunetixScanner vulnerabilitàCrea automaticamente un gruppo per il sito e avvia scansioni dei sottodomini per trovare vulnerabilità
    nucleiScanner vulnerabilitàUsa tutti i sottodomini attivi trovati per cercare vulnerabilità