Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
haxunit — サブドメイン列挙、ポートスキャン、脆弱性スキャン、およびAIを活用した発見を統合し、ペネトレーションテストのワークフロー向けに自動化されたWebドメイン偵察およびセキュリティ評価ツール。 | Kitploit
ツール/GitHubGitHub/bandit-haxunit/haxunit
偵察脆弱性スキャナーポートスキャン情報収集ウェブセキュリティファジングペネトレーションテストサブドメイン列挙クローラーAIセキュリティ
GitHubbandit-haxunit/haxunit

haxunit

サブドメイン列挙、ポートスキャン、脆弱性スキャン、およびAIを活用した発見を統合し、ペネトレーションテストのワークフロー向けに自動化されたWebドメイン偵察およびセキュリティ評価ツール。

332521年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

haxunit

概要 • インストール • 使用方法 • HaxUnitの実行 • 機能

HaxUnit.com
Discordに参加!

📘概要

HaxUnitは、WebドメインのためのPythonベースの総合的な偵察およびセキュリティ評価ツールです。サブドメイン列挙、ポートスキャン、脆弱性スキャンなどのためのさまざまなツールを統合しています。

HaxUnitはシンプルさに焦点を当てており、Webセキュリティ評価のための最良かつ最も完全なソリューションを目指しています。

✨ 機能

  • サブドメイン列挙: Subfinder、Chaos-client、DNSx、およびカスタムブルートフォース手法などのツールを使用します。
  • AIによるサブドメイン予測: MLベースのサブドメイン発見のためにSubwizを統合。
  • ポートスキャン: 発見されたサブドメイン全体で高速ポートスキャンにNaabuを利用。
  • 脆弱性スキャン: Webアプリケーション全体のセキュリティ問題を検出するためにNucleiを統合。
  • WordPressスキャン: WordPressインストールの脆弱性を特定するためにWPScanを使用。
  • Acunetix統合: WebアプリケーションセキュリティスキャンのためのAcunetixとのオプション統合を提供。
  • 自動ツール管理: 効率的なProjectDiscoveryツールのインストールと更新にpdtmを使用。

🔥 Docker (推奨)

信頼性の高いインストールには、Docker ComposeでHaxUnitを使用することをお勧めします。

この初期設定には数分かかる場合があります。

  1. リポジトリをクローン:
root@kitploit:~
git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit 
  1. (オプション) .env.example を .env にリネームし、APIキーを入力します。
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. スクリプトに実行権限を設定:
root@kitploit:~
chmod +x rebuild-compose.sh open-bash.sh 
  1. Docker Composeをビルドして実行:
root@kitploit:~
./rebuild-compose.sh

インストールが正常に完了すると、Dockerコンテナ内にいて、HaxUnitを実行する準備が整います:

root@kitploit:~
🎉 インストール完了! 🎉
HaxUnitの準備が整いました!
脆弱性を見つけてプロのようにパッチを当てる時です! 🕵️‍♂️🔍

🚀 スキャンを開始するには、次のコマンドを実行してください:
haxunit -d <domain>

以上で、HaxUnitでドメインのスキャンを開始する準備が整いました!


🐚 既に実行中のコンテナを開く

HaxUnitコンテナ内でbashシェルを開くには、次のコマンドを実行してください:

root@kitploit:~
./open-bash.sh

🛠️ HaxUnitを手動でインストール

システムに以下のソフトウェアがインストールされていることを確認してください:

  • python3 (>=3.10)
  • go (>=1.22)
  • docker.io (>=20.10.7)
  1. リポジトリをクローン:

    ターミナルを開き、以下のコマンドを実行してリポジトリをクローンし、プロジェクトディレクトリに移動します:

    root@kitploit:~
    git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
    
  2. python3.11-venv をインストール(必要な場合):

    venv モジュールがインストールされていない場合は、インストールする必要があります。Pythonのバージョンに応じて、次のいずれかのコマンドを実行してください:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.11-venv
    

    またはPython 3.10の場合:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.10-venv
    
  3. 仮想環境を作成:

    haxunit-venv という名前の仮想環境を作成します:

    root@kitploit:~
    python3 -m venv haxunit-venv
    
  4. 仮想環境をアクティベート:

    次のコマンドで仮想環境をアクティベートします:

    root@kitploit:~
    source haxunit-venv/bin/activate
    

    注意: 後で仮想環境を非アクティブにするには、deactivate を実行します。

  5. 必要なパッケージをインストール:

    仮想環境をアクティベートした状態で、必要なパッケージをインストールします:

    root@kitploit:~

すべてが正しくインストールされていれば、次の出力が表示されます:

root@kitploit:~
[HaxUnit] [Init] All tools are successfully installed - good luck!

インストールプロセスでは、効率的なツール管理のために pdtm (ProjectDiscovery Tool Manager) を使用し、既存のツールの再インストールを避けるためのインテリジェントなチェックが含まれています。

📖 使用方法

root@kitploit:~
haxunit -h

これによりツールのヘルプが表示されます。サポートされているすべてのスイッチは以下の通りです。

root@kitploit:~
usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
               [--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

HaxUnit - Web Domain Reconnaissance Tool

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        the website to recon: example.com
  -m {quick,extensive}, --mode {quick,extensive}
                        set scan mode
  -v, --verbose         print more information
  -b BIN, --bin BIN     set which python bin to use
  -is ISERVER, --iserver ISERVER
                        interactsh server URL for self-hosted instance
  -it ITOKEN, --itoken ITOKEN
                        authentication token for self-hosted interactsh server
  -acu, --use-acunetix  Enable Acunetix integration
  -y, --yes             yes to all prompts
  -u, --update          update all tools
  -i, --install         install all tools
  --wpscan-api-token WPSCAN_API_TOKEN
                        The WPScan API Token to display vulnerability data
  --use-notify          Run notify on completion
  --cloud-upload        Upload results to ProjectDiscovery cloud
  --htb                 HackTheBox mode
  --fuzz                Enable ffuf fuzzing
  --use-gpt             Enable GPT suggestions
  --skip-installers     Skip tool installation checks

例

example.com をクイックスキャン:

root@kitploit:~
haxunit -d example.com

example.com をクイックスキャンし、デフォルトでドメイン追加にyesと答える:

root@kitploit:~
haxunit -d example.com -y

example.com を拡張スキャンし、Acunetixを使用して結果をProjectDiscoveryクラウドにアップロード:

root@kitploit:~
haxunit -d example.com -m extensive --use-acunetix --cloud-upload 

高速起動のためにインストールチェックをスキップ(ツールがインストールされていることがわかっている場合):

root@kitploit:~
haxunit -d example.com --skip-installers

結果の表示

スキャン結果は次のディレクトリ構造で保存されます:

root@kitploit:~
scans/
└── example.com/
    └── timestamp/

example.com を対象のドメインに、timestamp をスキャンが行われた日時に置き換えてください。 この構造により、スキャン結果が scans ディレクトリ内の該当するドメインフォルダの下に時系列で整理されます。

🤖 Apache Airflowを使用した自動化

このリポジトリには、HaxUnitのスキャンプロセスを自動化するサンプルのApache Airflow DAGが含まれています。

セットアップ手順

  1. リポジトリをクローン:
    このリポジトリをApache Airflowインストールの dags ディレクトリにクローンします。
root@kitploit:~
 git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
  1. .env.example を .env にリネームし、APIキーを入力します。
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. 通知を設定:
    完了時に通知を受け取るには、notify-config.yaml.example を notify-config.yaml にリネームします。

Slack通知の設定例:

root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "automated-pentest"
    slack_username: "HackerBot"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXX"
  1. DAGを設定:
    dags.py.example を dags.py にリネームし、必要に応じて設定します。

    通知を有効にするために --use-notify を使用することを忘れないでください。

  2. HaxUnitをビルドして実行:
    通知設定を構成した後、次のコマンドでHaxUnitをビルドして実行します:

root@kitploit:~
chmod +x rebuild-compose.sh && ./rebuild-compose.sh

これで完了!

これらの手順に従うことで、Apache Airflowを使用してペネトレーションテストを自動化できます。効率的なプロセスをお楽しみください!

🛡️ Acunetix

HaxUnitはAcunetixのREST APIを利用してグループ作成を自動化し、スキャンを開始します。

APIキーを生成するには、プロフィールページ にアクセスしてください。

.env ファイルにAPIキーを挿入します。

root@kitploit:~
ACUNETIX_API_KEY=

変更を適用するためにdocker composeを再ビルド:

root@kitploit:~
./rebuild-compose.sh

Acunetixを使用してHaxUnitを実行するには、次のコマンドを使用します:

root@kitploit:~
haxunit -d example.com --use-acunetix
Acunetixのインストール

Acunetixをインストールするには、次のコマンドを実行します:

root@kitploit:~
bash <(wget -qO- https://raw.githubusercontent.com/Bandit-HaxUnit/acu/main/install.sh)

これによりAcunetixコンテナがダウンロードされインストールされます。
インストールが完了すると、AcunetixをHaxUnitで使用できるようになります。

Acunetixには https://localhost:3443 からアクセスできます。

以下のデフォルト認証情報を使用してログイン:
root@kitploit:~
Username: [email protected]
Password: [email protected]

🔍 機能

📂 ワークフロー

workflow

🙏 クレジット

ProjectDiscovery のチームに、素晴らしいツール群に対して特に感謝します。

HadrianSecurity に、Subwiz AIサブドメイン予測ツールを提供してくれたことに感謝します。



HaxUnit.com
Discordに参加!

ツールをダウンロード
python3 -m pip install -r requirements.txt
  • インストールスクリプトを実行:

    最後に、--install フラグを付けてメインスクリプトを実行します:

    root@kitploit:~
    python3 main.py --install
    
  • 機能種類説明
    dnsx_subdomainsサブドメイン発見dnsxを使用してサブドメインを検索し、ブルートフォースでサブドメインを検出
    subfinderサブドメイン発見subfinderを使用してサブドメインを検索
    chaosサブドメイン発見ProjectDiscoveryのChaosデータベースにクエリを送信し、パッシブサブドメイン列挙を行う
    subwizサブドメイン発見機械学習を使用したAI駆動のサブドメイン予測
    katanaクローリングサブドメインリスト上のすべてのURLを収集し、unfurlを使用してドメインを解析
    alterxサブドメイン順列サブドメインの順列を生成してテスト
    dnsx_ipsIPアドレス取得dnsxを使用してAレコードを取得
    naabuポートスキャン発見一般的なポートのリストを使用してサブドメインのリストに対してnaabuを実行し、HTTPサービスを発見
    httpxサブドメイン検証見つかったすべてのサブドメインがアクティブかどうかを確認
    wpscan脆弱性スキャナーWordPressセキュリティスキャナー
    acunetix脆弱性スキャナーサイトのグループを自動的に作成し、サブドメインのスキャンを開始して脆弱性を発見
    nuclei脆弱性スキャナー見つかったすべてのアクティブなサブドメインを使用して脆弱性を検索