Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
haxunit — Ferramenta automatizada de reconhecimento de domínios web e avaliação de segurança que integra enumeração de subdomínios, varredura de portas, varredura de vulnerabilidades e descoberta com inteligência artificial para fluxos de trabalho de teste de penetração. | Kitploit
Ferramentas/GitHubGitHub/bandit-haxunit/haxunit
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoEnumeração de SubdomíniosRastreadorSegurança de IA
GitHubbandit-haxunit/haxunit

haxunit

332527há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Ferramenta automatizada de reconhecimento de domínios web e avaliação de segurança que integra enumeração de subdomínios, varredura de portas, varredura de vulnerabilidades e descoberta com inteligência artificial para fluxos de trabalho de teste de penetração.

Ver Repositório
Compartilhar

haxunit

Introdução • Instalação • Uso • Executando o HaxUnit • Funções

HaxUnit.com
Entre no Discord!

📘Introdução

HaxUnit é uma ferramenta abrangente de reconhecimento e avaliação de segurança baseada em Python para domínios web. Ela integra diversas ferramentas para enumeração de subdomínios, varredura de portas, varredura de vulnerabilidades e muito mais.

HaxUnit foca na simplicidade e visa ser a melhor e mais completa solução para avaliações de segurança web.

✨ Funcionalidades

  • Enumeração de Subdomínios: Usa ferramentas como Subfinder, Chaos-client, DNSx e métodos de bruteforce personalizados.
  • Previsão de Subdomínios com IA: Integra o Subwiz para descoberta de subdomínios baseada em aprendizado de máquina.
  • Varredura de Portas: Utiliza o Naabu para varredura rápida de portas nos subdomínios descobertos.
  • Varredura de Vulnerabilidades: Integra o Nuclei para detecção de problemas de segurança em aplicações web.
  • Varredura WordPress: Usa o WPScan para identificar vulnerabilidades em instalações WordPress.
  • Integração com Acunetix: Fornece integração opcional com o Acunetix para varredura de segurança de aplicações web.
  • Gerenciamento Automatizado de Ferramentas: Usa o pdtm para instalação e atualização eficiente das ferramentas ProjectDiscovery.

🔥 Docker (recomendado)

Para uma instalação confiável, é recomendado usar o HaxUnit com Docker Compose.

Esta configuração inicial pode levar alguns minutos:

  1. Clone o Repositório:
root@kitploit:~
git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit 
  1. (opcional) Renomeie .env.example para .env e preencha as chaves de API.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Defina permissões executáveis para os scripts:
root@kitploit:~
chmod +x rebuild-compose.sh open-bash.sh 
  1. Construa e Execute o Docker Compose:
root@kitploit:~
./rebuild-compose.sh

Quando a instalação for concluída com sucesso, você estará dentro do container Docker, pronto para executar o HaxUnit:

root@kitploit:~
🎉 Installation Complete! 🎉
HaxUnit is now ready to rock!
Time to find those vulnerabilities and patch them like a pro! 🕵️‍♂️🔍

🚀 To start scanning, run the following command:
haxunit -d <domain>

É isso, você está pronto para começar a escanear domínios com o HaxUnit!


🐚 Abrir container se já estiver em execução

Para abrir um shell bash dentro do container HaxUnit, execute o seguinte comando:

root@kitploit:~
./open-bash.sh

🛠️ Instalar HaxUnit Manualmente

Certifique-se de ter o seguinte software instalado no seu sistema:

  • python3 (>=3.10)
  • go (>=1.22)
  • docker.io (>=20.10.7)
  1. Clone o Repositório:

    Abra um terminal e execute o seguinte comando para clonar o repositório e navegar até o diretório do projeto:

    root@kitploit:~
    git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
    
  2. Instale o python3.11-venv (se necessário):

    Se você não tiver o módulo venv instalado, talvez seja necessário instalá-lo. Execute um dos seguintes comandos dependendo da sua versão do Python:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.11-venv
    

    Ou para Python 3.10:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.10-venv
    
  3. Crie um Ambiente Virtual:

    Crie um ambiente virtual chamado haxunit-venv:

    root@kitploit:~
    python3 -m venv haxunit-venv
    
  4. Ative o Ambiente Virtual:

    Ative o ambiente virtual usando o seguinte comando:

    root@kitploit:~
    source haxunit-venv/bin/activate
    

    Nota: Para desativar o ambiente virtual mais tarde, você pode simplesmente executar deactivate.

Se tudo estiver instalado corretamente, você verá a seguinte saída:

root@kitploit:~
[HaxUnit] [Init] All tools are successfully installed - good luck!

O processo de instalação agora usa o pdtm (ProjectDiscovery Tool Manager) para gerenciamento eficiente de ferramentas e inclui verificações inteligentes para evitar reinstalação de ferramentas já presentes.

📖 Uso

root@kitploit:~
haxunit -h

Isso exibirá a ajuda para a ferramenta. Aqui estão todas as opções suportadas.

root@kitploit:~
usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
               [--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

HaxUnit - Web Domain Reconnaissance Tool

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        the website to recon: example.com
  -m {quick,extensive}, --mode {quick,extensive}
                        set scan mode
  -v, --verbose         print more information
  -b BIN, --bin BIN     set which python bin to use
  -is ISERVER, --iserver ISERVER
                        interactsh server URL for self-hosted instance
  -it ITOKEN, --itoken ITOKEN
                        authentication token for self-hosted interactsh server
  -acu, --use-acunetix  Enable Acunetix integration
  -y, --yes             yes to all prompts
  -u, --update          update all tools
  -i, --install         install all tools
  --wpscan-api-token WPSCAN_API_TOKEN
                        The WPScan API Token to display vulnerability data
  --use-notify          Run notify on completion
  --cloud-upload        Upload results to ProjectDiscovery cloud
  --htb                 HackTheBox mode
  --fuzz                Enable ffuf fuzzing
  --use-gpt             Enable GPT suggestions
  --skip-installers     Skip tool installation checks

Exemplos

Execute uma varredura rápida em example.com:

root@kitploit:~
haxunit -d example.com

Execute uma varredura rápida em example.com dizendo sim para adicionar domínios por padrão:

root@kitploit:~
haxunit -d example.com -y

Execute uma varredura extensiva em example.com usando Acunetix e enviando resultados para a nuvem do ProjectDiscovery:

root@kitploit:~
haxunit -d example.com -m extensive --use-acunetix --cloud-upload 

Pule as verificações de instalação para inicialização mais rápida (quando você sabe que as ferramentas estão instaladas):

root@kitploit:~
haxunit -d example.com --skip-installers

Visualizar Resultados

Os resultados da varredura serão salvos na seguinte estrutura de diretórios:

root@kitploit:~
scans/
└── example.com/
    └── timestamp/

Substitua example.com pelo seu domínio alvo e timestamp pela data e hora em que a varredura foi realizada. Esta estrutura organiza os resultados cronologicamente sob a respectiva pasta de domínio dentro do diretório scans.

🤖 Automatizar usando Apache Airflow

Este repositório inclui um exemplo de DAG do Apache Airflow que automatiza o processo de varredura do HaxUnit.

Instruções de configuração

  1. Clone o Repositório:
    Clone este repositório no diretório dags da sua instalação do Apache Airflow.
root@kitploit:~
 git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
  1. Renomeie .env.example para .env e preencha as chaves de API.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Configure Notificações:
    Para receber notificações ao finalizar, renomeie notify-config.yaml.example para notify-config.yaml.

Exemplo de configuração para notificações no Slack:

root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "automated-pentest"
    slack_username: "HackerBot"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXX"
  1. Configure o DAG:
    Renomeie dags.py.example para dags.py e configure conforme sua necessidade.

    Não se esqueça de usar --use-notify para habilitar notificações.

  2. Construa e Execute o HaxUnit:
    Após configurar as notificações, construa e execute o HaxUnit com o seguinte comando:

root@kitploit:~
chmod +x rebuild-compose.sh && ./rebuild-compose.sh

É isso!

Seguindo esses passos, você pode agora automatizar seus pentests usando Apache Airflow. Aproveite o processo simplificado!

🛡️ Acunetix

O HaxUnit utiliza a REST API do Acunetix para automatizar a criação de grupos e iniciar varreduras.

Para gerar uma chave de API, visite Página de Perfil.

Insira a chave de API no arquivo .env.

root@kitploit:~
ACUNETIX_API_KEY=

Reconstrua o docker compose para aplicar as alterações:

root@kitploit:~
./rebuild-compose.sh

Para executar o HaxUnit com o Acunetix, use o seguinte comando:

root@kitploit:~
haxunit -d example.com --use-acunetix
Instalando o Acunetix

Para instalar o Acunetix, execute o seguinte comando:

root@kitploit:~
bash <(wget -qO- https://raw.githubusercontent.com/Bandit-HaxUnit/acu/main/install.sh)

Isto irá baixar e instalar o container Acunetix.
Quando a instalação estiver completa, você pode começar a usar o Acunetix com o HaxUnit.

O Acunetix pode ser acessado em https://localhost:3443.

Use as seguintes credenciais padrão para fazer login:
root@kitploit:~
Username: [email protected]
Password: [email protected]

🔍 Funções

📂 Fluxo de Trabalho

fluxo de trabalho

🙏 Créditos

Agradecimentos especiais à equipe da ProjectDiscovery pela incrível variedade de ferramentas.

Agradecimentos a HadrianSecurity pela ferramenta de previsão de subdomínios Subwiz AI.



HaxUnit.com
Entre no Discord!

Baixar ferramenta
  • Instale os Pacotes Necessários:

    Com o ambiente virtual ativado, instale os pacotes necessários:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  • Execute o Script de Instalação:

    Por fim, execute o script principal com a flag --install:

    root@kitploit:~
    python3 main.py --install
    
  • FunçãoTipoDescrição
    dnsx_subdomainsDescoberta de subdomíniosUse dnsx para encontrar subdomínios e fazer bruteforce de subdomínios
    subfinderDescoberta de subdomíniosUse subfinder para encontrar subdomínios
    chaosDescoberta de subdomíniosConsulte o banco de dados Chaos do ProjectDiscovery para enumeração passiva de subdomínios
    subwizDescoberta de subdomíniosPrevisão de subdomínios com IA usando aprendizado de máquina
    katanaCrawlingColete todas as URLs da lista de subdomínios e analise o domínio usando unfurl
    alterxPermutação de subdomíniosGere e teste permutações de subdomínios
    dnsx_ipsBuscar endereços IPUse dnsx para buscar registros A
    naabuDescoberta de varredura de portasExecute naabu na lista de subdomínios usando uma lista de portas comuns para descobrir serviços HTTP
    httpxValidação de subdomíniosVerifique todos os subdomínios encontrados se estão ativos
    wpscanScanner de vulnerabilidadesScanner de Segurança WordPress
    acunetixScanner de vulnerabilidadesCria automaticamente um grupo para o site e inicia varreduras dos subdomínios para encontrar vulnerabilidades
    nucleiScanner de vulnerabilidadesUsa todos os subdomínios ativos encontrados para procurar por vulnerabilidades