Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
haxunit — Ferramenta automatizada de reconhecimento de domínios web e avaliação de segurança que integra enumeração de subdomínios, varredura de portas, varredura de vulnerabilidades e descoberta com inteligência artificial para fluxos de trabalho de teste de penetração. | Kitploit
Ferramentas/GitHubGitHub/bandit-haxunit/haxunit
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoEnumeração de SubdomíniosRastreadorSegurança de IA
GitHubbandit-haxunit/haxunit
3325220há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

haxunit

Ferramenta automatizada de reconhecimento de domínios web e avaliação de segurança que integra enumeração de subdomínios, varredura de portas, varredura de vulnerabilidades e descoberta com inteligência artificial para fluxos de trabalho de teste de penetração.

Ver Repositório
Compartilhar

haxunit

Introdução • Instalação • Uso • Executando o HaxUnit • Funções

HaxUnit.com
Entre no Discord!

📘Introdução

HaxUnit é uma ferramenta abrangente de reconhecimento e avaliação de segurança baseada em Python para domínios web. Ela integra diversas ferramentas para enumeração de subdomínios, varredura de portas, varredura de vulnerabilidades e muito mais.

HaxUnit foca na simplicidade e visa ser a melhor e mais completa solução para avaliações de segurança web.

✨ Funcionalidades

  • Enumeração de Subdomínios: Usa ferramentas como Subfinder, Chaos-client, DNSx e métodos de bruteforce personalizados.
  • Previsão de Subdomínios com IA: Integra o Subwiz para descoberta de subdomínios baseada em aprendizado de máquina.
  • Varredura de Portas: Utiliza o Naabu para varredura rápida de portas nos subdomínios descobertos.
  • Varredura de Vulnerabilidades: Integra o Nuclei para detecção de problemas de segurança em aplicações web.
  • Varredura WordPress: Usa o WPScan para identificar vulnerabilidades em instalações WordPress.
  • Integração com Acunetix: Fornece integração opcional com o Acunetix para varredura de segurança de aplicações web.
  • Gerenciamento Automatizado de Ferramentas: Usa o pdtm para instalação e atualização eficiente das ferramentas ProjectDiscovery.

🔥 Docker (recomendado)

Para uma instalação confiável, é recomendado usar o HaxUnit com Docker Compose.

Esta configuração inicial pode levar alguns minutos:

  1. Clone o Repositório:
git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit 
  1. (opcional) Renomeie .env.example para .env e preencha as chaves de API.
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Defina permissões executáveis para os scripts:
chmod +x rebuild-compose.sh open-bash.sh 
  1. Construa e Execute o Docker Compose:
./rebuild-compose.sh

Quando a instalação for concluída com sucesso, você estará dentro do container Docker, pronto para executar o HaxUnit:

🎉 Installation Complete! 🎉
HaxUnit is now ready to rock!
Time to find those vulnerabilities and patch them like a pro! 🕵️‍♂️🔍

🚀 To start scanning, run the following command:
haxunit -d <domain>

É isso, você está pronto para começar a escanear domínios com o HaxUnit!


🐚 Abrir container se já estiver em execução

Para abrir um shell bash dentro do container HaxUnit, execute o seguinte comando:

./open-bash.sh

🛠️ Instalar HaxUnit Manualmente

Certifique-se de ter o seguinte software instalado no seu sistema:

  • python3 (>=3.10)
  • go (>=1.22)
  • docker.io (>=20.10.7)
  1. Clone o Repositório:

    Abra um terminal e execute o seguinte comando para clonar o repositório e navegar até o diretório do projeto:

    git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
    
  2. Instale o python3.11-venv (se necessário):

    Se você não tiver o módulo venv instalado, talvez seja necessário instalá-lo. Execute um dos seguintes comandos dependendo da sua versão do Python:

    sudo apt update
    sudo apt install python3.11-venv
    

    Ou para Python 3.10:

    sudo apt update
    sudo apt install python3.10-venv
    
  3. Crie um Ambiente Virtual:

    Crie um ambiente virtual chamado haxunit-venv:

    python3 -m venv haxunit-venv
    
  4. Ative o Ambiente Virtual:

    Ative o ambiente virtual usando o seguinte comando:

    source haxunit-venv/bin/activate
    

    Nota: Para desativar o ambiente virtual mais tarde, você pode simplesmente executar deactivate.

  5. Instale os Pacotes Necessários:

    Com o ambiente virtual ativado, instale os pacotes necessários:

    python3 -m pip install -r requirements.txt
    
  6. Execute o Script de Instalação:

    Por fim, execute o script principal com a flag --install:

    python3 main.py --install
    

Se tudo estiver instalado corretamente, você verá a seguinte saída:

[HaxUnit] [Init] All tools are successfully installed - good luck!

O processo de instalação agora usa o pdtm (ProjectDiscovery Tool Manager) para gerenciamento eficiente de ferramentas e inclui verificações inteligentes para evitar reinstalação de ferramentas já presentes.

📖 Uso

haxunit -h

Isso exibirá a ajuda para a ferramenta. Aqui estão todas as opções suportadas.

usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
               [--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

HaxUnit - Web Domain Reconnaissance Tool

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        the website to recon: example.com
  -m {quick,extensive}, --mode {quick,extensive}
                        set scan mode
  -v, --verbose         print more information
  -b BIN, --bin BIN     set which python bin to use
  -is ISERVER, --iserver ISERVER
                        interactsh server URL for self-hosted instance
  -it ITOKEN, --itoken ITOKEN
                        authentication token for self-hosted interactsh server
  -acu, --use-acunetix  Enable Acunetix integration
  -y, --yes             yes to all prompts
  -u, --update          update all tools
  -i, --install         install all tools
  --wpscan-api-token WPSCAN_API_TOKEN
                        The WPScan API Token to display vulnerability data
  --use-notify          Run notify on completion
  --cloud-upload        Upload results to ProjectDiscovery cloud
  --htb                 HackTheBox mode
  --fuzz                Enable ffuf fuzzing
  --use-gpt             Enable GPT suggestions
  --skip-installers     Skip tool installation checks

Exemplos

Execute uma varredura rápida em example.com:

haxunit -d example.com

Execute uma varredura rápida em example.com dizendo sim para adicionar domínios por padrão:

haxunit -d example.com -y

Execute uma varredura extensiva em example.com usando Acunetix e enviando resultados para a nuvem do ProjectDiscovery:

haxunit -d example.com -m extensive --use-acunetix --cloud-upload 

Pule as verificações de instalação para inicialização mais rápida (quando você sabe que as ferramentas estão instaladas):

haxunit -d example.com --skip-installers

Visualizar Resultados

Os resultados da varredura serão salvos na seguinte estrutura de diretórios:

scans/
└── example.com/
    └── timestamp/

Substitua example.com pelo seu domínio alvo e timestamp pela data e hora em que a varredura foi realizada. Esta estrutura organiza os resultados cronologicamente sob a respectiva pasta de domínio dentro do diretório scans.

🤖 Automatizar usando Apache Airflow

Este repositório inclui um exemplo de DAG do Apache Airflow que automatiza o processo de varredura do HaxUnit.

Instruções de configuração

Baixar ferramenta