Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bandit-haxunit/haxunit
РазведкаСканеры уязвимостейСканирование портовСбор информацииВеб-безопасностьФаззингТестирование на ПроникновениеПеречисление ПоддоменовКраулерБезопасность ИИ
GitHubbandit-haxunit/haxunit

haxunit

332521 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент автоматизированной разведки веб-доменов и оценки безопасности, объединяющий перечисление поддоменов, сканирование портов, сканирование уязвимостей и AI-обнаружение для рабочих процессов тестирования на проникновение.

Репозиторий

haxunit

Введение • Установка • Использование • Запуск HaxUnit • Функции

HaxUnit.com
Присоединяйтесь к Discord!

📘Введение

HaxUnit — это комплексный Python-инструмент для разведки и оценки безопасности веб-доменов. Он объединяет различные инструменты для поиска поддоменов, сканирования портов, поиска уязвимостей и многого другого.

HaxUnit ориентирован на простоту и стремится быть лучшим и наиболее полным решением для оценки веб-безопасности.

✨ Возможности

  • Поиск поддоменов: использует такие инструменты, как Subfinder, Chaos-client, DNSx и собственные методы брутфорса.
  • Прогнозирование поддоменов с ИИ: интеграция Subwiz для обнаружения поддоменов на основе машинного обучения.
  • Сканирование портов: использует Naabu для быстрого сканирования портов на обнаруженных поддоменах.
  • Сканирование уязвимостей: интеграция Nuclei для обнаружения проблем безопасности в веб-приложениях.
  • Сканирование WordPress: использует WPScan для выявления уязвимостей в установках WordPress.
  • Интеграция с Acunetix: опциональная интеграция с Acunetix для сканирования безопасности веб-приложений.
  • Автоматическое управление инструментами: использует pdtm для эффективной установки и обновления инструментов ProjectDiscovery.

🔥 Docker (рекомендуется)

Для надежной установки рекомендуется использовать HaxUnit с Docker Compose.

Первоначальная настройка может занять несколько минут:

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit 
  1. (опционально) Переименуйте .env.example в .env и заполните API-ключи.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Установите права на выполнение скриптов:
root@kitploit:~
chmod +x rebuild-compose.sh open-bash.sh 
  1. Соберите и запустите Docker Compose:
root@kitploit:~
./rebuild-compose.sh

После успешного завершения установки вы окажетесь внутри Docker-контейнера, готового к запуску HaxUnit:

root@kitploit:~
🎉 Установка завершена! 🎉
HaxUnit теперь готов к работе!
Время находить уязвимости и исправлять их как профессионал! 🕵️‍♂️🔍

🚀 Для запуска сканирования выполните следующую команду:
haxunit -d <domain>

Всё, теперь вы готовы начать сканирование доменов с помощью HaxUnit!


🐚 Открыть контейнер, если он уже запущен

Чтобы открыть bash-оболочку внутри контейнера HaxUnit, выполните следующую команду:

root@kitploit:~
./open-bash.sh

🛠️ Установка HaxUnit вручную

Убедитесь, что на вашей системе установлено следующее программное обеспечение:

  • python3 (>=3.10)
  • go (>=1.22)
  • docker.io (>=20.10.7)
  1. Клонируйте репозиторий:

    Откройте терминал и выполните следующую команду, чтобы клонировать репозиторий и перейти в директорию проекта:

    root@kitploit:~
    git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
    
  2. Установите python3.11-venv (при необходимости):

    Если у вас не установлен модуль venv, возможно, вам потребуется его установить. Выполните одну из следующих команд в зависимости от версии Python:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.11-venv
    

    Или для Python 3.10:

    root@kitploit:~
    sudo apt update
    sudo apt install python3.10-venv
    
  3. Создайте виртуальное окружение:

    Создайте виртуальное окружение с именем haxunit-venv:

    root@kitploit:~
    python3 -m venv haxunit-venv
    
  4. Активируйте виртуальное окружение:

    Активируйте виртуальное окружение с помощью следующей команды:

    root@kitploit:~
    source haxunit-venv/bin/activate
    

    Примечание: чтобы деактивировать виртуальное окружение позже, просто выполните deactivate.

Если всё установлено правильно, вы должны увидеть следующий вывод:

root@kitploit:~
[HaxUnit] [Init] All tools are successfully installed - good luck!

Процесс установки теперь использует pdtm (ProjectDiscovery Tool Manager) для эффективного управления инструментами и включает интеллектуальные проверки, чтобы избежать повторной установки уже имеющихся инструментов.

📖 Использование

root@kitploit:~
haxunit -h

Эта команда отобразит справку по инструменту. Ниже перечислены все поддерживаемые флаги.

root@kitploit:~
usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
               [--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

HaxUnit - Web Domain Reconnaissance Tool

optional arguments:
  -h, --help            показать это справочное сообщение и выйти
  -d DOMAIN, --domain DOMAIN
                        веб-сайт для разведки: example.com
  -m {quick,extensive}, --mode {quick,extensive}
                        установить режим сканирования
  -v, --verbose         выводить больше информации
  -b BIN, --bin BIN     указать, какой python bin использовать
  -is ISERVER, --iserver ISERVER
                        URL interactsh сервера для самостоятельного экземпляра
  -it ITOKEN, --itoken ITOKEN
                        токен аутентификации для самостоятельного interactsh сервера
  -acu, --use-acunetix  Включить интеграцию с Acunetix
  -y, --yes             автоматический ответ "да" на все запросы
  -u, --update          обновить все инструменты
  -i, --install         установить все инструменты
  --wpscan-api-token WPSCAN_API_TOKEN
                        API-токен WPScan для отображения данных об уязвимостях
  --use-notify          запустить уведомление по завершении
  --cloud-upload        загрузить результаты в облако ProjectDiscovery
  --htb                 режим HackTheBox
  --fuzz                включить фаззинг с ffuf
  --use-gpt             включить GPT-предложения
  --skip-installers     пропустить проверки установки инструментов

Примеры

Выполнить быстрое сканирование example.com:

root@kitploit:~
haxunit -d example.com

Выполнить быстрое сканирование example.com с автоматическим согласием на добавление доменов по умолчанию:

root@kitploit:~
haxunit -d example.com -y

Выполнить расширенное сканирование example.com с использованием Acunetix и загрузкой результатов в облако ProjectDiscovery:

root@kitploit:~
haxunit -d example.com -m extensive --use-acunetix --cloud-upload 

Пропустить проверки установки для более быстрого запуска (когда вы знаете, что инструменты установлены):

root@kitploit:~
haxunit -d example.com --skip-installers

Просмотр результатов

Результаты сканирования будут сохранены в следующей структуре каталогов:

root@kitploit:~
scans/
└── example.com/
    └── timestamp/

Замените example.com на ваш целевой домен, а timestamp на дату и время проведения сканирования. Эта структура организует результаты сканирования в хронологическом порядке в соответствующей папке домена внутри каталога scans.

🤖 Автоматизация с помощью Apache Airflow

Этот репозиторий включает пример DAG для Apache Airflow, который автоматизирует процесс сканирования HaxUnit.

Инструкции по настройке

  1. Клонируйте репозиторий:
    Клонируйте этот репозиторий в каталог dags вашей установки Apache Airflow.
root@kitploit:~
 git clone https://github.com/Bandit-HaxUnit/haxunit && cd haxunit
  1. Переименуйте .env.example в .env и заполните API-ключи.
root@kitploit:~
ACUNETIX_THRESHOLD=30
ACUNETIX_API_KEY=
NUCLEI_API_KEY=
WPSCAN_API_KEY=
PDCP_API_KEY=
  1. Настройте уведомления:
    Чтобы получать уведомления о завершении, переименуйте notify-config.yaml.example в notify-config.yaml.

Пример конфигурации для уведомлений в Slack:

root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "automated-pentest"
    slack_username: "HackerBot"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXX"
  1. Настройте DAG:
    Переименуйте dags.py.example в dags.py и настройте его в соответствии с вашими потребностями.

    Не забудьте использовать --use-notify для включения уведомлений.

  2. Соберите и запустите HaxUnit:
    После настройки параметров уведомлений соберите и запустите HaxUnit следующей командой:

root@kitploit:~
chmod +x rebuild-compose.sh && ./rebuild-compose.sh

Вот и всё!

Выполнив эти шаги, вы сможете автоматизировать свои пентесты с помощью Apache Airflow. Наслаждайтесь упрощённым процессом!

🛡️ Acunetix

HaxUnit использует REST API Acunetix для автоматического создания групп и запуска сканирований.

Чтобы сгенерировать API-ключ, посетите Страницу профиля.

Вставьте API-ключ в файл .env.

root@kitploit:~
ACUNETIX_API_KEY=

Пересоберите docker compose, чтобы применить изменения:

root@kitploit:~
./rebuild-compose.sh

Чтобы запустить HaxUnit с Acunetix, используйте следующую команду:

root@kitploit:~
haxunit -d example.com --use-acunetix
Установка Acunetix

Чтобы установить Acunetix, выполните следующую команду:

root@kitploit:~
bash <(wget -qO- https://raw.githubusercontent.com/Bandit-HaxUnit/acu/main/install.sh)

Это загрузит и установит контейнер Acunetix.
После завершения установки вы можете начать использовать Acunetix с HaxUnit.

Acunetix доступен по адресу https://localhost:3443.

Используйте следующие учетные данные по умолчанию для входа:
root@kitploit:~
Username: [email protected]
Password: [email protected]

🔍 Функции

📂 Рабочий процесс

workflow

🙏 Благодарности

Особая благодарность команде ProjectDiscovery за их невероятный набор инструментов.

Спасибо HadrianSecurity за инструмент прогнозирования поддомов Subwiz AI.



HaxUnit.com
Присоединяйтесь к Discord!

Скачать инструмент
  • Установите необходимые пакеты:

    В активированном виртуальном окружении установите необходимые пакеты:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  • Запустите скрипт установки:

    Наконец, запустите основной скрипт с флагом --install:

    root@kitploit:~
    python3 main.py --install
    
  • ФункцияТипОписание
    dnsx_subdomainsОбнаружение поддомовИспользует dnsx для поиска поддомов и брутфорса поддомов
    subfinderОбнаружение поддомовИспользует subfinder для поиска поддомов
    chaosОбнаружение поддомовЗапрос базы Chaos от ProjectDiscovery для пассивного перечисления поддомов
    subwizОбнаружение поддомовПрогнозирование поддомов с помощью ИИ на основе машинного обучения
    katanaСканированиеСобирает все URL-адреса из списка поддомов и парсит домен с помощью unfurl
    alterxПерестановка поддомовГенерирует и тестирует перестановки поддомов
    dnsx_ipsПолучение IP-адресовИспользует dnsx для получения A-записей
    naabuОбнаружение сканирования портовЗапускает naabu на списке поддомов, используя список распространённых портов для обнаружения HTTP-сервисов
    httpxПроверка поддомовПроверяет все найденные поддомы на активность
    wpscanСканер уязвимостейСканер безопасности WordPress
    acunetixСканер уязвимостейАвтоматически создаёт группу для сайта и запускает сканирование поддомов для поиска уязвимостей
    nucleiСканер уязвимостейИспользует все найденные активные поддомы для поиска уязвимостей