Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hackbox — HackBox — это мощный и многофункциональный инструмент, объединяющий различные техники для оценки безопасности веб-приложений и сетей, включая тестирование XSS, сканирование поддоменов, SSRF-инъекции и многое другое. Его удобный интерфейс и широкий набор функций делают его ценным инструментом для специалистов по безопасности. | Kitploit
Инструменты/GitHubGitHub/samhaxr/hackbox
РазведкаСканеры уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеНеправильная КонфигурацияПеречисление Поддоменов
GitHubsamhaxr/hackbox

hackbox

Репозиторий
418843 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

HackBox — это мощный и многофункциональный инструмент, объединяющий различные техники для оценки безопасности веб-приложений и сетей, включая тестирование XSS, сканирование поддоменов, SSRF-инъекции и многое другое. Его удобный интерфейс и широкий набор функций делают его ценным инструментом для специалистов по безопасности.

Поделиться

GitHub release GitHub stars GitHub forks GitHub issues GitHub pulls GitHub watch GitHub license

HackB0x v2.0

HackBox — это комбинация отличных инструментов и техник.

HackBox — это комплексный и мощный инструмент, объединяющий множество передовых методик, чтобы помочь специалистам по безопасности выявлять и устранять уязвимости в веб-приложениях и сетях. Инструмент оснащён широким набором функций, позволяющих пользователям с лёгкостью и эффективностью проводить различные оценки безопасности и тесты на проникновение.

Инструмент обладает несколькими ключевыми возможностями, необходимыми для выявления и устранения распространённых уязвимостей веб-приложений. Например, HackBox включает функцию Xss, позволяющую тестировать веб-приложения на наличие уязвимостей межсайтового скриптинга (XSS). Кроме того, в инструменте есть функция Exploits, которая даёт возможность симулировать атаки и проверять различные эксплойты, включая SQL-инъекции и удалённое включение файлов.

HackBox также включает сканер поддоменов (Subdomain scanner), позволяющий находить поддомены, связанные с целевым веб-приложением или сетью. Эта функция полезна для выявления потенциально уязвимых поддоменов, которые могут быть упущены при стандартной оценке безопасности.

Функция Whois Lookup собирает информацию о регистрации домена, такую как контактные данные владельца, дату истечения домена и данные о серверах имён. Эта функция необходима для проведения разведки и определения легитимности целевого домена.

HackBox также включает функцию SSRF Injection, позволяющую симулировать атаки типа подделки серверных запросов (SSRF), которые становятся всё более распространёнными в современных уязвимостях веб-приложений. Инструмент также оснащён функцией Nmap Auto banner, которая автоматически определяет баннеры служб, работающих на целевой системе.

Кроме того, в инструменте есть функция Js Url parser для парсинга JavaScript-URL, часто используемых во вредоносных атаках. HackBox включает функцию Web Headers, позволяющую просматривать HTTP-заголовки и обнаруживать такие уязвимости, как межсайтовый скриптинг и межсайтовая подделка запросов.

Функция Listener позволяет прослушивать сетевой трафик, что полезно для выявления и мониторинга сетевой активности. HackBox также включает функцию Current Network Stats, отображающую информацию о сетевом трафике и его использовании в реальном времени.

HackBox оснащён функцией CORS Misconfig, которая помогает выявлять и эксплуатировать неверные настройки совместного использования ресурсов между источниками (CORS). Наконец, инструмент включает функцию AWS S3 Misconfig для обнаружения и эксплуатации неверно настроенных корзин Amazon Web Services (AWS) S3.

HackBox — это универсальный инструмент, предназначенный для помощи специалистам по безопасности в проведении эффективных и результативных оценок безопасности и тестов на проникновение. Его обширный набор функций в сочетании с удобным интерфейсом делает его ценным активом в арсенале любого специалиста по безопасности.

Использование

root@kitploit:~
git clone https://github.com/samhaxr/hackbox && cd hackbox

virtualenv venv && source venv/bin/activate

pip install -r requirements.txt

python hackbox.py

Видеоурок на YouTube

YouTube

Благодарности

Shawar Khan https://twitter.com/ShawarkOFFICIAL

Jobart Abama https://twitter.com/jobertabma

VulnersCom https://github.com/vulnersCom/getsploit

Erwin De Laat https://twitter.com/erwindelaat

thehappydinoa https://twitter.com/thehappydinoa

Скачать инструмент