全合一渗透测试工具包,集成超过185种工具,涵盖20个类别,包括信息收集、Web与无线攻击、钓鱼、漏洞利用、取证和云安全。
不符合标题格式的 Issue 或 PR 将被直接关闭,不予审查。
一行命令(推荐)自动处理一切——依赖、克隆、虚拟环境、启动器。 |
手动安装然后运行: |
# 构建
docker build -t hackingtool .
# 运行(直接)
docker run -it --rm hackingtool
# 运行(Compose ——推荐)
docker compose up -d
docker exec -it hackingtool bash
# 开发模式(宿主机源码挂载)
docker compose --profile dev up
docker exec -it hackingtool-dev bash
# 停止
docker compose down # 停止容器
docker compose down -v # 同时删除数据卷
pip install -r requirements.txt
如果本项目对你有帮助,请考虑请我喝杯咖啡:
仅用于授权安全测试。 感谢 hackingtool 中包含的所有工具的原始作者。
你喜欢的工具不在列表中?在此推荐
|
| 命令 | 操作 | 适用位置 |
|---|
/查询 | 搜索 ——按关键字快速查找工具 | 主菜单 |
t | 标签 ——按 osint、扫描器、c2、云、移动……过滤 | 主菜单 |
r | 推荐 ——“我想做 X”→匹配的工具 | 主菜单 |
? | 帮助 ——快速参考卡 | 任意位置 |
q | 退出 ——从任何层级退出 | 任意位置 |
97 | 全部安装 ——批量安装分类下所有工具 | 分类菜单 |
99 | 返回 ——返回上级菜单 | 任意位置 |
| # | 分类 | 工具数 | # | 分类 | 工具数 |
|---|
| 1 | 🛡 匿名隐藏 | 2 | 11 | 🧰 漏洞利用框架 | 4 | |
| 2 | 🔍 信息收集 | 26 | 12 | 🔁 逆向工程 | 5 | |
| 3 | 📚 字典生成器 | 7 | 13 | ⚡ DDOS 攻击 | 5 | |
| 4 | 📶 无线攻击 | 13 | 14 | 🖥 远程管理工具 (RAT) | 1 | |
| 5 | 🧩 SQL 注入 | 7 | 15 | 💥 XSS 攻击 | 9 | |
| 6 | 🎣 钓鱼攻击 | 17 | 16 | 🖼 隐写术 | 4 | |
| 7 | 🌐 Web 攻击 | 20 | 17 | 🏢 活动目录 | 6 | |
| 8 | 🔧 后渗透 | 10 | 18 | ☁ 云安全 | 4 | |
| 9 | 🕵 取证 | 8 | 19 | 📱 移动安全 | 3 | |
| 10 | 📦 Payload 生成 | 8 | 20 | ✨ 其他工具 | 24 |
提交 Issue
使用 工具请求 模板。 必需:工具名称、GitHub 地址、分类、操作系统、安装命令、理由。 |
提交 Pull Request
使用 PR 模板 检查清单。 必需: |
| 依赖项 |
|---|
| 版本 |
|---|
| 用途 |
|---|
| Python | 3.10+ | 核心 |
| Go | 1.21+ | nuclei, ffuf, amass, httpx, katana, dalfox, gobuster, subfinder |
| Ruby | 任意 | haiti, evil-winrm |
| Docker | 任意 | Mythic, MobSF(可选) |