عن المشروع
hackingtool هي أداة سطر أوامر مبنية بلغة Python تجمع 215 أداة اختبار أمني مُختارة بعناية في وحدة تحكم واحدة، مُنظَّمة عبر 21 فئة تشمل جمع المعلومات، وهجمات الويب، واللاسلكي، والهندسة الاجتماعية، وإدخال SQL، والتحليل الجنائي، ومرحلة ما بعد الاستغلال، وكسر كلمات المرور، وغيرها.
ال ميزة المميزة هي طبقة الذكاء الاصطناعي: يمكن للمستخدمين وصف هدف بلغة طبيعية (مثل: "اعثر على النطاقات الفرعية لـ example.com") وتقوم الأداة بربط هذا القصد بالأدوات المناسبة مع الأوامر الموثَّقة بدقة. يُدرج الأمر `/goal` خطة خطوة بخطوة، ويطلب تأكيد التفويض، ثم ينفذ كل خطوة عبر استدعاءات `subprocess` على شكل قوائم — دون استخدام أي قشرة Shell. لا تُعاد مخرجات الأدوات إلى النموذج بعد التخطيط.
يبحث `/find` في الكتالوج المحلي أولاً، ثم عبر GitHub API، ويرتّب النتائج مع تقديم شروحات، ولا يقوم بتثبيت أو تشغيل أي شيء تلقائياً. تُرفض الطلبات الخارجة عن النطاق (مثل التشويش، وDoS، واستهداف أعداد كبيرة) قبل أي اتصال بالشبكة.
تشمل الميزات الأخرى التنفيذ في الخلفية عبر مساند tmux (`/run ... &`)، ووضع التشغيل بدون واجهة للعمليات النصية الذي ينتج ملفات `findings.json` وتقارير Markdown مُوحَّدة، والاكتشاف القائم على الوسوم عبر نظام تصنيف ثابت يضم 63 وسم، وممارسات تثبيت آمنة (بدون `curl | bash`، مع التحقق من SHA-256، وإصدارات مُوقَّعة مع قائمة مكونات البرامج SBOM).
طبقة الذكاء الاصطناعي اختيارية وتعتمد على مفتاح المستخدم — وتدعم نقاط النهاية المتوافقة مع OpenAI أو مثيل Ollama المحلي — وتنخفض إلى سلوك حتمي دون اتصال عند عدم وجود نموذج مُضمَّن.
المتطلبات: Python 3.10+، Linux أو macOS. لا يدعم Windows. تتضمن وقت التشغيل الاختياري Go (للأدوات مثل nuclei وffuf وamass)، وRuby، وtmux، وDocker.
يمكن التثبيت عبر pipx (الموصى به)، أو uv، أو venv عادي، أو Docker. يشدد المشروع على أن الاستخدام مخصص للاختبارات الأمنية المصرح بها فقط، ويوفّر توثيقاً شاملاً حول التشغيل الآمن.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.