Sobre el proyecto
hackingtool es un kit de herramientas CLI basado en Python que consolida 215 herramientas de prueba de seguridad curadas en una sola consola, organizadas en 21 categorías que incluyen recopilación de información, ataques web, ataques inalámbricos, phishing, inyección SQL, forensia, postexplotación, cracking de contraseñas y más.
La característica distintiva es su capa de IA: los usuarios pueden describir un objetivo en inglés simple (por ejemplo, "encontrar subdominios de example.com") y la herramienta asigna esa intención a las herramientas correctas con el comando documentado exacto. El comando `/goal` redacta un plan paso a paso, solicita confirmación de autorización y luego ejecuta cada paso mediante llamadas subprocess en formato de lista, nunca a través de una shell. La salida de las herramientas no se alimenta de vuelta al modelo después de la planificación.
`/find` busca primero en el catálogo local, luego en la API de GitHub, clasificando los resultados con explicaciones y sin instalar ni ejecutar nada automáticamente. Las solicitudes fuera del alcance (interferencia, DoS, objetivos masivos) se rechazan antes de cualquier llamada de red.
Otras características destacadas incluyen ejecución en segundo plano a través de paneles tmux (`/run ... &`), un modo headless para compromisos scripteados que produce `findings.json` normalizado y reportes en Markdown, descubrimiento basado en etiquetas a través de una taxonomía fija de 63 etiquetas y prácticas de instalación seguras (sin `curl | bash`, verificación SHA-256, lanzamientos firmados con SBOM).
La capa de IA es optativa y bring-your-own-key: admite endpoints compatibles con OpenAI o una instancia local de Ollama, y degrada a comportamiento determinista sin conexión cuando no hay ningún modelo configurado.
Requisitos: Python 3.10+, Linux o macOS. Windows no está soportado. Los runtimes opcionales incluyen Go (para herramientas como nuclei, ffuf, amass), Ruby, tmux y Docker.
La instalación es a través de pipx (recomendado), uv, un venv estándar o Docker. El proyecto enfatiza exclusivamente las pruebas de seguridad autorizadas y proporciona documentación extensa sobre el funcionamiento seguro.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.