इस प्रोजेक्ट के बारे में
हैकिंगटूल एक पायथन-आधारित CLI टूलकिट है जो 215 क्यूरेटेड सुरक्षा परीक्षण टूल को एक ही कंसोल में समेकित करता है, जो जानकारी एकत्रीकरण, वेब आक्रमण, वायरलेस आक्रmण, फ़िशिंग, SQL इनजेक्शन, फोरेंसिक्स, पोस्ट-एक्सप्लॉइटेशन, पासवर्ड क्रैकिंग सहित 21 श्रेणियों में संगठित है।
इसकी प्रमुख विशेषता इसकी एआई परत है: उपयोगकर्ता सामान्य अंग्रेजी में कोई लक्ष्य बता सकते हैं (जैसे, "example.com के सबडोमेन खोजें") और टूल उस इरादे को सही टूल और सटीक दस्तावेज़ीकृत कमांड के साथ मैप कर देता है। `/goal` कमांड एक चरण-दर-चरण योजना तैयार करता है, अधिकार पुष्टि का अनुरोध करता है, फिर सूची-रूप subprocess कॉल के माध्यम से प्रत्येक चरण चलाता है — कभी भी शेल् के माध्यम से नहीं। टूल के आउटपुट को योजना बनाने के बाद मॉडल को वापस नहीं दिया जाता।
`/find` पहले स्थानीय कैटलॉग में खोजता है, फिर GitHub API का उपयोग करता है, परिणामों को स्पष्टीकरण सहित रैंक करता है और कभी भी स्वचालित रूप से कुछ इंस्टॉल या चलाता नहीं है। परिसर के बाहर अनुरोधों (jamming, DoS, mass-targeting) को किसी नेटवर्क कॉल से पहले ही अस्वीकार कर दिया जाता है।
अन्य प्रमुख सुविधाओं में tmux पैन के माध्यम से बैकग्राउंड एक्जीक्यूशन (`/run ... &`), सामान्य `findings.json` और मार्कडाउन रिपोर्ट उत्पन्न करने वाले हेडलेस मोड, एक स्थिर 63-टैग टैक्सोनॉमी पर टैग-आधारित खोज, और सुरक्षित इंस्टॉलेशन अभ्यास (कोई `curl | bash` नहीं, SHA-256 सत्यापित, SBOM के साथ हस्ताक्षरित रिलीज़) शामिल हैं।
एआई परत वॉप्ट-इन और bring-your-own-key है — OpenAI-कम्पेटिबल एंडपॉइंट या स्थानीय Ollama इंस्टेंस का समर्थन करती है — और जब कोई मॉडल कॉन्फ़िगर नहीं होता तो यह निर्धारक ऑफ़लाइन व्यवहार में बदल जाती है।
आवश्यकताएँ: Python 3.10+, Linux या macOS। Windows का समर्थन नहीं है। वैकल्पिक रनटाइम में Go (nuclei, ffuf, amass जैसे टूल के लिए), Ruby, tmux, और Docker शामिल हैं।
इंस्टॉलेशन pipx (अनुशंसित), uv, साधारण venv, या Docker के माध्यम से होता है। परियोजना केवल अनुमत सुरक्षा परीक्षण पर जोर देती है और सुरक्षित संचालन पर विस्तृत दस्तावेज़ीकरण प्रदान करती है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.