このプロジェクトについて

hackingtoolはPython製のCLIツールキットで、215種類の厳選されたセキュリティテストツールを1つのコンソールに統合し、情報収集、ウェブ攻撃、ワイヤレス攻撃、フィッシング、SQLインジェクション、フォレンジックス、ポストエクスプロイト、パスワードクラッキングなど21カテゴリに整理されている。 最大の特徴はAIレイヤーで、ユーザーが自然言語で目標(例:「example.comのサブドメインを検索」)を説明すると、その意図を正確なコマンドと共に適切なツールにマッピングする。/goalコマンドはステップバイステップの計画を作成し、承認確認を行った後、リスト形式のsubprocess呼び出しを通じて各ステップを実行する——シェルを経由しない。ツール出力は計画段階以降、モデルに戻されない。 /findコマンドはまずローカルカタログを検索し、次にGitHub APIで検索し、説明付きでランキングするが、自動インストールや実行は行わない。スコープ外の要求(ジャミング、DoS、大量標的攻撃など)はネットワーク呼び出しの前に拒否される。 その他の主な機能として、tmux paneを介したバックグラウンド実行(/run ... &)、正規化されたfindings.jsonとMarkdownレポートを生成するスクリプト対応のヘッドレスモード、固定63タグ taxonomyに基づくタグベースの発見、安全なインストール実装(curl | bash不使用、SHA-256検証済み、SBOM付き署名リリース)などが挙げられる。 AIレイヤーはオプトインでBYOK構成であり、OpenAI互換エンドポイントまたはローカルのOllamaインスタンスに対応し、モデルが未設定の場合は決定論的なオフライン動作に低下する。 要件:Python 3.10+、LinuxまたはmacOS。Windowsは非対応。オプションランタイムにはGo(nuclei、ffuf、amass等のツール用)、Ruby、tmux、Dockerが含まれる。 インストールはpipx(推奨)、uv、標準venv、またはDocker経由。本プロジェクトは認可されたセキュリティテストのみを強調し、安全な運用に関する広範なドキュメントを提供している。