このプロジェクトについて
hackingtoolはPython製のCLIツールキットで、215種類の厳選されたセキュリティテストツールを1つのコンソールに統合し、情報収集、ウェブ攻撃、ワイヤレス攻撃、フィッシング、SQLインジェクション、フォレンジックス、ポストエクスプロイト、パスワードクラッキングなど21カテゴリに整理されている。
最大の特徴はAIレイヤーで、ユーザーが自然言語で目標(例:「example.comのサブドメインを検索」)を説明すると、その意図を正確なコマンドと共に適切なツールにマッピングする。/goalコマンドはステップバイステップの計画を作成し、承認確認を行った後、リスト形式のsubprocess呼び出しを通じて各ステップを実行する——シェルを経由しない。ツール出力は計画段階以降、モデルに戻されない。
/findコマンドはまずローカルカタログを検索し、次にGitHub APIで検索し、説明付きでランキングするが、自動インストールや実行は行わない。スコープ外の要求(ジャミング、DoS、大量標的攻撃など)はネットワーク呼び出しの前に拒否される。
その他の主な機能として、tmux paneを介したバックグラウンド実行(/run ... &)、正規化されたfindings.jsonとMarkdownレポートを生成するスクリプト対応のヘッドレスモード、固定63タグ taxonomyに基づくタグベースの発見、安全なインストール実装(curl | bash不使用、SHA-256検証済み、SBOM付き署名リリース)などが挙げられる。
AIレイヤーはオプトインでBYOK構成であり、OpenAI互換エンドポイントまたはローカルのOllamaインスタンスに対応し、モデルが未設定の場合は決定論的なオフライン動作に低下する。
要件:Python 3.10+、LinuxまたはmacOS。Windowsは非対応。オプションランタイムにはGo(nuclei、ffuf、amass等のツール用)、Ruby、tmux、Dockerが含まれる。
インストールはpipx(推奨)、uv、標準venv、またはDocker経由。本プロジェクトは認可されたセキュリティテストのみを強調し、安全な運用に関する広範なドキュメントを提供している。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.