프로젝트 소개
hackingtool은 215개의 선별된 보안 테스트 도구를 하나의 콘솔로 통합한 Python 기반 CLI 툴킷이며, 정보 수집, 웹 공격, 무선 공격, 피싱, SQL 인젝션, 포렌식, 포스트익스플로잇, 패스워드 크래킹 등 21개 카테고리로 구성되어 있습니다.
가장 큰 특징은 AI 레이어입니다. 사용자는 평문 영어로 목표를 설명(예: "example.com의 서브도메인 찾기")하면, 이 도구는 해당 의도를 정확한 문서화된 명령어와 함께 적절한 도구로 매핑합니다. `/goal` 명령은 단계별 계획을 작성하고 인증 확인을 요청한 다음, 각 단계를 리스트 폼의 subprocess 호출로 실행합니다 — 셸을 통하지 않습니다. 도구 출력이 계획 후 모델에 피드백되지 않습니다.
`/find`는 먼저 로컬 카탈로그를 검색한 후 GitHub API를 검색하며, 설명과 함께 결과를 순위별로 표시하고 자동 설치나 실행은 수행하지 않습니다. 범위를 벗어난 요청(주밍, DoS, 대량 타겟팅)은 네트워크 호출 전에 거부됩니다.
기타 주목할 만한 기능으로는 tmux 페인을 통한 백그라운드 실행(`/run ... &`), 정규화된 `findings.json` 및 Markdown 리포트를 생성하는 헤드리스 모드, 고정 63태그 분류학 전반의 태그 기반 탐색, 안전한 설치 관행(무작정 `curl | bash` 금지, SHA-256 검증, SBOM 포함 서명 릴리즈)이 있습니다.
AI 레이어는 옵트인 방식이며 BYOK(Bring Your Own Key) 모델을 지원하며, OpenAI 호환 엔드포인트 또는 로컬 Ollama 인스턴스를 지원합니다. 모델이 구성되어 있지 않으면 결정론적 오프라인 동작으로 저하됩니다.
요구사항: Python 3.10+, Linux 또는 macOS. Windows는 지원되지 않습니다. 선택적 런타임에는 Go(nuclei, ffuf, amass 등 도구용), Ruby, tmux, Docker가 포함됩니다.
설치는 pipx(권장), uv, 일반 venv, 또는 Docker를 통해 이루어집니다. 이 프로젝트는 권한 있는 보안 테스트만 강조하며 안전한 운영에 대한 광범위한 문서를 제공합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.