这个项目能做什么
hackingtool 是一个基于 Python 的 CLI 工具包,将 215 个经过策划的安全测试工具整合到一个控制台中,按 21 个类别组织,包括信息收集、Web 攻击、无线攻击、钓鱼、SQL 注入、取证、后渗透、密码破解等。
其区别特征是 AI 层:用户可以用普通英文描述目标(例如 "find subdomains of example.com"),工具会将该意图映射到对应的工具及其确切的文档命令。`/goal` 命令会草拟逐步计划,请求授权确认,然后通过列表形式的子进程调用逐步执行——绝不经过 shell。规划后,工具输出不会反馈给模型。
`/find` 首先搜索本地目录,然后查询 GitHub API,对结果进行带解释的排名,且不会自动安装或运行任何内容。超出范围的请求(如干扰、DoS、大规模目标)会在任何网络调用之前被拒绝。
其他显著特性包括通过 tmux 窗格后台执行(`/run ... &`)、无头模式用于脚本化交互,生成标准化的 `findings.json` 和 Markdown 报告、基于固定 63 标签分类法的标签发现,以及安全的安装实践(不使用 `curl | bash`,SHA-256 校验,带 SBOM 的签名发布)。
AI 层为可选功能,用户自带密钥——支持 OpenAI 兼容端点或本地 Ollama 实例——在未配置模型时会降级为确定性的离线行为。
要求:Python 3.10+,Linux 或 macOS。Windows 不受支持。可选运行时包括 Go(用于 nuclei、ffuf、amass 等工具)、Ruby、tmux 和 Docker。
安装方式包括 pipx(推荐)、uv、普通 venv 或 Docker。该项目强调仅限授权的安全测试,并提供了关于安全操作的详尽文档。
评论
0 评分人数达到10人后显示
登录后参与讨论。