#  **Переименуйте`.env.example` в `.env` и заполните API-ключи.**
3. **Установите права на выполнение скриптов:**
4. **Соберите и запустите Docker Compose:**
После успешного завершения установки вы окажетесь внутри Docker-контейнера, готового к запуску HaxUnit:
Время находить уязвимости и исправлять их как профессионал! 🕵️♂️🔍
🚀 Для запуска сканирования выполните следующую команду:
Всё, теперь вы готовы начать сканирование доменов с помощью HaxUnit!
### 🐚 Открыть контейнер, если он уже запущен
Чтобы открыть bash-оболочку внутри контейнера HaxUnit, выполните следующую команду:
Убедитесь, что на вашей системе установлено следующее программное обеспечение:
Откройте терминал и выполните следующую команду, чтобы клонировать репозиторий и перейти в директорию проекта:
git clone && cd haxunit
2. **Установите`python3.11-venv` (при необходимости):**
Если у вас не установлен модуль `venv`, возможно, вам потребуется его установить. Выполните одну из следующих команд в зависимости от версии Python:
Создайте виртуальное окружение с именем `haxunit-venv`:
4. **Активируйте виртуальное окружение:**
Активируйте виртуальное окружение с помощью следующей команды:
Примечание: чтобы деактивировать виртуальное окружение позже, просто выполните `deactivate`.
Если всё установлено правильно, вы должны увидеть следующий вывод:
[HaxUnit] [Init] All tools are successfully installed - good luck!
Процесс установки теперь использует `pdtm` (ProjectDiscovery Tool Manager) для эффективного управления инструментами и включает интеллектуальные проверки, чтобы избежать повторной установки уже имеющихся инструментов.
Эта команда отобразит справку по инструменту. Ниже перечислены все поддерживаемые флаги.
usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]
[--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]
-h, --help показать это справочное сообщение и выйти
-m {quick,extensive}, --mode {quick,extensive}
-v, --verbose выводить больше информации
-b BIN, --bin BIN указать, какой python bin использовать
URL interactsh сервера для самостоятельного экземпляра
токен аутентификации для самостоятельного interactsh сервера
-acu, --use-acunetix Включить интеграцию с Acunetix
-y, --yes автоматический ответ "да" на все запросы
-u, --update обновить все инструменты
-i, --install установить все инструменты
API-токен WPScan для отображения данных об уязвимостях
--use-notify запустить уведомление по завершении
--cloud-upload загрузить результаты в облако ProjectDiscovery
--fuzz включить фаззинг с ffuf
--use-gpt включить GPT-предложения
--skip-installers пропустить проверки установки инструментов
Выполнить быстрое сканирование `example.com`:
Выполнить быстрое сканирование `example.com` с автоматическим согласием на добавление доменов по умолчанию:
Выполнить расширенное сканирование `example.com` с использованием Acunetix и загрузкой результатов в облако ProjectDiscovery:
haxunit -d example.com -m extensive --use-acunetix --cloud-upload
Пропустить проверки установки для более быстрого запуска (когда вы знаете, что инструменты установлены):
Результаты сканирования будут сохранены в следующей структуре каталогов:
Замените `example.com` на ваш целевой домен, а `timestamp` на дату и время проведения сканирования. Эта структура организует результаты сканирования в хронологическом порядке в соответствующей папке домена внутри каталога scans.
# 🤖 Автоматизация с помощью Apache Airflow
Этот репозиторий включает пример DAG для Apache Airflow, который автоматизирует процесс сканирования HaxUnit.
Клонируйте этот репозиторий в каталог `dags` вашей установки Apache Airflow.
git clone && cd haxunit
2. **Переименуйте`.env.example` в `.env` и заполните API-ключи.**
Чтобы получать уведомления о завершении, переименуйте `notify-config.yaml.example` в `notify-config.yaml`.
Пример конфигурации для уведомлений в Slack:
slack_webhook_url: "
Переименуйте `dags.py.example` в `dags.py` и настройте его в соответствии с вашими потребностями.
Не забудьте использовать `--use-notify` для включения уведомлений.
После настройки параметров уведомлений соберите и запустите HaxUnit следующей командой:
chmod +x rebuild-compose.sh && ./rebuild-compose.sh
Выполнив эти шаги, вы сможете автоматизировать свои пентесты с помощью Apache Airflow. Наслаждайтесь упрощённым процессом!
HaxUnit использует REST API Acunetix для автоматического создания групп и запуска сканирований.
Чтобы сгенерировать API-ключ, посетите Страницу профиля.
Пересоберите docker compose, чтобы применить изменения:
Чтобы запустить HaxUnit с Acunetix, используйте следующую команду:
Чтобы установить Acunetix, выполните следующую команду:
bash <(wget -qO-
Это загрузит и установит контейнер Acunetix.
После завершения установки вы можете начать использовать Acunetix с HaxUnit.
Acunetix доступен по адресу
Используйте следующие учетные данные по умолчанию для входа:
