Skip to content
haxunit exploit

haxunit exploit

Sploitus September 18, 2026

# ![haxunit](

Введение • Установка • Использование • Запуск HaxUnit • Функции

HaxUnit — это комплексный Python-инструмент для разведки и оценки безопасности веб-доменов. Он объединяет различные инструменты для поиска поддоменов, сканирования портов, поиска уязвимостей и многого другого.

HaxUnit ориентирован на простоту и стремится быть лучшим и наиболее полным решением для оценки веб-безопасности.

* **Поиск поддоменов** : использует такие инструменты, как Subfinder, Chaos-client, DNSx и собственные методы брутфорса.

* **Прогнозирование поддоменов с ИИ** : интеграция Subwiz для обнаружения поддоменов на основе машинного обучения.

* **Сканирование портов** : использует Naabu для быстрого сканирования портов на обнаруженных поддоменах.

* **Сканирование уязвимостей** : интеграция Nuclei для обнаружения проблем безопасности в веб-приложениях.

* **Сканирование WordPress** : использует WPScan для выявления уязвимостей в установках WordPress.

* **Интеграция с Acunetix** : опциональная интеграция с Acunetix для сканирования безопасности веб-приложений.

* **Автоматическое управление инструментами** : использует pdtm для эффективной установки и обновления инструментов ProjectDiscovery.

Для надежной установки рекомендуется использовать HaxUnit с Docker Compose.

Первоначальная настройка может занять несколько минут:

git clone && cd haxunit

2. (опционально) **Переименуйте`.env.example` в `.env` и заполните API-ключи.**

3. **Установите права на выполнение скриптов:**

4. **Соберите и запустите Docker Compose:**

После успешного завершения установки вы окажетесь внутри Docker-контейнера, готового к запуску HaxUnit:

Время находить уязвимости и исправлять их как профессионал! 🕵️‍♂️🔍

🚀 Для запуска сканирования выполните следующую команду:

Всё, теперь вы готовы начать сканирование доменов с помощью HaxUnit!

### 🐚 Открыть контейнер, если он уже запущен

Чтобы открыть bash-оболочку внутри контейнера HaxUnit, выполните следующую команду:

Убедитесь, что на вашей системе установлено следующее программное обеспечение:

Откройте терминал и выполните следующую команду, чтобы клонировать репозиторий и перейти в директорию проекта:

git clone && cd haxunit

2. **Установите`python3.11-venv` (при необходимости):**

Если у вас не установлен модуль `venv`, возможно, вам потребуется его установить. Выполните одну из следующих команд в зависимости от версии Python:

Создайте виртуальное окружение с именем `haxunit-venv`:

4. **Активируйте виртуальное окружение:**

Активируйте виртуальное окружение с помощью следующей команды:

Примечание: чтобы деактивировать виртуальное окружение позже, просто выполните `deactivate`.

Если всё установлено правильно, вы должны увидеть следующий вывод:

[HaxUnit] [Init] All tools are successfully installed - good luck!

Процесс установки теперь использует `pdtm` (ProjectDiscovery Tool Manager) для эффективного управления инструментами и включает интеллектуальные проверки, чтобы избежать повторной установки уже имеющихся инструментов.

Эта команда отобразит справку по инструменту. Ниже перечислены все поддерживаемые флаги.

usage: main.py [-h] [-d DOMAIN] [-m {quick,extensive}] [-v] [-b BIN] [-is ISERVER] [-it ITOKEN] [-acu] [-y] [-u] [-i] [--wpscan-api-token WPSCAN_API_TOKEN]

[--use-notify] [--cloud-upload] [--htb] [--fuzz] [--use-gpt] [--skip-installers]

-h, --help показать это справочное сообщение и выйти

-m {quick,extensive}, --mode {quick,extensive}

-v, --verbose выводить больше информации

-b BIN, --bin BIN указать, какой python bin использовать

URL interactsh сервера для самостоятельного экземпляра

токен аутентификации для самостоятельного interactsh сервера

-acu, --use-acunetix Включить интеграцию с Acunetix

-y, --yes автоматический ответ "да" на все запросы

-u, --update обновить все инструменты

-i, --install установить все инструменты

API-токен WPScan для отображения данных об уязвимостях

--use-notify запустить уведомление по завершении

--cloud-upload загрузить результаты в облако ProjectDiscovery

--fuzz включить фаззинг с ffuf

--use-gpt включить GPT-предложения

--skip-installers пропустить проверки установки инструментов

Выполнить быстрое сканирование `example.com`:

Выполнить быстрое сканирование `example.com` с автоматическим согласием на добавление доменов по умолчанию:

Выполнить расширенное сканирование `example.com` с использованием Acunetix и загрузкой результатов в облако ProjectDiscovery:

haxunit -d example.com -m extensive --use-acunetix --cloud-upload

Пропустить проверки установки для более быстрого запуска (когда вы знаете, что инструменты установлены):

Результаты сканирования будут сохранены в следующей структуре каталогов:

Замените `example.com` на ваш целевой домен, а `timestamp` на дату и время проведения сканирования. Эта структура организует результаты сканирования в хронологическом порядке в соответствующей папке домена внутри каталога scans.

# 🤖 Автоматизация с помощью Apache Airflow

Этот репозиторий включает пример DAG для Apache Airflow, который автоматизирует процесс сканирования HaxUnit.

Клонируйте этот репозиторий в каталог `dags` вашей установки Apache Airflow.

git clone && cd haxunit

2. **Переименуйте`.env.example` в `.env` и заполните API-ключи.**

Чтобы получать уведомления о завершении, переименуйте `notify-config.yaml.example` в `notify-config.yaml`.

Пример конфигурации для уведомлений в Slack:

slack_webhook_url: "

Переименуйте `dags.py.example` в `dags.py` и настройте его в соответствии с вашими потребностями.

Не забудьте использовать `--use-notify` для включения уведомлений.

После настройки параметров уведомлений соберите и запустите HaxUnit следующей командой:

chmod +x rebuild-compose.sh && ./rebuild-compose.sh

Выполнив эти шаги, вы сможете автоматизировать свои пентесты с помощью Apache Airflow. Наслаждайтесь упрощённым процессом!

HaxUnit использует REST API Acunetix для автоматического создания групп и запуска сканирований.

Чтобы сгенерировать API-ключ, посетите Страницу профиля.

Пересоберите docker compose, чтобы применить изменения:

Чтобы запустить HaxUnit с Acunetix, используйте следующую команду:

Чтобы установить Acunetix, выполните следующую команду:

bash <(wget -qO-

Это загрузит и установит контейнер Acunetix.

После завершения установки вы можете начать использовать Acunetix с HaxUnit.

Acunetix доступен по адресу

Используйте следующие учетные данные по умолчанию для входа:

![workflow](

### Особая благодарность команде ProjectDiscovery за их невероятный набор инструментов.

### Спасибо HadrianSecurity за инструмент прогнозирования поддомов Subwiz AI.