Z4nzu/hackingtool
215개 해킹 도구를 한곳에, AI로 검색하고 실행하는 통합 보안 플랫폼
원제 Z4nzu/hackingtool
스타 79,988당일 +104Python
Key Point
보안 테스트의 도구 분산 문제를 AI 기반 통합 콘솔로 해결하고, 정찰부터 사후 착취까지 전 단계의 도구를 한 프레임워크에서 관리·실행할 수 있게 한다.
핵심 요약
- Python 기반 올인원 보안 테스트 도구로, 정찰, OSINT, 웹, 무선, 피싱, 포렌식, 사후 착취 등 21개 카테고리의 215개 도구를 한 콘솔에서 관리한다.
- AI 레이어가 자연어 입력을 올바른 도구와 정확한 명령어로 변환해주며, 사용자는 '/find'로 필요한 도구를 GitHub API까지 검색하고 '/goal'로 목표를 단계별로 계획·실행할 수 있다.
- Python 3.10 이상, Linux·macOS 환경에서 pipx나 Docker로 설치 가능하며, 별도 런타임(Go, Ruby, tmux 등)이 필요한 도구도 있지만 핵심 앱은 독립적으로 동작한다.
- 정보 수집(26개), 웹 공격(23개), 무선 공격(17개), 사후 착취(15개) 등이 핵심 카테고리이며, 각 도구는 63개의 고정 태그로 분류되어 검색과 추천이 정확하다.
- 안전을 기본값으로 하며 curl|bash 없이 설치하고, 다운로드한 도구의 해시를 검증하며, 자동 실행이나 위조 결과를 생성하지 않는다.
- AI는 선택 사항이고 기존 키가 필요하거나 로컬 Ollama 모델을 사용하며, API 키는 ~/.hackingtool/.env에만 저장된다.
- 백그라운드 pane(tmux)으로 장시간 스캔을 병렬 실행할 수 있고, '/panes'로 진행 상황을 추적하며, '/attach'로 연결하거나 '/kill'로 중단할 수 있다.
- 헤드리스 모드에서는 비대화형 orchestrator가 도구 출력을 findings.json으로 정규화하며, 대상이 범위 밖이면 실행 전에 플래그를 표시한다.
- 권한 있는 대상만 테스트하도록 설계되었으며, '/skill'로 AI의 운영 규칙과 차단 조건(재밍, DDoS, 악성코드, 대량 공격)을 확인할 수 있다.
- 기여자는 ~src/hackingtool/catalog/ 디렉토리에 YAML 한 줄로 도구를 추가할 수 있고, Python이 필수가 아니며, 모든 PR은 'make check' 검증을 거친다.
저장소 보기 ↗github.com