TopGit
Đánh giá repo GitHub

hackingtool: Bộ Công Cụ Bảo Mật Có AI Hướng Dẫn

Z4nzu/hackingtool
HTopGit review image for Z4nzu/hackingtool
Review by Topgit.dev for Z4nzu/hackingtool, with GitHub repository stats and README context.
Nhận định nhanh

hackingtool là một console theo menu, gom 215 công cụ pentest và OSINT vào một trình khởi chạy dòng lệnh duy nhất, kèm một lớp AI tùy chọn biến một mục tiêu viết bằng tiếng Anh thường thành đúng câu lệnh cần chạy. Hãy dùng thử nếu bạn muốn một lần cài đặt duy nhất mà liệt kê sẵn các công cụ thay vì phải lùng từng repo một; bỏ qua nếu bạn đã có sẵn bộ công cụ quen thuộc trên Kali hay Parrot và không cần thêm một danh mục nữa chồng lên.

Sao
★ 79.6k
Fork
⑂ 9.0k
Ngôn ngữ
Python
Giấy phép
MIT
Chủ đề
Security
Cập nhật
Aug 2026
Trang chủ
GitHub

hackingtool Là Gì?

hackingtool là một ứng dụng console viết bằng Python, gom 215 công cụ bảo mật được chọn lọc theo 21 danh mục như thu thập thông tin, OSINT, tấn công web và không dây, điều tra số, hậu khai thác. Gõ một mục tiêu bằng tiếng Anh thường, chẳng hạn tìm subdomain của một tên miền, sẽ kích hoạt lớp AI ánh xạ yêu cầu đó sang đúng công cụ và trả về câu lệnh đã có tài liệu, không tự động thực thi gì cả.

Vì Sao Cần Một Bộ Công Cụ Bảo Mật Hợp Nhất?

Các công cụ bảo mật cho recon, tấn công không dây, hay điều tra số đều nằm ở những repo GitHub riêng lẻ với cách cài đặt khác nhau, nên dựng được một bộ công cụ dùng được nghĩa là phải clone, biên dịch, và chỉnh PATH cho từng dự án một. hackingtool gộp 215 công cụ đó vào một danh mục duy nhất, tổ chức theo 63 tag cố định, nên gõ /search hay @tag:osint sẽ tìm ra đúng công cụ thay vì một lượt tìm trên web dẫn tới một fork đã bị bỏ hoang. Lớp AI thêm một mảnh ghép nữa: thay vì phải nhớ tham số của từng công cụ, bạn nêu mục tiêu và nhận lại một câu lệnh đã có tài liệu cho một công cụ sẵn có trong danh mục.

Tính Năng Cốt Lõi Và Hướng Dẫn AI

  • Ánh xạ lệnh bằng AI: mô tả một mục tiêu bằng tiếng Anh thường, lớp AI sẽ chọn một công cụ trong danh mục và trả về câu lệnh đã có tài liệu của nó. Bạn dùng API key OpenAI-compatible của riêng mình hoặc chạy một model Ollama cục bộ.
  • /find kiểm tra danh mục 215 công cụ trước, rồi mới chuyển sang GitHub search API cho những thứ chưa được kiểm chứng. Lệnh này chỉ gợi ý, không gọi model AI, và không bao giờ tự clone, cài đặt, hay chạy gì cả.
  • /goal soạn một kế hoạch ngắn gồm các lệnh thật cho một mục tiêu, yêu cầu bạn xác nhận đã được phép nhắm vào mục tiêu đó, rồi chạy từng bước với lựa chọn y/s/e/q để chạy, bỏ qua, sửa, hoặc huỷ, ghi log vào một thư mục có dấu thời gian dưới ~/.hackingtool/goals/.
  • Mọi bước cài đặt và chạy đều đi qua các lệnh subprocess dạng danh sách tham số thay vì chuỗi shell, file tải về được ghim phiên bản và kiểm tra bằng SHA-256, không ép buộc sudo, và mỗi bản release được ký kèm SBOM.
  • Một lượt scan dài chạy trong một pane tmux có nhãn riêng thay vì chặn console, khi bạn thêm dấu & vào cuối một lệnh /run; /panes liệt kê các tác vụ đang chạy và /attach cho phép xem lại một trong số đó.
  • Chế độ headless (hackingtool --engagement <name> --targets <t> --pipeline recon) chạy cùng danh mục đó ở dạng không tương tác, ghi kết quả đã chuẩn hoá vào một file findings.json, kèm tùy chọn AI để tóm tắt hoặc soạn bản nháp báo cáo.
  • 63 tag phủ toàn bộ danh mục, nên /tags và @tag:<name> cho phép duyệt theo nhóm (OSINT, không dây, web, điều tra số) thay vì cuộn qua một danh sách phẳng.
Số sao GitHub của repo này thay đổi thế nào theo thời gian. Nguồn: star-history.com.Xem lịch sử sao

Ai Nên Dùng hackingtool?

README nêu rõ đối tượng sử dụng: pentester, red teamer, chuyên viên blue-team/SOC và DFIR, nhà nghiên cứu OSINT, thợ săn bug bounty, người chơi CTF, và nhà nghiên cứu bảo mật hay sinh viên, tất cả đều làm việc trên hệ thống họ sở hữu hoặc được phép kiểm thử. Đây là lựa chọn tốt nếu bạn chán phải clone lại vài chục công cụ recon quen thuộc cho mỗi lần nhận việc mới hay mỗi bài CTF. Bỏ qua nếu bạn chỉ dùng một hoặc hai công cụ chuyên biệt đã cài sẵn trên máy; chi phí quản lý cả một danh mục không đáng để đánh đổi cho một bộ công cụ hẹp, cố định.

Cài Đặt Và Thiết Lập

Yêu cầu nền tảng theo tài liệu của hackingtool là Python 3.10 trở lên, chạy trên Linux hoặc macOS. README nêu tên cụ thể các bản phân phối được hỗ trợ: Kali, Parrot, Debian/Ubuntu, và Arch. Windows hoàn toàn không được hỗ trợ: ứng dụng tự phát hiện và thoát ra thay vì cố cài đặt nửa vời. Cách được khuyến nghị là dùng pipx: clone repo, chạy pipx install ., và lệnh hackingtool trở nên gọi được từ bất kỳ thư mục nào, nằm trong một môi trường cô lập riêng, tách khỏi Python hệ thống của bạn. uv tool install . làm việc tương tự nếu bạn muốn dùng uv thay vì pipx, và cách venv thuần cộng pip (python3 -m venv .venv && pip install .) cũng chạy được, dù khi đó lệnh chỉ dùng được trong lúc venv đang bật. Ngoài ra còn có một image Docker được publish sẵn; chạy docker run -it --rm hardikzinzu/hackingtool:latest là bỏ qua hoàn toàn việc cài cục bộ. Không có cách nào trong số này tải một script từ xa rồi chạy thẳng qua shell. Cập nhật sau này là một lượt git pull cộng chạy lại pipx install kèm --force; gỡ bỏ chỉ cần một lệnh pipx uninstall.

Sử Dụng Console hackingtool

Sau khi khởi chạy, hackingtool nhận ba kiểu nhập tại dấu nhắc lệnh: một lệnh bắt đầu bằng dấu gạch chéo như /search, một @-mention mở thẳng một công cụ theo tên với khớp mờ, hoặc một câu tiếng Anh thường mô tả việc bạn muốn làm. /search <keyword> tìm theo tên, mô tả, và tag của công cụ; /run <tool> mở menu riêng của công cụ đó, còn thêm dấu & ở cuối lệnh sẽ đẩy nó sang một pane chạy nền, vận hành qua tmux trong khi console vẫn rảnh để dùng tiếp. Gõ văn bản thường, hoặc /ai <goal>, sẽ cho bạn gợi ý công cụ cho những gì vừa gõ; /goal <objective> biến ý tưởng đó thành một lượt chạy từng bước có xác nhận, thay vì chỉ một gợi ý đơn lẻ. Gõ /config sẽ mở một màn hình cấu hình toàn màn hình, bao gồm các mục như endpoint AI hay công tắc trình chạy nền; /config test kiểm tra xem kết nối AI có thực sự hoạt động không, và /config github xác nhận token GitHub bạn đã đặt. Trong một danh mục bất kỳ, các chữ số chọn một công cụ theo thứ tự, 97 cài mọi thứ bạn chưa lấy, và 99 thoát ra ngoài. Trên một terminal không tương tác, hoặc thiếu thư viện prompt_toolkit, hackingtool tự chuyển sang kiểu menu đánh số cũ hơn; bạn cũng có thể yêu cầu kiểu đó trực tiếp bằng cách khởi chạy kèm --classic.

Điểm Mạnh

  • 215 công cụ trải trên 21 danh mục trong một lần cài, duyệt được qua 63 tag thay vì phải lùng từng repo riêng lẻ.
  • Các mặc định thật sự chú trọng an toàn: file tải về ghim phiên bản và kiểm tra bằng SHA-256, không tải script từ xa rồi chạy qua shell, lệnh subprocess dạng danh sách tham số, không ép sudo, và mỗi bản release được ký kèm SBOM.
  • Lớp AI luôn là tùy chọn, dùng được với API key riêng của bạn hoặc một model Ollama chạy cục bộ, và chỉ được phép trả về tag trong một bộ phân loại cố định, nên không thể bịa ra một công cụ hay tự ý chạy lệnh.
  • /goal và chế độ headless --engagement để lại một dấu vết kiểm tra thật sự (plan.json, một run log có dấu thời gian, và output từng bước) thay vì một lịch sử shell bạn phải tự dựng lại sau này.
  • Cấp phép MIT, kèm một quy trình đóng góp công cụ mới chỉ bằng một file YAML, được ghi thành tài liệu rõ ràng.

Lưu Ý Và Hạn Chế

  • Windows không được hỗ trợ dưới bất kỳ hình thức nào; ứng dụng kiểm tra và thoát ra ngay lập tức, nên bạn chỉ còn lựa chọn WSL2 hoặc một máy Linux/macOS thật sự.
  • Một số công cụ trong danh mục cần thêm runtime mà hackingtool không tự cài giúp: Go 1.21 trở lên cho nuclei, ffuf, amass, httpx, katana, dalfox, gobuster, và subfinder; Ruby cho haiti và evil-winrm; Docker cho hai công cụ tùy chọn Mythic và MobSF.
  • Lớp AI là tùy chọn và không làm được nhiều nếu thiếu cấu hình. Không có ai_base_url hay API key, và không có Ollama nào khả dụng, thì /ai và /goal sẽ chuyển về một bộ so khớp từ khoá đơn giản thay vì gợi ý thật sự.
  • 59 công cụ nằm ở trạng thái lưu trữ vì không còn bảo trì hoặc bản gốc đã ngừng hoạt động, và mặc định bị ẩn; bạn chỉ thấy chúng sau khi bật show_archived qua /config, nên danh mục bạn thấy hằng ngày nhỏ hơn toàn bộ tập hợp thật.
  • Tìm kiếm GitHub qua /find khi chưa xác thực bị giới hạn 10 lượt mỗi phút; một token không cần scope đặc biệt sẽ nâng mức đó lên 30.
  • Từng công cụ được bọc trong danh mục mang giấy phép gốc và tình trạng bảo trì riêng của nó. Giấy phép MIT của hackingtool chỉ áp dụng cho bản thân console, không đảm bảo cho độ an toàn của mọi công cụ mà nó có thể cài.

Lựa Chọn Thay Thế Cho Kiểm Thử Bảo Mật

Kali Linux — một bản phân phối pentest đầy đủ với công cụ đóng gói sẵn ngay trong hệ điều hành, thay vì một danh mục cài chồng lên một máy Linux hay macOS có sẵn.Awesome-Hacking — một danh sách được tuyển chọn gồm công cụ và tài nguyên hacking, trình bày dưới dạng link và mô tả ngắn, không phải một console cài đặt được kèm lớp AI.SecLists — một bộ sưu tập wordlist, payload, và pattern được duy trì thường xuyên, dùng trực tiếp cùng nhóm SQL injection và tấn công web của hackingtool.strix — một công cụ pentest bằng AI nhắm vào việc tìm và vá lỗ hổng của chính một ứng dụng, khác với vai trò của hackingtool là làm danh mục và trợ lý câu lệnh cho nhiều công cụ bên thứ ba riêng biệt.CyberStrikeAI — một hệ thống tấn công có AI hỗ trợ với các agent tự động và thư viện kỹ năng tấn công riêng, một lựa chọn nặng hơn nếu bạn muốn AI tự lên kế hoạch và nối chuỗi hành động thay vì chỉ gợi ý một câu lệnh.

Câu Hỏi Thường Gặp

hackingtool có an toàn để dùng cho việc kiểm thử bảo mật được cho phép không?

hackingtool đưa nhiều biện pháp an toàn vào cài đặt và chạy: không tải script từ xa qua shell, file tải về ghim phiên bản và kiểm tra bằng SHA-256, lệnh subprocess dạng danh sách tham số, không ép sudo, và release được ký kèm SBOM. Lớp AI cũng từ chối yêu cầu ngoài phạm vi như jamming hay tấn công hàng loạt trước khi gọi mạng.

hackingtool hỗ trợ những hệ điều hành nào?

hackingtool cần Python 3.10 trở lên và chạy trên Linux hoặc macOS, với Kali, Parrot, Debian/Ubuntu, và Arch được nêu tên trong README. Windows không được hỗ trợ; ứng dụng phát hiện và thoát ra thay vì cài đặt.

Tôi có thể dùng hackingtool cho mục đích thương mại không?

hackingtool được phát hành theo giấy phép MIT, cho phép sử dụng, chỉnh sửa, và phân phối lại cho mục đích thương mại miễn là giữ nguyên giấy phép và thông báo bản quyền đi kèm. Từng công cụ riêng lẻ mà hackingtool bọc lại mang giấy phép riêng, nên cần kiểm tra thêm.

Lớp hướng dẫn AI của hackingtool hoạt động như thế nào?

Lớp AI của hackingtool là tùy chọn, dùng API key riêng của bạn: nó gọi một endpoint OpenAI-compatible do bạn cấu hình, hoặc một model Ollama cục bộ, và chuyển về so khớp từ khoá đơn giản khi thiếu cả hai. Nó chỉ trả về tag trong một bộ phân loại cố định nên không thể bịa công cụ, còn /goal chỉ gọi model một lần để lên kế hoạch, không tự hành động.

Làm sao để đóng góp công cụ mới cho hackingtool?

Phần lớn công cụ được thêm vào chỉ bằng một entry YAML trong src/hackingtool/catalog/, với tag lấy từ một bộ phân loại cố định, nên không cần viết Python. Chạy make check ở máy cục bộ trước, rồi mở một pull request với tiêu đề '[New Tool] Name — Category' theo hướng dẫn trong CONTRIBUTING.md.

hackingtool có hỗ trợ chạy công cụ ở chế độ nền không?

hackingtool hỗ trợ chạy nền: khi có tmux, thêm dấu & vào cuối một lệnh /run sẽ đẩy công cụ đó sang một pane chạy nền trong khi bạn vẫn dùng console bình thường. /panes liệt kê những gì đang chạy, và /attach cho phép xem lại một trong số đó. Nếu không có tmux, hackingtool sẽ báo vậy và mở công cụ đó trực tiếp thay vào đó.

Trường Hợp Sử Dụng Tốt Nhất

  • Dựng nhanh một môi trường OSINT hay recon lặp lại được cho một mục tiêu bug bounty mới, mà không phải clone lại cả chục công cụ bằng tay.
  • Làm một bài CTF hay TryHackMe cần truy cập nhanh tới công cụ tạo wordlist, công cụ SQLi, và công cụ steganography, tất cả ở cùng một chỗ.
  • Công việc blue-team hay DFIR, nơi nhóm công cụ điều tra số cùng các pane tmux chạy nền cho phép một lượt scan chạy trong khi bạn xử lý việc khác.
  • Các đợt kiểm thử theo kịch bản, không tương tác, qua cờ --engagement và --pipeline, đẩy một file findings.json đã chuẩn hoá vào quy trình báo cáo riêng của bạn.
  • Học công cụ bảo mật với tư cách sinh viên, dùng /ai hay /goal để xem công cụ nào phù hợp với một tác vụ và vì sao nó được chọn.

Repo liên quan

Nguồn & ghi công

Thông tin và trích dẫn lấy từ repository GitHub Z4nzu/hackingtool và README của nó.

Dữ liệu GitHub · đồng bộ lần cuối 14 thg 8, 2026Đánh giá bởi Henry
Về TopGit

Vẫn đang phân vân về hackingtool?

Một cú bấm sẽ gửi câu hỏi kèm trang này cho AI — xem AI nói gì về hackingtool.

GitHub