hackingtool plugin
hackingtool - Claude Code plugin
Плагин Claude Code, который оборачивает 183 инструмента пентеста и OSINT из Z4nzu/hackingtool и запускает их локально через Bash, WSL или Docker
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Запускает инструменты пентеста и сетевые атаки на хостах, включая сканеры, эксплойты и работу с секретами
- Многие команды требуют повышенных прав и выполняются на реальных целях, применение только с письменным разрешением
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add plugins/hackingtool-claude-code-pluginОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Выполните по очереди в чате Claude Code
/plugin marketplace add akcodez/hackingtool-plugin
/plugin install hackingtool@hackingtool-marketplaceУстанови плагин: /plugin marketplace add AKCODEZ/hackingtool-plugin, затем /plugin install hackingtool@hackingtool-marketplace. Перед работой запусти ht_preflight.py и проверь, что бэкенд готов.
Другие способы из описания автора
/plugin marketplace add AKCODEZ/hackingtool-plugin
/plugin install hackingtool@hackingtool-marketplaceПосле установки запросите разведку или сканирование, инструменты запускаются через ht_run.py.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Плагин дает Claude Code единый скилл, за которым стоит набор из 183 инструментов пентеста и OSINT, собранных из проекта Z4nzu/hackingtool: nmap, subfinder, httpx, nuclei, amass, holehe, maigret, trufflehog, sqlmap, impacket и другие. Каждый вызов идет через скрипт ht_run.py, который сам выбирает бэкенд: нативный Bash на Linux и macOS, WSL на Windows или готовые Docker-образы, и возвращает вывод в виде структурированного JSON. Перед работой запускается ht_preflight.py, он проверяет, что доступно, и советует, что доустановить. По запросу вроде разведки домена или проверки имени пользователя агент подбирает цепочку инструментов и запускает ее. Инструменты разбиты по категориям: сбор информации, сканирование портов и уязвимостей, веб-атаки, SQL-инъекции, работа с секретами, Active Directory, форензика и другие.
Для кого. Для специалистов по безопасности и пентестеров, которые ведут авторизованное тестирование и OSINT из Claude Code.
Подходит, если
- Нужна разведка по домену: перечисление поддоменов, сканирование портов, проверка веб-уязвимостей
- Нужен OSINT по имени пользователя или почте через holehe, maigret и подобные
- Нужно проверить репозиторий или файлы на утекшие секреты
Не подходит, если
- Нет письменного разрешения на тестирование цели
- Нельзя ставить Docker, WSL или инструменты безопасности на рабочую машину
Пример запроса к агенту
Проведи разведку по домену example.com, который я имею право тестироватьОграничения
Плагин предназначен только для авторизованного тестирования, bug bounty, CTF и исследований, ответственность за законность применения на пользователе. Нужен Python 3.10 или новее, а инструменты запускаются либо нативно, либо через WSL, либо через Docker, при первом использовании Docker тянет образ kalilinux/kali-rolling. Долгие инструменты блокируются до завершения или таймаута. Метки готовности инструментов эвристические, часть требует sudo или ручной настройки окружения.
Как отключить. Удалите плагин hackingtool через /plugin, затем при желании отключите маркетплейс hackingtool-marketplace. Скачанные Docker-образы удаляются средствами Docker.
Проверка безопасности
- Запускает инструменты пентеста и сетевые атаки на хостах, включая сканеры, эксплойты и работу с секретами
- Многие команды требуют повышенных прав и выполняются на реальных целях, применение только с письменным разрешением
Коротко о README
README описывает плагин Claude Code, который оборачивает 183 инструмента пентеста и OSINT из проекта Z4nzu/hackingtool в один скилл. Скрипт ht_run.py выбирает бэкенд, нативный Bash, WSL или Docker, сопоставляет известным инструментам готовые образы и возвращает вывод в JSON, а ht_preflight.py проверяет окружение. Инструменты разбиты более чем на двадцать категорий, от сбора информации и сканирования до веб-атак, форензики и Active Directory, с пометками готовности к запуску. Плагин ставится через маркетплейс hackingtool-marketplace. Лицензия MIT, как и у исходного Z4nzu/hackingtool.
Частые вопросы
Это законно?
Плагин рассчитан на авторизованное тестирование, bug bounty, CTF и исследования. Тестировать чужие цели без письменного разрешения нельзя, ответственность за применение на пользователе.
Нужно ли ставить все 183 инструмента?
Нет. Плагин через ht_run.py подбирает и запускает конкретный инструмент под задачу, образы и бинарники подтягиваются по мере надобности.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов