hackingtool plugin

hackingtool - Claude Code plugin

Плагин Claude Code, который оборачивает 183 инструмента пентеста и OSINT из Z4nzu/hackingtool и запускает их локально через Bash, WSL или Docker

Плагин

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Запускает инструменты пентеста и сетевые атаки на хостах, включая сканеры, эксплойты и работу с секретами
  • Многие команды требуют повышенных прав и выполняются на реальных целях, применение только с письменным разрешением
Все причины и проверки

akcodez/hackingtool-plugin

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add plugins/hackingtool-claude-code-plugin

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Выполните по очереди в чате Claude Code

/plugin marketplace add akcodez/hackingtool-plugin
/plugin install hackingtool@hackingtool-marketplace

Сверено с репозиторием 24 сент. 2026, коммит b5d80f0.

Текст для агента

Установи плагин: /plugin marketplace add AKCODEZ/hackingtool-plugin, затем /plugin install hackingtool@hackingtool-marketplace. Перед работой запусти ht_preflight.py и проверь, что бэкенд готов.

Другие способы из описания автора
/plugin marketplace add AKCODEZ/hackingtool-plugin
/plugin install hackingtool@hackingtool-marketplace

После установки запросите разведку или сканирование, инструменты запускаются через ht_run.py.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Плагин дает Claude Code единый скилл, за которым стоит набор из 183 инструментов пентеста и OSINT, собранных из проекта Z4nzu/hackingtool: nmap, subfinder, httpx, nuclei, amass, holehe, maigret, trufflehog, sqlmap, impacket и другие. Каждый вызов идет через скрипт ht_run.py, который сам выбирает бэкенд: нативный Bash на Linux и macOS, WSL на Windows или готовые Docker-образы, и возвращает вывод в виде структурированного JSON. Перед работой запускается ht_preflight.py, он проверяет, что доступно, и советует, что доустановить. По запросу вроде разведки домена или проверки имени пользователя агент подбирает цепочку инструментов и запускает ее. Инструменты разбиты по категориям: сбор информации, сканирование портов и уязвимостей, веб-атаки, SQL-инъекции, работа с секретами, Active Directory, форензика и другие.

Для кого. Для специалистов по безопасности и пентестеров, которые ведут авторизованное тестирование и OSINT из Claude Code.

Подходит, если

  • Нужна разведка по домену: перечисление поддоменов, сканирование портов, проверка веб-уязвимостей
  • Нужен OSINT по имени пользователя или почте через holehe, maigret и подобные
  • Нужно проверить репозиторий или файлы на утекшие секреты

Не подходит, если

  • Нет письменного разрешения на тестирование цели
  • Нельзя ставить Docker, WSL или инструменты безопасности на рабочую машину

Пример запроса к агенту

Проведи разведку по домену example.com, который я имею право тестировать

Ограничения

Плагин предназначен только для авторизованного тестирования, bug bounty, CTF и исследований, ответственность за законность применения на пользователе. Нужен Python 3.10 или новее, а инструменты запускаются либо нативно, либо через WSL, либо через Docker, при первом использовании Docker тянет образ kalilinux/kali-rolling. Долгие инструменты блокируются до завершения или таймаута. Метки готовности инструментов эвристические, часть требует sudo или ручной настройки окружения.

Как отключить. Удалите плагин hackingtool через /plugin, затем при желании отключите маркетплейс hackingtool-marketplace. Скачанные Docker-образы удаляются средствами Docker.

Проверка безопасности

  • Запускает инструменты пентеста и сетевые атаки на хостах, включая сканеры, эксплойты и работу с секретами
  • Многие команды требуют повышенных прав и выполняются на реальных целях, применение только с письменным разрешением

Коротко о README

README описывает плагин Claude Code, который оборачивает 183 инструмента пентеста и OSINT из проекта Z4nzu/hackingtool в один скилл. Скрипт ht_run.py выбирает бэкенд, нативный Bash, WSL или Docker, сопоставляет известным инструментам готовые образы и возвращает вывод в JSON, а ht_preflight.py проверяет окружение. Инструменты разбиты более чем на двадцать категорий, от сбора информации и сканирования до веб-атак, форензики и Active Directory, с пометками готовности к запуску. Плагин ставится через маркетплейс hackingtool-marketplace. Лицензия MIT, как и у исходного Z4nzu/hackingtool.

Частые вопросы

Это законно?

Плагин рассчитан на авторизованное тестирование, bug bounty, CTF и исследования. Тестировать чужие цели без письменного разрешения нельзя, ответственность за применение на пользователе.

Нужно ли ставить все 183 инструмента?

Нет. Плагин через ht_run.py подбирает и запускает конкретный инструмент под задачу, образы и бинарники подтягиваются по мере надобности.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIhackingtool plugin

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.