HexStrike AI

MCP MCP Servers Open Source

MCP-сервер с 70+ профессиональными инструментами кибербезопасности: nmap, nuclei, sqlmap, hydra, hashcat, metasploit и другие. AI-агент сам выбирает инструменты, генерирует payload-ы и анализирует результаты. Автономный пентест через Claude, GPT, Copilot.

v1.0.0
01.04.2025
Добавлен 06.07.2026 · Обновлён 06.07.2026 · MCP Servers
Установка
# Требуется: установленные security-инструменты (nmap, sqlmap, hydra и др.)

# Шаг 1 — клонировать и установить:
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate   # Linux/macOS
pip3 install -r requirements.txt

# Шаг 2 — установить security-инструменты (Debian/Ubuntu):
sudo apt install nmap masscan sqlmap hydra john hashcat nuclei gobuster ffuf nikto

# Claude Desktop — claude_desktop_config.json:
{ "mcpServers": { "hexstrike": {
  "command": "/path/to/hexstrike-env/bin/python",
  "args": ["/path/to/hexstrike-ai/mcp_server.py"] } } }

# Claude Code (CLI):
claude mcp add hexstrike -- /path/to/hexstrike-env/bin/python /path/to/hexstrike-ai/mcp_server.py

# OpenCode — ~/.config/opencode/opencode.json:
{ "mcp": { "hexstrike": { "type": "local",
  "command": ["/path/to/hexstrike-env/bin/python", "/path/to/hexstrike-ai/mcp_server.py"] } } }
переведено ИИ

HexStrike AI Logo

HexStrike AI MCP агенты v6.0

Платформа автоматизации кибербезопасности на основе ИИ с MCP

Python License Security MCP Version Tools Agents Stars

Продвинутый MCP-фреймворк для тестирования на проникновение на основе ИИ с 150+ инструментами безопасности и 12+ автономными ИИ-агентами

📋 Что нового🏗️ Архитектура🚀 Установка🛠️ Возможности🤖 ИИ-агенты📡 Справочник API


Подписывайтесь на наши социальные сети

Join our Discord    Follow us on LinkedIn


Обзор архитектуры

HexStrike AI MCP v6.0 использует многагентную архитектуру с автономными ИИ-агентами, интеллектуальным принятием решений и разведкой уязвимостей.

%%{init: {"themeVariables": {
  "primaryColor": "#b71c1c",
  "secondaryColor": "#ff5252",
  "tertiaryColor": "#ff8a80",
  "background": "#2d0000",
  "edgeLabelBackground":"#b71c1c",
  "fontFamily": "monospace",
  "fontSize": "16px",
  "fontColor": "#fffde7",
  "nodeTextColor": "#fffde7"
}}}%%
graph TD
    A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]

    B --> C[Intelligent Decision Engine]
    B --> D[12+ Autonomous AI Agents]
    B --> E[Modern Visual Engine]

    C --> F[Tool Selection AI]
    C --> G[Parameter Optimization]
    C --> H[Attack Chain Discovery]

    D --> I[BugBounty Agent]
    D --> J[CTF Solver Agent]
    D --> K[CVE Intelligence Agent]
    D --> L[Exploit Generator Agent]

    E --> M[Real-time Dashboards]
    E --> N[Progress Visualization]
    E --> O[Vulnerability Cards]

    B --> P[150+ Security Tools]
    P --> Q[Network Tools - 25+]
    P --> R[Web App Tools - 40+]
    P --> S[Cloud Tools - 20+]
    P --> T[Binary Tools - 25+]
    P --> U[CTF Tools - 20+]
    P --> V[OSINT Tools - 20+]

    B --> W[Advanced Process Management]
    W --> X[Smart Caching]
    W --> Y[Resource Optimization]
    W --> Z[Error Recovery]

    style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
    style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
    style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
    style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
    style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7

Как это работает

  1. Подключение ИИ-агента — Claude, GPT или другой MCP-совместимый агент подключается через протокол FastMCP
  2. Интеллектуальный анализ — Движок принятия решений анализирует цели и выбирает оптимальные стратегии тестирования
  3. Автономное выполнение — ИИ-агенты выполняют комплексную оценку безопасности
  4. Адаптация в реальном времени — Система адаптируется на основе результатов и обнаруженных уязвимостей
  5. Расширенная отчётность — Визуальный вывод с карточками уязвимостей и анализом рисков

Установка

Быстрая настройка для запуска сервера hexstrike MCP

# 1. Clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Create virtual environment
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate  # Linux/Mac
# hexstrike-env\Scripts\activate   # Windows

# 3. Install Python dependencies
pip3 install -r requirements.txt

Руководство по установке и настройке для различных ИИ-клиентов:

Видео установки и демонстрации

Посмотрите полное руководство по установке и настройке здесь: YouTube - Установка и демонстрация HexStrike AI

Поддерживаемые ИИ-клиенты для запуска и интеграции

Вы можете установить и запустить HexStrike AI MCP с различными ИИ-клиентами, включая:

  • 5ire (Последняя версия v0.14.0 на данный момент не поддерживается)
  • VS Code Copilot
  • Roo Code
  • Cursor
  • Claude Desktop
  • Любой MCP-совместимый агент

Для пошаговых инструкций и примеров интеграции на этих платформах обратитесь к видео выше.

Установка инструментов безопасности

Основные инструменты (необходимые):

# Network & Reconnaissance
nmap masscan rustscan amass subfinder nuclei fierce dnsenum
autorecon theharvester responder netexec enum4linux-ng

# Web Application Security
gobuster feroxbuster dirsearch ffuf dirb httpx katana
nikto sqlmap wpscan arjun paramspider dalfox wafw00f

# Password & Authentication
hydra john hashcat medusa patator crackmapexec
evil-winrm hash-identifier ophcrack

# Binary Analysis & Reverse Engineering
gdb radare2 binwalk ghidra checksec strings objdump
volatility3 foremost steghide exiftool

Инструменты облачной безопасности:

prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security

Требования для агента браузера:

# Chrome/Chromium for Browser Agent
sudo apt install chromium-browser chromium-chromedriver
# OR install Google Chrome
wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add -
echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list
sudo apt update && sudo apt install google-chrome-stable

Запуск сервера

# Start the MCP server
python3 hexstrike_server.py

# Optional: Start with debug mode
python3 hexstrike_server.py --debug

# Optional: Custom port configuration
python3 hexstrike_server.py --port 8888

Проверка установки

# Test server health
curl http://localhost:8888/health

# Test AI agent capabilities
curl -X POST http://localhost:8888/api/intelligence/analyze-target \
  -H "Content-Type: application/json" \
  -d '{"target": "example.com", "analysis_type": "comprehensive"}'

Настройка интеграции ИИ-клиента

Интеграция с Claude Desktop или Cursor

Отредактируйте файл ~/.config/Claude/claude_desktop_config.json:

{
  "mcpServers": {
    "hexstrike-ai": {
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ],
      "description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
      "timeout": 300,
      "disabled": false
    }
  }
}

Интеграция с VS Code Copilot

Настройте параметры VS Code в файле .vscode/settings.json:

{
  "servers": {
    "hexstrike": {
      "type": "stdio",
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ]
    }
  },
  "inputs": []
}

Возможности

Арсенал средств безопасности

150+ профессиональных средств безопасности:

🔍 Сетевая разведка и сканирование (25+ инструментов)

  • Nmap — Расширенное сканирование портов с пользовательскими NSE-скриптами и определением служб
  • Rustscan — Сверхбыстрый сканер портов с интеллектуальным ограничением скорости
  • Masscan — Скоростное сканирование портов в масштабе Интернета с захватом баннеров
  • AutoRecon — Комплексная автоматизированная разведка с 35+ параметрами
  • Amass — Расширенное перечисление поддоменов и сбор OSINT
  • Subfinder — Быстрое пассивное обнаружение поддоменов из множества источников
  • Fierce — DNS-разведка и тестирование передачи зон
  • DNSEnum — Сбор информации DNS и перебор поддоменов
  • TheHarvester — Сбор электронной почты и поддоменов из множества источников
  • ARP-Scan — Обнаружение сети с помощью ARP-запросов
  • NBTScan — Сканирование и перечисление имён NetBIOS
  • RPCClient — Перечисление RPC и тестирование нулевых сессий
  • Enum4linux — Перечисление SMB с обнаружением пользователей, групп и общих ресурсов
  • Enum4linux-ng — Расширенное перечисление SMB с улучшенным журналированием
  • SMBMap — Перечисление и эксплуатация общих ресурсов SMB
  • Responder — Отравление LLMNR, NBT-NS и MDNS для сбора учётных данных
  • NetExec — Фреймворк эксплуатации сетевых служб (ранее CrackMapExec)

🌐 Тестирование безопасности веб-приложений (40+ инструментов)

  • Gobuster — Перечисление каталогов, файлов и DNS с интеллектуальными словарями
  • Dirsearch — Расширенное обнаружение каталогов и файлов с улучшенным журналированием
  • Feroxbuster — Рекурсивное обнаружение контента с интеллектуальной фильтрацией
  • FFuf — Быстрый веб-фаззер с расширенной фильтрацией и обнаружением параметров
  • Dirb — Комплексный сканер веб-контента с рекурсивным сканированием
  • HTTPx — Быстрое HTTP-зондирование и определение технологий
  • Katana — Сканирование и обход нового поколения с поддержкой JavaScript
  • Hakrawler — Быстрое обнаружение и обход веб-эндпоинтов
  • Gau — Получение всех URL из множества источников (Wayback, Common Crawl и др.)
  • Waybackurls — Обнаружение исторических URL из Wayback Machine
  • Nuclei — Быстрый сканер уязвимостей с 4000+ шаблонами
  • Nikto — Сканер уязвимостей веб-сервера с комплексными проверками
  • SQLMap — Расширенное автоматическое тестирование SQL-инъекций со скриптами подмены
  • WPScan — Сканер безопасности WordPress с базой данных уязвимостей
  • Arjun — Обнаружение HTTP-параметров с интеллектуальным фаззингом
  • ParamSpider — Добыча параметров из веб-архивов
  • X8 — Обнаружение скрытых параметров с использованием расширенных техник
  • Jaeles — Расширенное сканирование уязвимостей с пользовательскими сигнатурами
  • Dalfox — Расширенное сканирование XSS-уязвимостей с анализом DOM
  • Wafw00f — Определение веб-файрволлов (WAF)
  • TestSSL — Тестирование конфигурации SSL/TLS и оценка уязвимостей
  • SSLScan — Перечисление наборов шифров SSL/TLS
  • SSLyze — Быстрый и комплексный анализатор конфигурации SSL/TLS
  • Anew — Добавление новых строк в файлы для эффективной обработки данных
  • QSReplace — Замена параметров строки запроса для систематического тестирования
  • Uro — Фильтрация и дедупликация URL для эффективного тестирования
  • Whatweb — Определение веб-технологий сingerprinting
  • JWT-Tool — Тестирование JSON Web Token с подменой алгоритмов
  • GraphQL-Voyager — Исследование схемы GraphQL и тестирование интроспекции
  • Расширения Burp Suite — Пользовательские расширения для расширенного веб-тестирования
  • ZAP Proxy — Интеграция OWASP ZAP для автоматизированного сканирования безопасности
  • Wfuzz — Фаззер веб-приложений с расширенной генерацией полезных нагрузок
  • Commix — Инструмент эксплуатации инъекций команд с автоматическим обнаружением
  • NoSQLMap — Тестирование NoSQL-инъекций для MongoDB, CouchDB и др.
  • Tplmap — Инструмент эксплуатации инъекций серверных шаблонов

🌐 Расширенный браузерный агент: - Автоматизация headless Chrome — Полная автоматизация браузера Chrome с Selenium - Захват скриншотов — Автоматическая генерация скриншотов для визуального анализа - Анализ DOM — Глубокий анализ дерева DOM и мониторинг выполнения JavaScript - Мониторинг сетевого трафика — Журналирование сетевых запросов/ответов в реальном времени - Анализ заголовков безопасности — Комплексная проверка заголовков безопасности - Обнаружение и анализ форм — Автоматическое обнаружение форм и анализ полей ввода - Выполнение JavaScript — Динамический анализ контента с полной поддержкой JavaScript - Интеграция прокси — Бесшовная интеграция с Burp Suite и другими прокси - Многостраничный обход — Интеллектуальный обход и картирование веб-приложений - Показатели производительности — Время загрузки страниц, использование ресурсов и рекомендации по оптимизации

🔐 Аутентификация и безопасность паролей (12+ инструментов)

  • Hydra — Взломщик сетевого входа с поддержкой 50+ протоколов
  • John the Ripper — Расширенный взломщик хешей паролей с пользовательскими правилами
  • Hashcat — Самый быстрый в мире инструмент восстановления паролей с ускорением на GPU
  • Medusa — Быстрый, параллельный, модульный брутфорсер для входа
  • Patator — Многоцелевой брутфорсер с расширенными модулями
  • NetExec — «Швейцарский нож» для пентеста сетей
  • SMBMap — Инструмент перечисления и эксплуатации общих ресурсов SMB
  • Evil-WinRM — Оболочка Windows Remote Management с интеграцией PowerShell
  • Hash-Identifier — Инструмент определения типа хеша
  • HashID — Расширенный идентификатор алгоритмов хеширования с оценкой достоверности
  • CrackStation — Интеграция с онлайн-поиском хешей
  • Ophcrack — Взломщик паролей Windows с использованием радужных таблиц

🔬 Анализ бинарных файлов и реверс-инжиниринг (25+ инструментов)

  • GDB — Отладчик GNU с поддержкой скриптов Python и разработки эксплойтов
  • GDB-PEDA — Помощь по разработке эксплойтов на Python для GDB
  • GDB-GEF — Расширенные возможности GDB для разработки эксплойтов
  • Radare2 — Расширенный фреймворк реверс-инжиниринга с комплексным анализом
  • Ghidra — Комплекс средств реверс-инжиниринга программного обеспечения NSA с headless-анализом
  • IDA Free — Интерактивный дизассемблер с расширенными возможностями анализа
  • Binary Ninja — Коммерческая платформа для реверс-инжиниринга
  • Binwalk — Инструмент анализа и извлечения прошивок с рекурсивным извлечением
  • ROPgadget — Поисковик гаджетов ROP/JOP с расширенными возможностями поиска
  • Ropper — Поисковик гаджетов ROP и инструмент разработки эксплойтов
  • One-Gadget — Поиск одноразовых RCE-гаджетов в libc
  • Checksec — Проверщик свойств безопасности бинарных файлов с комплексным анализом
  • Strings — Извлечение печатаемых строк из бинарных файлов с фильтрацией
  • Objdump — Отображение информации об объектных файлах в синтаксисе Intel
  • Readelf — Анализатор ELF-файлов с подробной информацией о заголовках
  • XXD — Утилита для hex-дампа с расширенным форматированием
  • Hexdump — Hex-просмотрщик и редактор с настраиваемым выводом
  • Pwntools — Фреймворк для CTF и библиотека разработки эксплойтов
  • Angr — Платформа анализа бинарных файлов с символьным выполнением
  • Libc-Database — Инструмент идентификации libc и поиска смещений
  • Pwninit — Автоматизация настройки эксплуатации бинарных файлов
  • Volatility — Расширенный фреймворк для памяти-форензик
  • MSFVenom — Генератор полезных нагрузок Metasploit с расширенным кодированием
  • UPX — Упаковщик/распаковщик исполняемых файлов для анализа бинарников

☁️ Безопасность облаков и контейнеров (20+ инструментов)

  • Prowler — Оценка безопасности AWS/Azure/GCP с проверками соответствия
  • Scout Suite — Аудит безопасности мультиоблачей для AWS, Azure, GCP, Alibaba Cloud
  • CloudMapper — Визуализация сети и анализ безопасности AWS
  • Pacu — Фреймворк эксплуатации AWS с комплексными модулями
  • Trivy — Комплексный сканер уязвимостей для контейнеров и IaC
  • Clair — Анализ уязвимостей контейнеров с подробным отчётом по CVE
  • Kube-Hunter — Пентест Kubernetes в активном/пассивном режимах
  • Kube-Bench — Проверщик бенчмарков CIS для Kubernetes с исправлением
  • Docker Bench Security — Оценка безопасности Docker по бенчмаркам CIS
  • Falco — Мониторинг безопасности контейнеров и Kubernetes во время выполнения
  • Checkov — Сканирование безопасности инфраструктуры как кода
  • Terrascan — Сканер безопасности инфраструктуры с политиками как кодом
  • CloudSploit — Сканирование и мониторинг безопасности облака
  • AWS CLI — Командная строка Amazon Web Services с операциями безопасности
  • Azure CLI — Командная строка Microsoft Azure с оценкой безопасности
  • GCloud — Командная строка Google Cloud Platform с инструментами безопасности
  • Kubectl — Командная строка Kubernetes с анализом контекста безопасности
  • Helm — Менеджер пакетов Kubernetes со сканированием безопасности
  • Istio — Анализ безопасности сервисной сетки и оценка конфигурации
  • OPA — Политический движок для облачно-ориентированной безопасности и соответствия

🏆 Инструменты для CTF и форензики (20+ инструментов)

  • Volatility — Продвинутый фреймворк для анализа оперативной памяти с комплексом плагинов
  • Volatility3 — Анализ памяти нового поколения с улучшенными возможностями
  • Foremost — Вырезание файлов и восстановление данных на основе детектирования сигнатур
  • PhotoRec — Программа для восстановления файлов с продвинутыми возможностями вырезания
  • TestDisk — Инструмент для восстановления и исправления дисковых разделов
  • Steghide — Обнаружение и извлечение стеганографии с поддержкой паролей
  • Stegsolve — Инструмент анализа стеганографии с визуальным осмотром
  • Zsteg — Инструмент обнаружения стеганографии в форматах PNG/BMP
  • Outguess — Универсальный стеганографический инструмент для изображений JPEG
  • ExifTool — Чтение/запись метаданных для различных форматов файлов
  • Binwalk — Анализ прошивок и обратное инжиниринг с возможностью извлечения
  • Scalpel — Инструмент вырезания файлов с настраиваемыми заголовками и окончаниями
  • Bulk Extractor — Инструмент цифровой криминалистики для извлечения признаков
  • Autopsy — Платформа цифровой криминалистики с анализом временной шкалы
  • Sleuth Kit — Набор инструментов командной строки для цифровой криминалистики

Криптография и анализ хешей: - John the Ripper — Взломщик паролей с пользовательскими правилами и продвинутыми режимами - Hashcat — Восстановление паролей с ускорением на GPU для 300+ типов хешей - Hash-Identifier — Определение типа хеша с оценкой достоверности - CyberChef — Веб-инструментарий для анализа кодирования и шифрования - Cipher-Identifier — Автоматическое определение и анализ типа шифра - Frequency-Analysis — Статистический криптоанализ для подстановочных шифров - RSATool — Анализ RSA-ключей и реализация распространенных атак - FactorDB — База данных целочисленной факторизации для криптографических задач

🔥 Арсенал для Bug Bounty и OSINT (20+ инструментов)

  • Amass — Продвинутая перечисление поддоменов и сбор OSINT
  • Subfinder — Быстрое пассивное обнаружение поддоменов с интеграцией API
  • Hakrawler — Быстрое обнаружение веб-эндпоинтов и краулинг
  • HTTPx — Быстрый и многофункциональный HTTP-инструментарий с определением технологий
  • ParamSpider — Добыча параметров из веб-архивов
  • Aquatone — Визуальный осмотр веб-сайтов на разных хостах
  • Subjack — Проверка уязвимости захвата поддоменов
  • DNSEnum — Скрипт перечисления DNS с возможностью передачи зоны
  • Fierce — Сканер доменов для поиска целей с анализом DNS
  • TheHarvester — Сбор электронной почты и поддоменов из множества источников
  • Sherlock — Расследование логинов в 400+ социальных сетях
  • Social-Analyzer — Анализ социальных сетей и сбор OSINT
  • Recon-ng — Веб-фреймворк для разведки с модульной архитектурой
  • Maltego — Анализ связей и добыча данных для OSINT-расследований
  • SpiderFoot — Автоматизация OSINT с 200+ модулями
  • Shodan — Поиск подключенных к интернету устройств с продвинутой фильтрацией
  • Censys — Обнаружение интернет-активов с анализом сертификатов
  • Have I Been Pwned — Анализ данных о утечках и обнаружение скомпрометированных данных
  • Pipl — Интеграция поисковой системы людей для идентификации
  • TruffleHog — Сканирование секретов в репозиториях Git с анализом энтропии

AI-агенты

12+ специализированных AI-агентов:

  • IntelligentDecisionEngine — Выбор инструментов и оптимизация параметров
  • BugBountyWorkflowManager — Рабочие процессы по поиску ошибок
  • CTFWorkflowManager — Решение задач CTF
  • CVEIntelligenceManager — Разведка данных об уязвимостях
  • AIExploitGenerator — Автоматическая разработка эксплойтов
  • VulnerabilityCorrelator — Обнаружение цепочек атак
  • TechnologyDetector — Определение технологического стека
  • RateLimitDetector — Обнаружение ограничений частоты запросов
  • FailureRecoverySystem — Обработка ошибок и восстановление
  • PerformanceMonitor — Оптимизация системы
  • ParameterOptimizer — Контекстно-зависимая оптимизация
  • GracefulDegradation — Устойчивая к сбоям работа

Продвинутые функции

  • Интеллектуальная система кэширования — Умное кэширование результатов с вытеснением по LRU
  • Управление процессами в реальном времени — Управление командами и мониторинг вживую
  • Разведка данных об уязвимостях — Мониторинг CVE и анализ эксплойтов
  • Браузерный агент — Автоматизация Headless Chrome для тестирования веб-приложений
  • Тестирование безопасности API — Оценка безопасности GraphQL, JWT, REST API
  • Современный визуальный движок — Панели мониторинга и отслеживание прогресса в реальном времени

Справочник API

Основные системные эндпоинты

Эндпоинт Метод Описание
/health GET Проверка состояния сервера и доступности инструментов
/api/command POST Выполнение произвольных команд с кэшированием
/api/telemetry GET Метрики производительности системы
/api/cache/stats GET Статистика производительности кэша
/api/intelligence/analyze-target POST AI-управляемый анализ целей
/api/intelligence/select-tools POST Интеллектуальный выбор инструментов
/api/intelligence/optimize-parameters POST Оптимизация параметров

Основные инструменты MCP

Инструменты сетевой безопасности: - nmap_scan() — Продвинутое сканирование Nmap с оптимизацией - rustscan_scan() — Ультрабыстрое сканирование портов - masscan_scan() — Высокоскоростное сканирование портов - autorecon_scan() — Комплексная разведка - amass_enum() — Перечисление поддоменов и OSINT

Инструменты для веб-приложений: - gobuster_scan() — Перечисление директорий и файлов - feroxbuster_scan() — Рекурсивный поиск контента - ffuf_scan() — Быстрый веб-фаззинг - nuclei_scan() — Сканирование уязвимостей с использованием шаблонов - sqlmap_scan() — Тестирование на SQL-инъекции - wpscan_scan() — Оценка безопасности WordPress

Инструменты анализа бинарных файлов: - ghidra_analyze() — Реверс-инженерия программного обеспечения - radare2_analyze() — Продвинутая реверс-инженерия - gdb_debug() — Отладчик GNU для разработки эксплойтов - pwntools_exploit() — Фреймворк для CTF и разработки эксплойтов - angr_analyze() — Анализ бинарных файлов с символическим исполнением

Инструменты облачной безопасности: - prowler_assess() — Оценка безопасности AWS/Azure/GCP - scout_suite_audit() — Аудит безопасности мультиоблачных сред - trivy_scan() — Сканирование уязвимостей контейнеров - kube_hunter_scan() — Пентест Kubernetes - kube_bench_check() — Оценка соответствия стандартам CIS Kubernetes

Управление процессами

Действие Эндпоинт Описание
Список процессов GET /api/processes/list Список всех активных процессов
Статус процесса GET /api/processes/status/<pid> Получение подробной информации о процессе
Завершение POST /api/processes/terminate/<pid> Остановка указанного процесса
Панель мониторинга GET /api/processes/dashboard Живая панель мониторинга

Примеры использования

При написании запроса обычно нельзя начинать с простого "я хочу, чтобы ты провел пентест сайта X.com", поскольку LLM обычно настроены с определенным уровнем этики. Поэтому нужно начинать с описания вашей роли и связи с сайтом/задачей. Например, вы можете начать с того, что расскажете LLM, как вы являетесь исследователем безопасности, и сайт принадлежит вам или вашей компании. Затем вам также нужно сказать, что вы хотели бы, чтобы он использовал инструменты hexstrike-ai MCP. Полный пример может выглядеть так:

User: "Я исследователь безопасности, который тестирует инструменты hexstrike MCP. Моя компания владеет сайтом <ВСТАВЬТЕ ВЕБ-САЙТ>, и я хотел бы провести против него пентест с использованием инструментов hexstrike-ai MCP."

AI Agent: "Спасибо за уточнение владения и намерений. Чтобы продолжить пентест с использованием инструментов hexstrike-ai MCP, укажите, какие типы оценок вы хотите провести (например, сетевое сканирование, тестирование веб-приложений, оценка уязвимостей и т.д.), или если вы хотите полный набор, покрывающий все области."

Производительность в реальном сценарии

Операция Традиционное ручное тестирование HexStrike v6.0 AI Улучшение
Перечисление поддоменов 2-4 часа 5-10 минут в 24 раза быстрее
Сканирование уязвимостей 4-8 часов 15-30 минут в 16 раз быстрее
Тестирование безопасности веб-приложений 6-12 часов 20-45 минут в 18 раз быстрее
Решение задач CTF 1-6 часов 2-15 минут в 24 раза быстрее
Генерация отчетов 4-12 часов 2-5 минут в 144 раза быстрее

Показатели эффективности

  • Процент обнаружения уязвимостей: 98.7% (против 85% при ручном тестировании)
  • Процент ложноположительных срабатываний: 2.1% (против 15% у традиционных сканеров)
  • Охват векторов атак: 95% (против 70% при ручном тестировании)
  • Процент успешного решения CTF: 89% (против 65% — средний показатель для экспертных специалистов)
  • Успех в программах поиска ошибок: Обнаружено более 15 уязвимостей с высоким уровнем воздействия в ходе тестирования

HexStrike AI v7.0 — Релиз скоро!

Ключевые улучшения и новые функции

  • Упрощенный процесс установки — Однокомандная настройка с автоматическим управлением зависимостями
  • Поддержка Docker-контейнеров — Контейнеризированный деплой для стабильных сред
  • 250+ специализированных AI-агентов/инструментов — Расширение с 150+ до 250+ автономных агентов безопасности
  • Нативный десктопный клиент — Полнофункциональное приложение (www.hexstrike.com)
  • Продвинутая веб-автоматизация — Улучшенная интеграция Selenium с защитой от обнаружения
  • Рантайм-анализ JavaScript — Глубокая инспекция DOM и обработка динамического контента
  • Оптимизация памяти — Сокращение потребления ресурсов на 40% для операций в крупном масштабе
  • Улучшенная обработка ошибок — Механизмы устойчивой деградации и автоматического восстановления
  • Обход ограничений — Исправлены ограничения на допустимые инструменты MCP со стороны MCP-клиентов

Устранение неполадок

Часто возникающие проблемы

  1. Ошибка подключения MCP: ```bash # Проверка, запущен ли сервер netstat -tlnp | grep 8888

# Перезапуск сервера python3 hexstrike_server.py ```

  1. Не найдены инструменты безопасности: ```bash # Проверка доступности инструментов which nmap gobuster nuclei

# Установка отсутствующих инструментов из официальных источников ```

  1. Не удается подключить AI-агента: bash # Проверка путей конфигурации MCP # Проверка логов сервера на наличие попыток подключения python3 hexstrike_mcp.py --debug

Режим отладки

Включите режим отладки для получения подробных логов:

python3 hexstrike_server.py --debug
python3 hexstrike_mcp.py --debug

Аспекты безопасности

⚠️ Важные замечания по безопасности: - Этот инструмент предоставляет AI-агентам мощный доступ к системе - Запускайте в изолированных средах или выделенных виртуальных машинах для тестирования безопасности - AI-агенты могут выполнять произвольные инструменты безопасности — обеспечьте надлежащий контроль - Мониторьте деятельность AI-агентов через панель мониторинга в реальном времени - Рассмотрите возможность внедрения аутентификации для продакшн-развертываний

Законное и этичное использование

  • Авторизованный пентест — При наличии надлежащего письменного разрешения
  • Программы поиска ошибок — В рамках правил и области действия программы
  • Соревнования CTF — В образовательных и соревновательных средах
  • Исследования безопасности — На собственных или авторизованных системах
  • Упражнения Red Team — С одобрения организации

  • Несанкционированное тестирование — Никогда не тестируйте системы без разрешения

  • Вредоносная деятельность — Никаких незаконных или вредоносных действий
  • Кража данных — Никакого несанкционированного доступа или экспорта данных

Участие в проекте

Мы приветствуем вклад со стороны сообществ кибербезопасности и ИИ!

Настройка среды разработки

# 1. Fork и клонирование репозитория
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Создание среды разработки
python3 -m venv hexstrike-dev
source hexstrike-dev/bin/activate

# 3. Установка зависимостей для разработки
pip install -r requirements.txt

# 4. Запуск сервера разработки
python3 hexstrike_server.py --port 8888 --debug

Приоритетные направления для вклада

  • 🤖 Интеграции AI-агентов — Поддержка новых платформ и агентов ИИ
  • 🛠️ Добавление инструментов безопасности — Интеграция дополнительных инструментов
  • ⚡ Оптимизация производительности — Улучшения кэширования и масштабируемости
  • 📖 Документация — Примеры использования ИИ и руководства по интеграции
  • 🧪 Тестирование — Автоматизированное тестирование для взаимодействий AI-агентов

Лицензия

Лицензия MIT — подробности см. в файле LICENSE.

---

Автор

m0x4m4 - www.0x4m4.com | HexStrike


Официальный спонсор

Спонсируется компанией LeaksAPI — Проверщик утечек данных из даркнета в реальном времени

Логотип LeaksAPI      Баннер LeaksAPI

Посетите leak-check.net


🌟 История звёзд

Диаграмма истории звёзд

📊 Статистика проекта

  • 150+ инструментов безопасности — Комплексный арсенал для тестирования безопасности
  • 12+ AI-агентов — Автономное принятие решений и управление рабочими процессами
  • 4000+ шаблонов уязвимостей — Интеграция с Nuclei и обширным покрытием
  • 35+ категорий атак — От веб-приложений до облачной инфраструктуры
  • Обработка в реальном времени — Время отклика менее секунды с интеллектуальным кэшированием
  • 99.9% время работы — Устойчивая к сбоям архитектура с корректным деградированием

🚀 Готовы преобразовать своих AI-агентов?

⭐ Отметьте этот репозиторий🍴 Внесите свой вклад📖 Прочитайте документацию


Сделано с ❤️ сообществом специалистов по кибербезопасности для AI-автоматизации безопасности

HexStrike AI v6.0 — Где искусственный интеллект встречает совершенство кибербезопасности

Комментарии
Войдите, чтобы оставить комментарий