返回市场
六角突击人工智能服务器

六角突击人工智能服务器

作者:0x4m44655 星标更新:2025-11-07

项目介绍

<div align="center"> <img src="assets/hexstrike-logo.png" alt="HexStrike AI Logo" width="220" style="margin-bottom: 20px;"/>

HexStrike AI MCP Agents v6.0

基于AI的MCP网络安全自动化平台

Python License Security MCP Version Tools Agents Stars

具有150多种安全工具和12种以上自主AI代理的高级AI驱动渗透测试MCP框架

📋 新特性🏗️ 架构概述🚀 安装🛠️ 功能🤖 AI代理📡 API参考

</div>
<div align="center">

关注我们的社交账号

<p align="center"> <a href="https://discord.gg/BWnmrrSHbA"> <img src="https://img.shields.io/badge/Discord-Join-7289DA?logo=discord&logoColor=white&style=for-the-badge" alt="加入我们的Discord" /> </a> &nbsp;&nbsp; <a href="https://www.linkedin.com/company/hexstrike-ai"> <img src="https://img.shields.io/badge/LinkedIn-Follow%20us-0A66C2?logo=linkedin&logoColor=white&style=for-the-badge" alt="在LinkedIn上关注我们" /> </a> </p> </div>

架构概述

HexStrike AI MCP v6.0 特征多代理架构,包括自主AI代理、智能决策和漏洞情报。

%%{init: {"themeVariables": {
  "primaryColor": "#b71c1c",
  "secondaryColor": "#ff5252",
  "tertiaryColor": "#ff8a80",
  "background": "#2d0000",
  "edgeLabelBackground":"#b71c1c",
  "fontFamily": "monospace",
  "fontSize": "16px",
  "fontColor": "#fffde7",
  "nodeTextColor": "#fffde7"
}}}%%
graph TD
    A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]
    
    B --> C[Intelligent Decision Engine]
    B --> D[12+ Autonomous AI Agents]
    B --> E[Modern Visual Engine]
    
    C --> F[Tool Selection AI]
    C --> G[Parameter Optimization]
    C --> H[Attack Chain Discovery]
    
    D --> I[BugBounty Agent]
    D --> J[CTF Solver Agent]
    D --> K[CVE Intelligence Agent]
    D --> L[Exploit Generator Agent]
    
    E --> M[Real-time Dashboards]
    E --> N[Progress Visualization]
    E --> O[Vulnerability Cards]
    
    B --> P[150+ Security Tools]
    P --> Q[Network Tools - 25+]
    P --> R[Web App Tools - 40+]
    P --> S[Cloud Tools - 20+]
    P --> T[Binary Tools - 25+]
    P --> U[CTF Tools - 20+]
    P --> V[OSINT Tools - 20+]
    
    B --> W[Advanced Process Management]
    W --> X[Smart Caching]
    W --> Y[Resource Optimization]
    W --> Z[Error Recovery]
    
    style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
    style B fill:#ff5252,stroke:#b71c1c,stroke-width:[...]

工作原理

  1. AI代理连接 - Claude、GPT或其他兼容MCP的代理通过FastMCP协议连接
  2. 智能分析 - 决策引擎分析目标并选择最优测试策略
  3. 自主执行 - AI代理执行全面的安全评估
  4. 实时适应 - 系统根据结果和发现的漏洞进行调整
  5. 高级报告 - 包括漏洞卡片和风险分析的可视化输出

安装

快速设置以运行hexstrike MCP服务器

# 1. 克隆仓库
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. 创建虚拟环境
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate  # Linux/Mac
# hexstrike-env\Scripts\activate   # Windows

# 3. 安装Python依赖项
pip3 install -r requirements.txt

各种AI客户端的安装和设置指南:

安装与演示视频

观看完整的安装和设置教程:YouTube - HexStrike AI 安装与演示

支持的运行与集成AI客户端

您可以安装和运行HexStrike AI MCPs与各种AI客户端,包括:

  • 5ire(最新版本v0.14.0目前不支持)
  • VS Code Copilot
  • Roo Code
  • Cursor
  • Claude Desktop
  • 任何兼容MCP的代理

参阅上述视频获取这些平台的逐步操作和集成示例。

安装安全工具

核心工具(必需):

# 网络与侦察
nmap masscan rustscan amass subfinder nuclei fierce dnsenum
autorecon theharvester responder netexec enum4linux-ng

# 网络应用安全
gobuster feroxbuster dirsearch ffuf dirb httpx katana
nikto sqlmap wpscan arjun paramspider dalfox wafw00f

# 密码与认证
hydra john hashcat medusa patator crackmapexec
evil-winrm hash-identifier ophcrack

# 二进制分析与逆向工程
gdb radare2 binwalk ghidra checksec strings objdump
volatility3 foremost steghide exiftool

云安全工具:

prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security

浏览器代理需求:

# Chrome/Chromium用于浏览器代理
sudo apt install chromium-browser chromium-chromedriver
# 或安装Google Chrome
wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add -
echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list
sudo apt update && sudo apt install google-chrome-stable

启动服务器

# 启动MCP服务器
python3 hexstrike_server.py

# 可选:启动调试模式
python3 hexstrike_server.py --debug

# 可选:自定义端口配置
python3 hexstrike_server.py --port 8888

验证安装

# 测试服务器健康状况
curl http://localhost:8888/health

# 测试AI代理能力
curl -X POST http://localhost:8888/api/intelligence/analyze-target \
  -H "Content-Type: application/json" \
  -d '{"target": "example.com", "analysis_type": "comprehensive"}'

AI客户端集成设置

Claude Desktop集成或Cursor

编辑~/.config/Claude/claude_desktop_config.json

{
  "mcpServers": {
    "hexstrike-ai": {
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ],
      "description": "HexStrike AI v6.0 - 高级网络安全自动化平台",
      "timeout": 300,
      "disabled": false
    }
  }
}

VS Code Copilot集成

配置VS Code设置在.vscode/settings.json中:

{
  "servers": {
    "hexstrike": {
      "type": "stdio",
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ]
    }
  },
  "inputs": []
}

功能

安全工具库

150多种专业安全工具:

<details> <summary><b>🔍 网络侦察与扫描(25种以上工具)</b></summary>
  • Nmap - 使用自定义NSE脚本和服务检测的高级端口扫描
  • Rustscan - 智能速率限制的超快速端口扫描器
  • Masscan - 高速互联网规模端口扫描,带有标志抓取
  • AutoRecon - 综合自动侦察,带有35种以上参数
  • Amass - 高级子域枚举和OSINT收集
  • Subfinder - 多源快速被动子域发现
  • Fierce - DNS侦察和区域传输测试
  • DNSEnum - DNS信息收集和子域暴力破解
  • TheHarvester - 从多个来源收集电子邮件和子域
  • ARP-Scan - 使用ARP请求进行网络发现
  • NBTScan - NetBIOS名称扫描和枚举
  • RPCClient - RPC枚举和空会话测试
  • Enum4linux - 用户、组和共享发现的SMB枚举
  • Enum4linux-ng - 带有增强日志记录的高级SMB枚举
  • SMBMap - SMB共享枚举和利用
  • Responder - LLMNR、NBT-NS和MDNS中毒器,用于凭证收集
  • NetExec - 网络服务利用框架(以前是CrackMapExec)
</details> <details> <summary><b>🌐 网络应用安全测试(40种以上工具)</b></summary>
  • Gobuster - 使用智能词典的目录、文件和DNS枚举
  • Dirsearch - 带有增强日志记录的高级目录和文件发现
  • Feroxbuster - 带有智能过滤的递归内容发现
  • FFuf - 带有高级过滤和参数发现的快速Web模糊测试
  • Dirb - 带有递归扫描的综合Web内容扫描器
  • HTTPx - 快速HTTP探测和技术检测
  • Katana - 带有JavaScript支持的下一代爬虫和蜘蛛
  • Hakrawler - 快速Web端点发现和爬虫
  • Gau - 从多个来源获取所有URL(Wayback、Common Crawl等)
  • Waybackurls - 从Wayback Machine发现历史URL
  • Nuclei - 带有4000多种模板的快速漏洞扫描器
  • Nikto - 带有全面检查的Web服务器漏洞扫描器
  • SQLMap - 带有篡改脚本的高级自动SQL注入测试
  • WPScan - 带有漏洞数据库的WordPress安全扫描器
  • Arjun - 带有智能模糊测试的HTTP参数发现
  • ParamSpider - 从Web存档中挖掘参数
  • X8 - 带有高级技术的隐藏参数发现
  • Jaeles - 带有自定义签名的高级漏洞扫描
  • Dalfox - 带有DOM分析的高级XSS漏洞扫描
  • Wafw00f - Web应用程序防火墙指纹识别
  • TestSSL - SSL/TLS配置测试和漏洞评估
  • SSLScan - SSL/TLS套件枚举
  • SSLyze - 快速且全面的SSL/TLS配置分析器
  • Anew - 用于高效数据处理的新行追加到文件
  • QSReplace - 系统测试的查询字符串参数替换
  • Uro - 用于高效测试的URL过滤和去重
  • Whatweb - 带有指纹识别的Web技术识别
  • JWT-Tool - 带有算法混淆的JSON Web Token测试
  • GraphQL-Voyager - GraphQL模式探索和内省测试
  • Burp Suite Extensions - 高级Web测试的自定义扩展
  • ZAP Proxy - OWASP ZAP集成,用于自动安全扫描
  • Wfuzz - 带有高级负载生成的Web应用程序模糊测试
  • Commix - 自动检测的命令注入利用工具
  • NoSQLMap - MongoDB、CouchDB等的NoSQL注入测试
  • Tplmap - 服务器端模板注入利用工具

🌐 高级浏览器代理:

  • 无头Chrome自动化 - 使用Selenium的完整Chrome浏览器自动化
  • 截图捕获 - 用于视觉检查的自动截图生成
  • DOM分析 - 深度DOM树分析和JavaScript执行监控
  • 网络流量监控 - 实时网络请求/响应日志
  • 安全标头分析 - 综合安全标头验证
  • 表单检测与分析 - 自动表单发现和输入字段分析
  • JavaScript执行 - 带有完整JavaScript支持的动态内容分析
  • 代理集成 - 无缝集成Burp Suite和其他代理
  • 多页面爬行 - 智能Web应用程序爬行和映射
  • 性能指标 - 页面加载时间、资源使用和优化见解
</details> <details> <summary><b>🔐 认证与密码安全(12种以上工具)</b></summary>
  • Hydra - 支持50种以上协议的网络登录破解器
  • John the Ripper - 带有自定义规则的高级密码哈希破解
  • Hashcat - 带有GPU加速的世界最快密码恢复工具
  • Medusa - 快速、并行、模块化登录暴力破解器
  • Patator - 带有高级模块的多功能暴力破解器
  • NetExec - 网络渗透测试的瑞士军刀
  • SMBMap - SMB共享枚举和利用工具
  • Evil-WinRM - 带有PowerShell集成的Windows远程管理shell
  • Hash-Identifier - 哈希类型识别工具
  • HashID - 带有置信评分的高级哈希算法识别
  • CrackStation - 在线哈希查找集成
  • Ophcrack - 使用彩虹表的Windows密码破解器
</details> <details> <summary><b>🔬 二进制分析与逆向工程(25种以上工具)</b></summary>
  • GDB - 带有Python脚本和漏洞开发支持的GNU调试器
  • GDB-PEDA - GDB的Python漏洞开发辅助
  • GDB-GEF - GDB的增强功能,用于漏洞开发
  • Radare2 - 带有全面分析的高级逆向工程框架
  • Ghidra - NSA的软件逆向工程套件,带无头分析
  • IDA Free - 带有高级分析功能的交互式反汇编器
  • Binary Ninja - 商业逆向工程平台
  • Binwalk - 带有递归提取的固件分析和提取工具
  • ROPgadget - 带有高级搜索功能的ROP/JOP小工具查找器
  • Ropper - ROP小工具查找器和漏洞开发工具
  • One-Gadget - 在libc中查找单次RCE小工具
  • Checksec - 带有全面分析的二进制安全属性检查器
  • Strings - 从二进制文件中提取可打印字符串,带有过滤
  • Objdump - 显示对象文件信息,带有Intel语法
  • Readelf - 带有详细头部信息的ELF文件分析器
  • XXD - 带有高级格式化的十六进制转储工具
  • Hexdump - 带有可定制输出的十六进制查看器和编辑器
  • Pwntools - CTF框架和漏洞开发库
  • Angr - 带有符号执行的二进制分析平台
  • Libc-Database - 库识别和偏移查找工具
  • Pwninit - 自动化二进制漏洞利用设置