Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hexstrike-ai — Ein MCP-Server, der es KI-Agenten ermöglicht, autonom 150+ Cybersicherheitstools für automatisierte Penetrationstests, Schwachstellenerkennung, Bug-Bounty-Automatisierung und Sicherheitsforschung in Netzwerken, Webanwendungen und Cloud-Infrastruktur auszuführen. | Kitploit
Tools/GitHubGitHub/0x4m4/hexstrike-ai
OSINT (Open-Source-Intelligence)Penetrationstest-FrameworksSchwachstellenscannerExploit-FrameworksPasswortangriffeReverse EngineeringWebsicherheitNetzwerksicherheitCTFCloud-SicherheitBinäranalyseLernen & Bildung
10.9k2.3k66vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub0x4m4/hexstrike-ai

hexstrike-ai

Ein MCP-Server, der es KI-Agenten ermöglicht, autonom 150+ Cybersicherheitstools für automatisierte Penetrationstests, Schwachstellenerkennung, Bug-Bounty-Automatisierung und Sicherheitsforschung in Netzwerken, Webanwendungen und Cloud-Infrastruktur auszuführen.

Repository anzeigenWebseite
HexStrike AI Logo

HexStrike AI MCP Agents v6.0

KI-gestützte MCP-Cybersicherheits-Automatisierungsplattform

Python License Security MCP Version Tools Agents Stars

Fortschrittliches KI-gestütztes MCP-Framework für Penetrationstests mit 150+ Sicherheitstools und 12+ autonomen KI-Agenten

📋 Was ist neu? • 🏗️ Architektur • 🚀 Installation • 🛠️ Funktionen • 🤖 KI-Agenten • 📡 API-Referenz


Folgen Sie unseren Social-Media-Kanälen

Join our Discord    Follow us on LinkedIn


Architekturübersicht

HexStrike AI MCP v6.0 bietet eine Multi-Agenten-Architektur mit autonomen KI-Agenten, intelligenter Entscheidungsfindung und Schwachstellen-Intelligenz.```mermaid %%{init: {"themeVariables": { "primaryColor": "#b71c1c", "secondaryColor": "#ff5252", "tertiaryColor": "#ff8a80", "background": "#2d0000", "edgeLabelBackground":"#b71c1c", "fontFamily": "monospace", "fontSize": "16px", "fontColor": "#fffde7", "nodeTextColor": "#fffde7" }}}%% graph TD A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]

root@kitploit:~
B --> C[Intelligent Decision Engine]
B --> D[12+ Autonomous AI Agents]
B --> E[Modern Visual Engine]

C --> F[Tool Selection AI]
C --> G[Parameter Optimization]
C --> H[Attack Chain Discovery]

D --> I[BugBounty Agent]
D --> J[CTF Solver Agent]
D --> K[CVE Intelligence Agent]
D --> L[Exploit Generator Agent]

E --> M[Real-time Dashboards]
E --> N[Progress Visualization]
E --> O[Vulnerability Cards]

B --> P[150+ Security Tools]
P --> Q[Network Tools - 25+]
P --> R[Web App Tools - 40+]
P --> S[Cloud Tools - 20+]
P --> T[Binary Tools - 25+]
P --> U[CTF Tools - 20+]
P --> V[OSINT Tools - 20+]

B --> W[Advanced Process Management]
W --> X[Smart Caching]
W --> Y[Resource Optimization]
W --> Z[Error Recovery]

style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
root@kitploit:~
### So funktioniert es

1. **KI-Agent-Verbindung** - Claude, GPT oder andere MCP-kompatible Agenten verbinden sich über das FastMCP-Protokoll
2. **Intelligente Analyse** - Die Entscheidungs-Engine analysiert Ziele und wählt optimale Teststrategien aus
3. **Autonome Ausführung** - KI-Agenten führen umfassende Sicherheitsbewertungen durch
4. **Echtzeit-Anpassung** - Das System passt sich anhand der Ergebnisse und entdeckter Schwachstellen an
5. **Erweiterte Berichterstattung** - Visuelle Ausgabe mit Schwachstellen-Karten und Risikoanalyse

---

## Installation

### Schnelle Einrichtung zum Ausführen des hexstrike MCPs Servers```bash
# 1. Clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Create virtual environment
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate  # Linux/Mac
# hexstrike-env\Scripts\activate   # Windows

# 3. Install Python dependencies
pip3 install -r requirements.txt

Installations- und Einrichtungsleitfaden für verschiedene KI-Clients:

Installations- und Demo-Video

Sehen Sie sich hier die vollständige Installations- und Einrichtungsanleitung an: YouTube - HexStrike AI Installation & Demo

Unterstützte KI-Clients für Ausführung und Integration

Sie können HexStrike AI MCPs mit verschiedenen KI-Clients installieren und ausführen, darunter:

  • 5ire (Neueste Version v0.14.0 wird derzeit nicht unterstützt)
  • VS Code Copilot
  • Roo Code
  • Cursor
  • Claude Desktop
  • Jeder MCP-kompatible Agent

Weitere Informationen zu Schritt-für-Schritt-Anleitungen und Integrationsbeispielen für diese Plattformen finden Sie im obigen Video.

Sicherheitstools installieren

Kern-Tools (Wesentlich):```bash

Network & Reconnaissance

nmap masscan rustscan amass subfinder nuclei fierce dnsenum autorecon theharvester responder netexec enum4linux-ng

Web Application Security

gobuster feroxbuster dirsearch ffuf dirb httpx katana nikto sqlmap wpscan arjun paramspider dalfox wafw00f

Password & Authentication

hydra john hashcat medusa patator crackmapexec evil-winrm hash-identifier ophcrack

Binary Analysis & Reverse Engineering

gdb radare2 binwalk ghidra checksec strings objdump volatility3 foremost steghide exiftool

root@kitploit:~
**Cloud-Sicherheitstools:**```bash
prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security

Anforderungen an den Browser-Agenten:```bash

Chrome/Chromium for Browser Agent

sudo apt install chromium-browser chromium-chromedriver

OR install Google Chrome

wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add - echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list sudo apt update && sudo apt install google-chrome-stable

root@kitploit:~
### Server starten```bash
# Start the MCP server
python3 hexstrike_server.py

# Optional: Start with debug mode
python3 hexstrike_server.py --debug

# Optional: Custom port configuration
python3 hexstrike_server.py --port 8888

Installation überprüfen```bash

Test server health

curl http://localhost:8888/health

Test AI agent capabilities

curl -X POST http://localhost:8888/api/intelligence/analyze-target
-H "Content-Type: application/json"
-d '{"target": "example.com", "analysis_type": "comprehensive"}'

root@kitploit:~
---

## Einrichtung der KI-Client-Integration

### Claude Desktop-Integration oder Cursor

Bearbeite `~/.config/Claude/claude_desktop_config.json`:```json
{
  "mcpServers": {
    "hexstrike-ai": {
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ],
      "description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
      "timeout": 300,
      "disabled": false
    }
  }
}

VS Code Copilot Integration

Konfigurieren Sie die VS Code-Einstellungen in .vscode/settings.json:```json { "servers": { "hexstrike": { "type": "stdio", "command": "python3", "args": [ "/path/to/hexstrike-ai/hexstrike_mcp.py", "--server", "http://localhost:8888" ] } }, "inputs": [] }

root@kitploit:~
---

## Funktionen

### Security-Tools-Arsenal

**150+ professionelle Sicherheitswerkzeuge:**

<details>
<summary><b>🔍 Netzwerk-Reconnaissance & -Scannen (25+ Tools)</b></summary>

- **Nmap** - Erweitertes Port-Scannen mit benutzerdefinierten NSE-Skripten und Service-Erkennung
- **Rustscan** - Ultrafaster Port-Scanner mit intelligentem Rate Limiting
- **Masscan** - Hochgeschwindigkeits-Port-Scannen auf Internet-Ebene mit Banner-Grabbing
- **AutoRecon** - Umfassende automatisierte Reconnaissance mit 35+ Parametern
- **Amass** - Erweiterte Subdomain-Enumeration und OSINT-Sammlung
- **Subfinder** - Schnelle passive Subdomain-Erkennung mit mehreren Quellen
- **Fierce** - DNS-Reconnaissance und Zone-Transfer-Tests
- **DNSEnum** - DNS-Informationssammlung und Subdomain-Brute-Forcing
- **TheHarvester** - E-Mail- und Subdomain-Harvesting aus mehreren Quellen
- **ARP-Scan** - Netzwerkerkennung mithilfe von ARP-Anfragen
- **NBTScan** - NetBIOS-Namens-Scanning und -Enumeration
- **RPCClient** - RPC-Enumeration und Null-Session-Tests
- **Enum4linux** - SMB-Enumeration mit Benutzer-, Gruppen- und Freigabe-Erkennung
- **Enum4linux-ng** - Erweiterte SMB-Enumeration mit verbesserter Protokollierung
- **SMBMap** - SMB-Freigabe-Enumeration und -Exploitation
- **Responder** - LLMNR-, NBT-NS- und MDNS-Poisoner für das Sammeln von Zugangsdaten
- **NetExec** - Exploitation-Framework für Netzwerkdienste (ehemals CrackMapExec)

</details>

<details>
<summary><b>🌐 Webanwendungs-Sicherheitstests (40+ Tools)</b></summary>

- **Gobuster** - Verzeichnis-, Datei- und DNS-Enumeration mit intelligenten Wortlisten
- **Dirsearch** - Erweiterte Verzeichnis- und Dateierkennung mit verbesserter Protokollierung
- **Feroxbuster** - Rekursive Inhaltserkennung mit intelligenter Filterung
- **FFuf** - Schneller Web-Fuzzer mit erweiterter Filterung und Parametererkennung
- **Dirb** - Umfassender Web-Content-Scanner mit rekursivem Scannen
- **HTTPx** - Schnelles HTTP-Probing und Technologie-Erkennung
- **Katana** - Crawling und Spidering der nächsten Generation mit JavaScript-Unterstützung
- **Hakrawler** - Schnelle Web-Endpunkt-Erkennung und Crawling
- **Gau** - Alle URLs aus mehreren Quellen abrufen (Wayback, Common Crawl usw.)
- **Waybackurls** - Historische URL-Erkennung aus der Wayback Machine
- **Nuclei** - Schneller Schwachstellen-Scanner mit 4000+ Vorlagen
- **Nikto** - Webserver-Schwachstellen-Scanner mit umfassenden Prüfungen
- **SQLMap** - Erweitertes automatisches SQL-Injection-Testing mit Tamper-Skripten
- **WPScan** - WordPress-Sicherheitsscanner mit Schwachstellen-Datenbank
- **Arjun** - HTTP-Parametererkennung mit intelligentem Fuzzing
- **ParamSpider** - Parameter-Mining aus Web-Archiven
- **X8** - Erkennung versteckter Parameter mit fortgeschrittenen Techniken
- **Jaeles** - Erweitertes Schwachstellen-Scanning mit benutzerdefinierten Signaturen
- **Dalfox** - Erweitertes XSS-Schwachstellen-Scanning mit DOM-Analyse
- **Wafw00f** - Fingerprinting von Web Application Firewalls
- **TestSSL** - SSL/TLS-Konfigurationstests und Schwachstellenbewertung
- **SSLScan** - SSL/TLS-Cipher-Suite-Enumeration
- **SSLyze** - Schneller und umfassender SSL/TLS-Konfigurationsanalysator
- **Anew** - Neue Zeilen an Dateien anhängen für effiziente Datenverarbeitung
- **QSReplace** - Ersetzen von Query-String-Parametern für systematische Tests
- **Uro** - URL-Filterung und Deduplizierung für effiziente Tests
- **Whatweb** - Identifikation von Web-Technologien mit Fingerprinting
- **JWT-Tool** - JSON-Web-Token-Testing mit Algorithm-Confusion
- **GraphQL-Voyager** - GraphQL-Schema-Erkundung und Introspection-Tests
- **Burp Suite Extensions** - Benutzerdefinierte Erweiterungen für erweiterte Web-Tests
- **ZAP Proxy** - OWASP-ZAP-Integration für automatisiertes Sicherheits-Scanning
- **Wfuzz** - Webanwendungs-Fuzzer mit erweiterter Payload-Generierung
- **Commix** - Command-Injection-Exploitation-Tool mit automatischer Erkennung
- **NoSQLMap** - NoSQL-Injection-Testing für MongoDB, CouchDB usw.
- **Tplmap** - Exploitation-Tool für serverseitige Template-Injection

**🌐 Erweiterter Browser-Agent:**
- **Headless Chrome Automatisierung** - Vollständige Chrome-Browser-Automatisierung mit Selenium
- **Screenshot-Erstellung** - Automatisierte Screenshot-Erstellung zur visuellen Inspektion
- **DOM-Analyse** - Tiefgehende DOM-Baum-Analyse und Überwachung der JavaScript-Ausführung
- **Netzwerkverkehr-Überwachung** - Echtzeit-Protokollierung von Netzwerkanfragen/-antworten
- **Security-Header-Analyse** - Umfassende Validierung von Security-Headern
- **Formularerkennung & -analyse** - Automatische Formularerkennung und Analyse von Eingabefeldern
- **JavaScript-Ausführung** - Dynamische Inhaltsanalyse mit vollständiger JavaScript-Unterstützung
- **Proxy-Integration** - Nahtlose Integration mit Burp Suite und anderen Proxys
- **Mehrseitiges Crawling** - Intelligentes Spidering und Mapping von Webanwendungen über mehrere Seiten
- **Leistungsmetriken** - Seitenladezeiten, Ressourcennutzung und Optimierungseinblicke

</details>

<details>
<summary><b>🔐 Authentifizierung & Passwortsicherheit (12+ Tools)</b></summary>

- **Hydra** - Netzwerk-Login-Cracker mit Unterstützung für 50+ Protokolle
- **John the Ripper** - Erweitertes Passwort-Hash-Cracking mit benutzerdefinierten Regeln
- **Hashcat** - Das weltweit schnellste Passwort-Wiederherstellungstool mit GPU-Beschleunigung
- **Medusa** - Schneller, paralleler, modularer Login-Brute-Forcer
- **Patator** - Mehrzweck-Brute-Forcer mit erweiterten Modulen
- **NetExec** - Schweizer Taschenmesser für Netzwerk-Pentesting
- **SMBMap** - SMB-Freigabe-Enumeration und Exploitation-Tool
- **Evil-WinRM** - Windows-Remote-Management-Shell mit PowerShell-Integration
- **Hash-Identifier** - Hash-Typ-Identifikationstool
- **HashID** - Erweiterter Hash-Algorithmus-Identifikator mit Konfidenzbewertung
- **CrackStation** - Integration der Online-Hash-Suche
- **Ophcrack** - Windows-Passwort-Cracker mit Regenbogentabellen

</details>

<details>
<summary><b>🔬 Binäranalyse & Reverse Engineering (25+ Tools)</b></summary>

- **GDB** - GNU-Debugger mit Python-Scripting und Unterstützung für Exploit-Entwicklung
- **GDB-PEDA** - Python Exploit Development Assistance für GDB
- **GDB-GEF** - GDB Enhanced Features für die Exploit-Entwicklung
- **Radare2** - Erweitertes Reverse-Engineering-Framework mit umfassender Analyse
- **Ghidra** - Reverse-Engineering-Suite der NSA mit Headless-Analyse
- **IDA Free** - Interaktiver Disassembler mit erweiterten Analysefunktionen
- **Binary Ninja** - Kommerzielle Reverse-Engineering-Plattform
- **Binwalk** - Firmware-Analyse- und Extraktions-Tool mit rekursiver Extraktion
- **ROPgadget** - ROP/JOP-Gadget-Finder mit erweiterten Suchfunktionen
- **Ropper** - ROP-Gadget-Finder und Exploit-Entwicklungstool
- **One-Gadget** - Findet One-Shot-RCE-Gadgets in libc
- **Checksec** - Prüfer für Binär-Sicherheitseigenschaften mit umfassender Analyse
- **Strings** - Extrahiert druckbare Zeichenketten aus Binärdateien mit Filterung
- **Objdump** - Zeigt Objektdatei-Informationen mit Intel-Syntax an
- **Readelf** - ELF-Dateianalysator mit detaillierten Header-Informationen
- **XXD** - Hex-Dump-Dienstprogramm mit erweiterter Formatierung
- **Hexdump** - Hex-Viewer und -Editor mit anpassbarer Ausgabe
- **Pwntools** - CTF-Framework und Exploit-Entwicklungsbibliothek
- **Angr** - Binäranalyse-Plattform mit symbolischer Ausführung
- **Libc-Database** - Libc-Identifikations- und Offset-Nachschlagetool
- **Pwninit** - Automatisiert das Setup für binäre Exploitation
- **Volatility** - Erweitertes Memory-Forensik-Framework
- **MSFVenom** - Metasploit-Payload-Generator mit erweiterter Kodierung
- **UPX** - Packer/Unpacker für ausführbare Dateien zur Binäranalyse

</details>

<details>
<summary><b>☁️ Cloud- & Container-Sicherheit (20+ Tools)</b></summary>

- **Prowler** - AWS/Azure/GCP-Sicherheitsbewertung mit Compliance-Prüfungen
- **Scout Suite** - Multi-Cloud-Sicherheitsaudit für AWS, Azure, GCP, Alibaba Cloud
- **CloudMapper** - AWS-Netzwerkvisualisierung und -Sicherheitsanalyse
- **Pacu** - AWS-Exploitation-Framework mit umfassenden Modulen
- **Trivy** - Umfassender Schwachstellen-Scanner für Container und IaC
- **Clair** - Container-Schwachstellenanalyse mit detaillierter CVE-Berichterstattung
- **Kube-Hunter** - Kubernetes-Penetrationstests mit aktivem/passivem Modus
- **Kube-Bench** - CIS-Kubernetes-Benchmark-Prüfer mit Abhilfemaßnahmen
- **Docker Bench Security** - Docker-Sicherheitsbewertung gemäß CIS-Benchmarks
- **Falco** - Laufzeit-Sicherheitsüberwachung für Container und Kubernetes
- **Checkov** - Sicherheits-Scanning für Infrastructure as Code
- **Terrascan** - Infrastruktur-Sicherheitsscanner mit Policy-as-Code
- **CloudSploit** - Cloud-Sicherheits-Scanning und -Überwachung
- **AWS CLI** - Amazon-Web-Services-Kommandozeile mit Sicherheitsoperationen
- **Azure CLI** - Microsoft-Azure-Kommandozeile mit Sicherheitsbewertung
- **GCloud** - Google-Cloud-Platform-Kommandozeile mit Sicherheitswerkzeugen
- **Kubectl** - Kubernetes-Kommandozeile mit Sicherheitskontext-Analyse
- **Helm** - Kubernetes-Paketmanager mit Sicherheits-Scanning
- **Istio** - Service-Mesh-Sicherheitsanalyse und Konfigurationsbewertung
- **OPA** - Policy-Engine für cloud-native Sicherheit und Compliance

</details>

<details>
<summary><b>🏆 CTF- & Forensik-Tools (20+ Tools)</b></summary>

- **Volatility** - Erweitertes Memory-Forensik-Framework mit umfassenden Plugins
- **Volatility3** - Memory-Forensik der nächsten Generation mit verbesserter Analyse
- **Foremost** - File Carving und Datenwiederherstellung mit signaturbasierter Erkennung
- **PhotoRec** - Dateiwiederherstellungssoftware mit erweiterten Carving-Funktionen
- **TestDisk** - Tool zur Wiederherstellung und Reparatur von Datenträgerpartitionen
- **Steghide** - Steganographie-Erkennung und -Extraktion mit Passwortunterstützung
- **Stegsolve** - Steganographie-Analysetool mit visueller Inspektion
- **Zsteg** - PNG/BMP-Steganographie-Erkennungstool
- **Outguess** - Universelles Steganographie-Werkzeug für JPEG-Bilder
- **ExifTool** - Metadaten-Leser/-Schreiber für verschiedene Dateiformate
- **Binwalk** - Firmware-Analyse und Reverse Engineering mit Extraktion
- **Scalpel** - File-Carving-Tool mit konfigurierbaren Headern und Footern
- **Bulk Extractor** - Digital-Forensik-Tool zum Extrahieren von Merkmalen
- **Autopsy** - Digital-Forensik-Plattform mit Zeitachsenanalyse
- **Sleuth Kit** - Sammlung von Digital-Forensik-Kommandozeilentools

**Kryptographie & Hash-Analyse:**
- **John the Ripper** - Passwort-Cracker mit benutzerdefinierten Regeln und erweiterten Modi
- **Hashcat** - GPU-beschleunigte Passwort-Wiederherstellung mit 300+ Hash-Typen
- **Hash-Identifier** - Hash-Typ-Identifikation mit Konfidenzbewertung
- **CyberChef** - Webbasiertes Analysetoolkit für Kodierung und Verschlüsselung
- **Cipher-Identifier** - Automatische Erkennung und Analyse von Chiffre-Typen
- **Frequency-Analysis** - Statistische Kryptanalyse für Substitutions-Chiffren
- **RSATool** - RSA-Schlüsselanalyse und Implementierung gängiger Angriffe
- **FactorDB** - Ganzzahl-Faktorisierungsdatenbank für kryptographische Herausforderungen

</details>

<details>
<summary><b>🔥 Bug-Bounty- & OSINT-Arsenal (20+ Tools)</b></summary>

- **Amass** - Erweiterte Subdomain-Enumeration und OSINT-Sammlung
- **Subfinder** - Schnelle passive Subdomain-Erkennung mit API-Integration
- **Hakrawler** - Schnelle Web-Endpunkt-Erkennung und Crawling
- **HTTPx** - Schnelles und vielseitiges HTTP-Toolkit mit Technologie-Erkennung
- **ParamSpider** - Parameter-Mining aus Web-Archiven
- **Aquatone** - Visuelle Inspektion von Websites über mehrere Hosts
- **Subjack** - Prüfer für Subdomain-Takeover-Schwachstellen
- **DNSEnum** - DNS-Enumeration-Skript mit Zone-Transfer-Funktionen
- **Fierce** - Domain-Scanner zur Zielortung mit DNS-Analyse
- **TheHarvester** - E-Mail- und Subdomain-Harvesting aus mehreren Quellen
- **Sherlock** - Benutzernamen-Recherche über 400+ soziale Netzwerke
- **Social-Analyzer** - Social-Media-Analyse und OSINT-Sammlung
- **Recon-ng** - Web-Reconnaissance-Framework mit modularer Architektur
- **Maltego** - Link-Analyse und Data Mining für OSINT-Ermittlungen
- **SpiderFoot** - OSINT-Automatisierung mit 200+ Modulen
- **Shodan** - Suche nach Internet-verbundenen Geräten mit erweiterter Filterung
- **Censys** - Entdeckung von Internet-Assets mit Zertifikatsanalyse
- **Have I Been Pwned** - Analyse von Datenlecks und Offenlegung von Zugangsdaten
- **Pipl** - Integration einer Personensuchmaschine für Identitätsermittlungen
- **TruffleHog** - Geheimnis-Scanning in Git-Repositories mit Entropie-Analyse

</details>

### KI-Agenten

**12+ spezialisierte KI-Agenten:**

- **IntelligentDecisionEngine** - Werkzeugauswahl und Parameteroptimierung
- **BugBountyWorkflowManager** - Bug-Bounty-Hunting-Workflows
- **CTFWorkflowManager** - Lösen von CTF-Herausforderungen
- **CVEIntelligenceManager** - Schwachstellen-Intelligenz
- **AIExploitGenerator** - Automatisierte Exploit-Entwicklung
- **VulnerabilityCorrelator** - Erkennung von Angriffsketten
- **TechnologyDetector** - Identifikation des Technologie-Stacks
- **RateLimitDetector** - Erkennung von Rate-Limiting
- **FailureRecoverySystem** - Fehlerbehandlung und -wiederherstellung
- **PerformanceMonitor** - Systemoptimierung
- **ParameterOptimizer** - Kontextabhängige Optimierung
- **GracefulDegradation** - Fehlertoleranter Betrieb

### Erweiterte Funktionen

- **Smart Caching System** - Intelligentes Ergebnis-Caching mit LRU-Verdrängung
- **Real-time Process Management** - Live-Befehlskontrolle und -überwachung
- **Vulnerability Intelligence** - CVE-Überwachung und Exploit-Analyse
- **Browser Agent** - Headless-Chrome-Automatisierung für Web-Tests
- **API Security Testing** - GraphQL-, JWT- und REST-API-Sicherheitsbewertung
- **Modern Visual Engine** - Echtzeit-Dashboards und Fortschrittsverfolgung

---

## API-Referenz

### Kernsystem-Endpunkte

| Endpoint | Method | Beschreibung |
|----------|--------|-------------|
| `/health` | GET | Server-Health-Check mit Werkzeugverfügbarkeit |
| `/api/command` | POST | Beliebige Befehle mit Caching ausführen |
| `/api/telemetry` | GET | Systemleistungsmetriken |
| `/api/cache/stats` | GET | Cache-Leistungsstatistiken |
| `/api/intelligence/analyze-target` | POST | KI-gestützte Zielanalyse |
| `/api/intelligence/select-tools` | POST | Intelligente Werkzeugauswahl |
| `/api/intelligence/optimize-parameters` | POST | Parameteroptimierung |

### Allgemeine MCP-Tools

**Netzwerk-Sicherheitswerkzeuge:**
- `nmap_scan()` - Erweitertes Nmap-Scannen mit Optimierung
- `rustscan_scan()` - Ultrafastes Port-Scannen
- `masscan_scan()` - Hochgeschwindigkeits-Port-Scannen
- `autorecon_scan()` - Umfassende Reconnaissance
- `amass_enum()` - Subdomain-Enumeration und OSINT

**Webanwendungs-Werkzeuge:**
- `gobuster_scan()` - Verzeichnis- und Datei-Enumeration
- `feroxbuster_scan()` - Rekursive Inhaltserkennung
- `ffuf_scan()` - Schnelles Web-Fuzzing
- `nuclei_scan()` - Schwachstellen-Scanning mit Vorlagen
- `sqlmap_scan()` - SQL-Injection-Testing
- `wpscan_scan()` - WordPress-Sicherheitsbewertung

**Binäranalyse-Werkzeuge:**
- `ghidra_analyze()` - Software-Reverse-Engineering
- `radare2_analyze()` - Erweitertes Reverse Engineering
- `gdb_debug()` - GNU-Debugger mit Exploit-Entwicklung
- `pwntools_exploit()` - CTF-Framework und Exploit-Entwicklung
- `angr_analyze()` - Binäranalyse mit symbolischer Ausführung

**Cloud-Sicherheitswerkzeuge:**
- `prowler_assess()` - AWS/Azure/GCP-Sicherheitsbewertung
- `scout_suite_audit()` - Multi-Cloud-Sicherheitsaudit
- `trivy_scan()` - Container-Schwachstellen-Scanning
- `kube_hunter_scan()` - Kubernetes-Penetrationstests
- `kube_bench_check()` - CIS-Kubernetes-Benchmark-Bewertung

### Prozessverwaltung

| Aktion | Endpoint | Beschreibung |
|--------|----------|-------------|
| **Prozesse auflisten** | `GET /api/processes/list` | Alle aktiven Prozesse auflisten |
| **Prozessstatus** | `GET /api/processes/status/<pid>` | Detaillierte Prozessinformationen abrufen |
| **Beenden** | `POST /api/processes/terminate/<pid>` | Bestimmten Prozess beenden |
| **Dashboard** | `GET /api/processes/dashboard` | Live-Überwachungs-Dashboard |

---

## Verwendungsbeispiele

Beim Verfassen deines Prompts kannst du in der Regel nicht einfach mit einem simplen "Ich möchte, dass du die Website X.com einem Penetrationstest unterziehst" beginnen, da LLMs normalerweise mit einem gewissen Maß an Ethik eingerichtet sind. Du musst daher damit beginnen, deine Rolle und deine Beziehung zur Website bzw. zur Aufgabe zu beschreiben. Du könntest dem LLM zum Beispiel mitteilen, dass du ein Sicherheitsforscher bist und die Website dir oder deinem Unternehmen gehört. Außerdem musst du angeben, dass es speziell die hexstrike-ai-MCP-Tools verwenden soll.
Ein vollständiges Beispiel könnte also sein:```
User: "I'm a security researcher who is trialling out the hexstrike MCP tooling. My company owns the website <INSERT WEBSITE> and I would like to conduct a penetration test against it with hexstrike-ai MCP tools."

AI Agent: "Thank you for clarifying ownership and intent. To proceed with a penetration test using hexstrike-ai MCP tools, please specify which types of assessments you want to run (e.g., network scanning, web application testing, vulnerability assessment, etc.), or if you want a full suite covering all areas."

Leistung in der Praxis

Erfolgskennzahlen

  • Erkennungsrate für Schwachstellen: 98,7 % (im Vergleich zu 85 % bei manuellen Tests)
  • Falsch-Positiv-Rate: 2,1 % (im Vergleich zu 15 % bei herkömmlichen Scannern)
  • Abdeckung von Angriffsvektoren: 95 % (im Vergleich zu 70 % bei manuellen Tests)
  • CTF-Erfolgsquote: 89 % (im Vergleich zu 65 % beim Durchschnitt menschlicher Experten)
  • Bug-Bounty-Erfolg: 15+ Schwachstellen mit hoher Auswirkung bei Tests entdeckt

HexStrike AI v7.0 - Veröffentlichung bald verfügbar!

Wichtigste Verbesserungen & neue Funktionen

  • Optimierter Installationsprozess - Ein-Befehl-Setup mit automatischer Abhängigkeitsverwaltung
  • Docker-Container-Unterstützung - Containerisierte Bereitstellung für konsistente Umgebungen
  • 250+ spezialisierte KI-Agenten/Werkzeuge - Erweitert von 150+ auf 250+ autonome Sicherheitsagenten
  • Nativer Desktop-Client - Voll ausgestattete Anwendung (www.hexstrike.com)
  • Erweiterte Web-Automatisierung - Verbesserte Selenium-Integration mit Anti-Erkennung
  • JavaScript-Laufzeitanalyse - Tiefgehende DOM-Prüfung und dynamische Inhaltsverarbeitung
  • Speicheroptimierung - 40 % weniger Ressourcenverbrauch für groß angelegte Operationen
  • Verbesserte Fehlerbehandlung - Graceful Degradation und automatische Wiederherstellungsmechanismen
  • Umgehung von Einschränkungen - Behobene Begrenzung der von MCP-Clients erlaubten MCP-Tools

Fehlerbehebung

Häufige Probleme

  1. MCP-Verbindung fehlgeschlagen: ```bash

    Check if server is running

    netstat -tlnp | grep 8888

    Restart server

    python3 hexstrike_server.py

    root@kitploit:~
  2. Sicherheitstools nicht gefunden: ```bash

    Check tool availability

    which nmap gobuster nuclei

    Install missing tools from their official sources

    root@kitploit:~
  3. KI-Agent kann keine Verbindung herstellen: ```bash

    Verify MCP configuration paths

    Check server logs for connection attempts

    python3 hexstrike_mcp.py --debug

    root@kitploit:~

Debug-Modus

Aktivieren Sie den Debug-Modus für eine detaillierte Protokollierung:```bash python3 hexstrike_server.py --debug python3 hexstrike_mcp.py --debug

root@kitploit:~
---

## Sicherheitshinweise

⚠️ **Wichtige Sicherheitshinweise**:
- Dieses Tool bietet KI-Agenten leistungsstarken Systemzugriff
- In isolierten Umgebungen oder dedizierten Sicherheitstest-VMs ausführen
- KI-Agenten können beliebige Sicherheitstools ausführen – für angemessene Aufsicht sorgen
- Überwachen Sie die Aktivitäten der KI-Agenten über das Echtzeit-Dashboard
- Erwägen Sie die Implementierung einer Authentifizierung für Produktionsbereitstellungen

### Rechtliche & ethische Nutzung

- ✅ **Autorisierte Penetrationstests** – Mit ordnungsgemäßer schriftlicher Genehmigung
- ✅ **Bug-Bounty-Programme** – Innerhalb des Programmumfangs und der Regeln
- ✅ **CTF-Wettbewerbe** – Bildungs- und Wettbewerbsumgebungen
- ✅ **Sicherheitsforschung** – Auf eigenen oder autorisierten Systemen
- ✅ **Red-Team-Übungen** – Mit Genehmigung der Organisation

- ❌ **Nicht autorisierte Tests** – Testen Sie niemals Systeme ohne Erlaubnis
- ❌ **Böswillige Aktivitäten** – Keine illegalen oder schädlichen Aktivitäten
- ❌ **Datendiebstahl** – Kein unbefugter Datenzugriff oder keine Datenexfiltration

---

## Mitwirken

Wir begrüßen Beiträge aus der Cybersicherheits- und KI-Community!

### Entwicklungssetup```bash
# 1. Fork and clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Create development environment
python3 -m venv hexstrike-dev
source hexstrike-dev/bin/activate

# 3. Install development dependencies
pip install -r requirements.txt

# 4. Start development server
python3 hexstrike_server.py --port 8888 --debug

Prioritäre Bereiche für Beiträge

  • 🤖 KI-Agenten-Integrationen - Unterstützung für neue KI-Plattformen und Agenten
  • 🛠️ Ergänzung von Sicherheitstools - Integration zusätzlicher Sicherheitstools
  • ⚡ Leistungsoptimierungen - Cache-Verbesserungen und Skalierbarkeitserweiterungen
  • 📖 Dokumentation - KI-Nutzungsbeispiele und Integrationsleitfäden
  • 🧪 Test-Frameworks - Automatisierte Tests für KI-Agenten-Interaktionen

Lizenz

MIT-Lizenz - Einzelheiten finden Sie in der LICENSE-Datei.


Autor

m0x4m4 - www.0x4m4.com | HexStrike


Offizieller Sponsor

Gesponsert von LeaksAPI - Live-Dark-Web-Datenleak-Checker

LeaksAPI-Logo      LeaksAPI-Banner

leak-check.net besuchen


🌟 Sternenverlauf

Star History Chart

📊 Projektstatistiken

  • 150+ Sicherheitstools - Umfassendes Arsenal für Sicherheitstests
  • 12+ KI-Agenten - Autonome Entscheidungsfindung und Workflow-Management
  • 4000+ Schwachstellenvorlagen - Nuclei-Integration mit umfangreicher Abdeckung
  • 35+ Angriffskategorien - Von Webanwendungen bis zur Cloud-Infrastruktur
  • Echtzeitverarbeitung - Antwortzeiten unter einer Sekunde mit intelligentem Caching
  • 99,9 % Verfügbarkeit - Fehlertolerante Architektur mit kontrollierter Abschwächung

🚀 Bereit, Ihre KI-Agenten zu transformieren?

⭐ Dieses Repository mit einem Stern markieren • 🍴 Forken und beitragen • 📖 Dokumentation lesen


Mit ❤️ von der Cybersicherheits-Community für KI-gestützte Sicherheitsautomatisierung erstellt

HexStrike AI v6.0 - Wo künstliche Intelligenz auf Cybersicherheits-Exzellenz trifft

Tool herunterladen
VorgangTraditionell manuellHexStrike v6.0 KIVerbesserung
Subdomänen-Enumeration2-4 Stunden5-10 Minuten24x schneller
Schwachstellenscanning4-8 Stunden15-30 Minuten16x schneller
Sicherheitstests für Web-Apps6-12 Stunden20-45 Minuten18x schneller
CTF-Challenge-Lösung1-6 Stunden2-15 Minuten24x schneller
Berichtserstellung4-12 Stunden2-5 Minuten144x schneller