
Serveur MCP permettant à des agents IA d'exécuter de manière autonome plus de 150 outils de cybersécurité pour les tests d'intrusion automatisés, la découverte de vulnérabilités, l'automatisation des programmes de bug bounty et la recherche en sécurité sur les réseaux, les applications web et l'infrastructure cloud.
Framework MCP avancé de tests d'intrusion propulsé par l'IA, avec plus de 150 outils de sécurité et plus de 12 agents IA autonomes
📋 Nouveautés • 🏗️ Architecture • 🚀 Installation • 🛠️ Fonctionnalités • 🤖 Agents IA • 📡 Référence API
HexStrike AI MCP v6.0 propose une architecture multi-agents avec des agents IA autonomes, une prise de décision intelligente et une intelligence des vulnérabilités.```mermaid %%{init: {"themeVariables": { "primaryColor": "#b71c1c", "secondaryColor": "#ff5252", "tertiaryColor": "#ff8a80", "background": "#2d0000", "edgeLabelBackground":"#b71c1c", "fontFamily": "monospace", "fontSize": "16px", "fontColor": "#fffde7", "nodeTextColor": "#fffde7" }}}%% graph TD A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]
B --> C[Intelligent Decision Engine]
B --> D[12+ Autonomous AI Agents]
B --> E[Modern Visual Engine]
C --> F[Tool Selection AI]
C --> G[Parameter Optimization]
C --> H[Attack Chain Discovery]
D --> I[BugBounty Agent]
D --> J[CTF Solver Agent]
D --> K[CVE Intelligence Agent]
D --> L[Exploit Generator Agent]
E --> M[Real-time Dashboards]
E --> N[Progress Visualization]
E --> O[Vulnerability Cards]
B --> P[150+ Security Tools]
P --> Q[Network Tools - 25+]
P --> R[Web App Tools - 40+]
P --> S[Cloud Tools - 20+]
P --> T[Binary Tools - 25+]
P --> U[CTF Tools - 20+]
P --> V[OSINT Tools - 20+]
B --> W[Advanced Process Management]
W --> X[Smart Caching]
W --> Y[Resource Optimization]
W --> Z[Error Recovery]
style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
### Comment ça fonctionne
1. **Connexion des agents IA** - Claude, GPT ou autres agents compatibles MCP se connectent via le protocole FastMCP
2. **Analyse intelligente** - Le moteur de décision analyse les cibles et sélectionne les stratégies de test optimales
3. **Exécution autonome** - Les agents IA effectuent des évaluations de sécurité complètes
4. **Adaptation en temps réel** - Le système s'adapte en fonction des résultats et des vulnérabilités découvertes
5. **Rapports avancés** - Sortie visuelle avec des fiches de vulnérabilité et une analyse des risques
---
## Installation
### Configuration rapide pour exécuter le serveur hexstrike MCPs```bash
# 1. Clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai
# 2. Create virtual environment
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate # Linux/Mac
# hexstrike-env\Scripts\activate # Windows
# 3. Install Python dependencies
pip3 install -r requirements.txt
Regardez la procédure complète d'installation et de configuration ici : YouTube - Installation et démonstration de HexStrike AI
Vous pouvez installer et exécuter les MCP HexStrike AI avec divers clients IA, notamment :
Consultez la vidéo ci-dessus pour des instructions étape par étape et des exemples d'intégration pour ces plateformes.
Outils de base (essentiels) :```bash
nmap masscan rustscan amass subfinder nuclei fierce dnsenum autorecon theharvester responder netexec enum4linux-ng
gobuster feroxbuster dirsearch ffuf dirb httpx katana nikto sqlmap wpscan arjun paramspider dalfox wafw00f
hydra john hashcat medusa patator crackmapexec evil-winrm hash-identifier ophcrack
gdb radare2 binwalk ghidra checksec strings objdump volatility3 foremost steghide exiftool
**Outils de sécurité cloud :**```bash
prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security
Exigences de l'agent navigateur :```bash
sudo apt install chromium-browser chromium-chromedriver
wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add - echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list sudo apt update && sudo apt install google-chrome-stable
### Démarrer le Serveur```bash
# Start the MCP server
python3 hexstrike_server.py
# Optional: Start with debug mode
python3 hexstrike_server.py --debug
# Optional: Custom port configuration
python3 hexstrike_server.py --port 8888
curl http://localhost:8888/health
curl -X POST http://localhost:8888/api/intelligence/analyze-target
-H "Content-Type: application/json"
-d '{"target": "example.com", "analysis_type": "comprehensive"}'
---
## Configuration de l'intégration du client IA
### Intégration Claude Desktop ou Cursor
Modifiez `~/.config/Claude/claude_desktop_config.json`:```json
{
"mcpServers": {
"hexstrike-ai": {
"command": "python3",
"args": [
"/path/to/hexstrike-ai/hexstrike_mcp.py",
"--server",
"http://localhost:8888"
],
"description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
"timeout": 300,
"disabled": false
}
}
}
Configurez les paramètres de VS Code dans .vscode/settings.json :```json
{
"servers": {
"hexstrike": {
"type": "stdio",
"command": "python3",
"args": [
"/path/to/hexstrike-ai/hexstrike_mcp.py",
"--server",
"http://localhost:8888"
]
}
},
"inputs": []
}
---
## Fonctionnalités
### Arsenal d'outils de sécurité
**150+ outils de sécurité professionnels :**
<details>
<summary><b>🔍 Reconnaissance réseau et scan (25+ outils)</b></summary>
- **Nmap** - Scan de ports avancé avec scripts NSE personnalisés et détection de services
- **Rustscan** - Scan de ports ultra-rapide avec limitation de débit intelligente
- **Masscan** - Scan de ports à grande vitesse à l'échelle d'Internet avec récupération de bannières
- **AutoRecon** - Reconnaissance automatisée complète avec 35+ paramètres
- **Amass** - Énumération avancée de sous-domaines et collecte OSINT
- **Subfinder** - Découverte rapide passive de sous-domaines avec sources multiples
- **Fierce** - Reconnaissance DNS et test de transfert de zone
- **DNSEnum** - Collecte d'informations DNS et force brute de sous-domaines
- **TheHarvester** - Récolte d'e-mails et de sous-domaines à partir de sources multiples
- **ARP-Scan** - Découverte réseau via requêtes ARP
- **NBTScan** - Scan et énumération de noms NetBIOS
- **RPCClient** - Énumération RPC et test de session nulle
- **Enum4linux** - Énumération SMB avec découverte d'utilisateurs, groupes et partages
- **Enum4linux-ng** - Énumération SMB avancée avec journalisation améliorée
- **SMBMap** - Énumération et exploitation de partages SMB
- **Responder** - Empoisonneur LLMNR, NBT-NS et MDNS pour la récolte d'identifiants
- **NetExec** - Framework d'exploitation de services réseau (anciennement CrackMapExec)
</details>
<details>
<summary><b>🌐 Tests de sécurité des applications web (40+ outils)</b></summary>
- **Gobuster** - Énumération de répertoires, fichiers et DNS avec listes de mots intelligentes
- **Dirsearch** - Découverte avancée de répertoires et fichiers avec journalisation améliorée
- **Feroxbuster** - Découverte récursive de contenu avec filtrage intelligent
- **FFuf** - Fuzzing web rapide avec filtrage avancé et découverte de paramètres
- **Dirb** - Scanner de contenu web complet avec analyse récursive
- **HTTPx** - Sondage HTTP rapide et détection de technologies
- **Katana** - Crawling et spidering de nouvelle génération avec support JavaScript
- **Hakrawler** - Découverte et crawling rapides de points d'accès web
- **Gau** - Récupération de toutes les URL à partir de sources multiples (Wayback, Common Crawl, etc.)
- **Waybackurls** - Découverte d'URL historiques depuis la Wayback Machine
- **Nuclei** - Scanner de vulnérabilités rapide avec 4000+ modèles
- **Nikto** - Scanner de vulnérabilités de serveur web avec vérifications complètes
- **SQLMap** - Test d'injection SQL automatique avancé avec scripts de falsification
- **WPScan** - Scanner de sécurité WordPress avec base de données de vulnérabilités
- **Arjun** - Découverte de paramètres HTTP avec fuzzing intelligent
- **ParamSpider** - Minage de paramètres à partir d'archives web
- **X8** - Découverte de paramètres cachés avec techniques avancées
- **Jaeles** - Scan de vulnérabilités avancé avec signatures personnalisées
- **Dalfox** - Scan avancé de vulnérabilités XSS avec analyse DOM
- **Wafw00f** - Empreinte digitale de pare-feu d'application web
- **TestSSL** - Test de configuration SSL/TLS et évaluation des vulnérabilités
- **SSLScan** - Énumération des suites de chiffrement SSL/TLS
- **SSLyze** - Analyseur de configuration SSL/TLS rapide et complet
- **Anew** - Ajout de nouvelles lignes aux fichiers pour un traitement efficace des données
- **QSReplace** - Remplacement de paramètres de chaîne de requête pour des tests systématiques
- **Uro** - Filtrage et déduplication d'URL pour des tests efficaces
- **Whatweb** - Identification de technologies web avec empreinte digitale
- **JWT-Tool** - Test de JSON Web Token avec confusion d'algorithme
- **GraphQL-Voyager** - Exploration de schémas GraphQL et test d'introspection
- **Burp Suite Extensions** - Extensions personnalisées pour les tests web avancés
- **ZAP Proxy** - Intégration OWASP ZAP pour le scan de sécurité automatisé
- **Wfuzz** - Fuzzing d'applications web avec génération avancée de charges utiles
- **Commix** - Outil d'exploitation d'injection de commandes avec détection automatisée
- **NoSQLMap** - Test d'injection NoSQL pour MongoDB, CouchDB, etc.
- **Tplmap** - Outil d'exploitation d'injection de modèles côté serveur
**🌐 Agent navigateur avancé :**
- **Headless Chrome Automation** - Automatisation complète du navigateur Chrome avec Selenium
- **Screenshot Capture** - Génération automatisée de captures d'écran pour inspection visuelle
- **DOM Analysis** - Analyse approfondie de l'arborescence DOM et suivi de l'exécution JavaScript
- **Network Traffic Monitoring** - Journalisation en temps réel des requêtes/réponses réseau
- **Security Header Analysis** - Validation complète des en-têtes de sécurité
- **Form Detection & Analysis** - Découverte automatique de formulaires et analyse des champs de saisie
- **JavaScript Execution** - Analyse de contenu dynamique avec support JavaScript complet
- **Proxy Integration** - Intégration transparente avec Burp Suite et autres proxys
- **Multi-page Crawling** - Spidering et cartographie intelligents d'applications web
- **Performance Metrics** - Temps de chargement des pages, utilisation des ressources et informations d'optimisation
</details>
<details>
<summary><b>🔐 Authentification et sécurité des mots de passe (12+ outils)</b></summary>
- **Hydra** - Craqueur de connexions réseau supportant 50+ protocoles
- **John the Ripper** - Craquage avancé de hachages de mots de passe avec règles personnalisées
- **Hashcat** - Outil de récupération de mots de passe le plus rapide au monde avec accélération GPU
- **Medusa** - Brute-force de connexion modulaire, parallèle et rapide
- **Patator** - Brute-force polyvalent avec modules avancés
- **NetExec** - Couteau suisse pour le pentest des réseaux
- **SMBMap** - Outil d'énumération et d'exploitation de partages SMB
- **Evil-WinRM** - Shell Windows Remote Management avec intégration PowerShell
- **Hash-Identifier** - Outil d'identification de type de hachage
- **HashID** - Identificateur avancé d'algorithme de hachage avec score de confiance
- **CrackStation** - Intégration de recherche de hachage en ligne
- **Ophcrack** - Craqueur de mots de passe Windows utilisant des tables arc-en-ciel
</details>
<details>
<summary><b>🔬 Analyse binaire et rétro-ingénierie (25+ outils)</b></summary>
- **GDB** - Débogueur GNU avec script Python et support de développement d'exploit
- **GDB-PEDA** - Assistance Python pour le développement d'exploit dans GDB
- **GDB-GEF** - Fonctionnalités améliorées de GDB pour le développement d'exploit
- **Radare2** - Framework avancé de rétro-ingénierie avec analyse complète
- **Ghidra** - Suite de rétro-ingénierie logicielle de la NSA avec analyse sans tête
- **IDA Free** - Désassembleur interactif avec capacités d'analyse avancées
- **Binary Ninja** - Plateforme de rétro-ingénierie commerciale
- **Binwalk** - Outil d'analyse et d'extraction de firmware avec extraction récursive
- **ROPgadget** - Chercheur de gadgets ROP/JOP avec capacités de recherche avancées
- **Ropper** - Chercheur de gadgets ROP et outil de développement d'exploit
- **One-Gadget** - Trouver des gadgets RCE en un coup dans libc
- **Checksec** - Vérificateur de propriétés de sécurité des binaires avec analyse complète
- **Strings** - Extraction de chaînes imprimables des binaires avec filtrage
- **Objdump** - Affichage des informations des fichiers objets avec syntaxe Intel
- **Readelf** - Analyseur de fichiers ELF avec informations d'en-tête détaillées
- **XXD** - Utilitaire de vidage hexadécimal avec formatage avancé
- **Hexdump** - Visualiseur et éditeur hexadécimal avec sortie personnalisable
- **Pwntools** - Framework CTF et bibliothèque de développement d'exploit
- **Angr** - Plateforme d'analyse binaire avec exécution symbolique
- **Libc-Database** - Outil d'identification de libc et de recherche de décalages
- **Pwninit** - Automatisation de la configuration d'exploitation binaire
- **Volatility** - Framework avancé de forensique mémoire
- **MSFVenom** - Générateur de charges utiles Metasploit avec encodage avancé
- **UPX** - Empaqueteur/désempaqueteur d'exécutables pour analyse binaire
</details>
<details>
<summary><b>☁️ Sécurité du cloud et des conteneurs (20+ outils)</b></summary>
- **Prowler** - Évaluation de la sécurité AWS/Azure/GCP avec contrôles de conformité
- **Scout Suite** - Audit de sécurité multi-cloud pour AWS, Azure, GCP, Alibaba Cloud
- **CloudMapper** - Visualisation réseau AWS et analyse de sécurité
- **Pacu** - Framework d'exploitation AWS avec modules complets
- **Trivy** - Scanner de vulnérabilités complet pour conteneurs et IaC
- **Clair** - Analyse de vulnérabilités de conteneurs avec rapports CVE détaillés
- **Kube-Hunter** - Test de pénétration Kubernetes avec modes actif/passif
- **Kube-Bench** - Vérificateur de benchmark CIS Kubernetes avec remédiation
- **Docker Bench Security** - Évaluation de la sécurité Docker suivant les benchmarks CIS
- **Falco** - Surveillance de sécurité en temps d'exécution pour conteneurs et Kubernetes
- **Checkov** - Scan de sécurité de l'infrastructure en tant que code
- **Terrascan** - Scanner de sécurité d'infrastructure avec politique en tant que code
- **CloudSploit** - Scan et surveillance de sécurité cloud
- **AWS CLI** - Ligne de commande Amazon Web Services avec opérations de sécurité
- **Azure CLI** - Ligne de commande Microsoft Azure avec évaluation de la sécurité
- **GCloud** - Ligne de commande Google Cloud Platform avec outils de sécurité
- **Kubectl** - Ligne de commande Kubernetes avec analyse du contexte de sécurité
- **Helm** - Gestionnaire de paquets Kubernetes avec scan de sécurité
- **Istio** - Analyse de sécurité du maillage de services et évaluation de configuration
- **OPA** - Moteur de politiques pour la sécurité et la conformité cloud-native
</details>
<details>
<summary><b>🏆 Outils CTF et forensique (20+ outils)</b></summary>
- **Volatility** - Framework avancé de forensique mémoire avec plugins complets
- **Volatility3** - Forensique mémoire de nouvelle génération avec analyse améliorée
- **Foremost** - Carving de fichiers et récupération de données avec détection basée sur signatures
- **PhotoRec** - Logiciel de récupération de fichiers avec capacités avancées de carving
- **TestDisk** - Outil de récupération et de réparation de partitions de disque
- **Steghide** - Détection et extraction de stéganographie avec support mot de passe
- **Stegsolve** - Outil d'analyse de stéganographie avec inspection visuelle
- **Zsteg** - Outil de détection de stéganographie PNG/BMP
- **Outguess** - Outil stéganographique universel pour images JPEG
- **ExifTool** - Lecteur/scripteur de métadonnées pour divers formats de fichiers
- **Binwalk** - Analyse de firmware et rétro-ingénierie avec extraction
- **Scalpel** - Outil de carving de fichiers avec en-têtes et pieds de page configurables
- **Bulk Extractor** - Outil de forensique numérique pour l'extraction de caractéristiques
- **Autopsy** - Plateforme de forensique numérique avec analyse chronologique
- **Sleuth Kit** - Collection d'outils de forensique numérique en ligne de commande
**Cryptographie et analyse de hachages :**
- **John the Ripper** - Craqueur de mots de passe avec règles personnalisées et modes avancés
- **Hashcat** - Récupération de mots de passe accélérée par GPU avec 300+ types de hachage
- **Hash-Identifier** - Identification de type de hachage avec score de confiance
- **CyberChef** - Toolkit d'analyse web pour l'encodage et le chiffrement
- **Cipher-Identifier** - Détection et analyse automatiques de types de chiffrement
- **Frequency-Analysis** - Cryptanalyse statistique pour les chiffrements par substitution
- **RSATool** - Analyse de clés RSA et implémentations d'attaques courantes
- **FactorDB** - Base de données de factorisation d'entiers pour défis cryptographiques
</details>
<details>
<summary><b>🔥 Arsenal Bug Bounty & OSINT (20+ outils)</b></summary>
- **Amass** - Énumération avancée de sous-domaines et collecte OSINT
- **Subfinder** - Découverte rapide passive de sous-domaines avec intégration API
- **Hakrawler** - Découverte et crawling rapides de points d'accès web
- **HTTPx** - Toolkit HTTP rapide et polyvalent avec détection de technologies
- **ParamSpider** - Minage de paramètres à partir d'archives web
- **Aquatone** - Inspection visuelle de sites web sur plusieurs hôtes
- **Subjack** - Vérificateur de vulnérabilité de prise de contrôle de sous-domaine
- **DNSEnum** - Script d'énumération DNS avec capacités de transfert de zone
- **Fierce** - Scanner de domaine pour localiser des cibles avec analyse DNS
- **TheHarvester** - Récolte d'e-mails et de sous-domaines à partir de sources multiples
- **Sherlock** - Investigation de nom d'utilisateur sur 400+ réseaux sociaux
- **Social-Analyzer** - Analyse des réseaux sociaux et collecte OSINT
- **Recon-ng** - Framework de reconnaissance web avec architecture modulaire
- **Maltego** - Analyse de liens et data mining pour les investigations OSINT
- **SpiderFoot** - Automatisation OSINT avec 200+ modules
- **Shodan** - Recherche de dispositifs connectés à Internet avec filtrage avancé
- **Censys** - Découverte d'actifs Internet avec analyse de certificats
- **Have I Been Pwned** - Analyse de données de violation et exposition d'identifiants
- **Pipl** - Intégration de moteur de recherche de personnes pour l'investigation d'identité
- **TruffleHog** - Scan de secrets dans les dépôts Git avec analyse d'entropie
</details>
### Agents IA
**12+ agents IA spécialisés :**
- **IntelligentDecisionEngine** - Sélection d'outils et optimisation des paramètres
- **BugBountyWorkflowManager** - Workflows de chasse aux bug bounties
- **CTFWorkflowManager** - Résolution de défis CTF
- **CVEIntelligenceManager** - Intelligence sur les vulnérabilités
- **AIExploitGenerator** - Développement automatisé d'exploits
- **VulnerabilityCorrelator** - Découverte de chaînes d'attaques
- **TechnologyDetector** - Identification de la pile technologique
- **RateLimitDetector** - Détection de limitation de débit
- **FailureRecoverySystem** - Gestion des erreurs et récupération
- **PerformanceMonitor** - Optimisation du système
- **ParameterOptimizer** - Optimisation contextuelle
- **GracefulDegradation** - Fonctionnement tolérant aux pannes
### Fonctionnalités avancées
- **Smart Caching System** - Mise en cache intelligente des résultats avec éviction LRU
- **Real-time Process Management** - Contrôle et surveillance des commandes en direct
- **Vulnerability Intelligence** - Surveillance CVE et analyse d'exploits
- **Browser Agent** - Automatisation Chrome sans tête pour les tests web
- **API Security Testing** - Évaluation de la sécurité des API GraphQL, JWT, REST
- **Modern Visual Engine** - Tableaux de bord en temps réel et suivi de progression
---
## Référence API
### Points de terminaison du système principal
| Point de terminaison | Méthode | Description |
|----------------------|---------|-------------|
| `/health` | GET | Vérification de l'état du serveur avec disponibilité des outils |
| `/api/command` | POST | Exécution de commandes arbitraires avec mise en cache |
| `/api/telemetry` | GET | Métriques de performance du système |
| `/api/cache/stats` | GET | Statistiques de performance du cache |
| `/api/intelligence/analyze-target` | POST | Analyse de cible assistée par IA |
| `/api/intelligence/select-tools` | POST | Sélection intelligente d'outils |
| `/api/intelligence/optimize-parameters` | POST | Optimisation des paramètres |
### Outils MCP courants
**Outils de sécurité réseau :**
- `nmap_scan()` - Scan Nmap avancé avec optimisation
- `rustscan_scan()` - Scan de ports ultra-rapide
- `masscan_scan()` - Scan de ports à grande vitesse
- `autorecon_scan()` - Reconnaissance complète
- `amass_enum()` - Énumération de sous-domaines et OSINT
**Outils d'application web :**
- `gobuster_scan()` - Énumération de répertoires et fichiers
- `feroxbuster_scan()` - Découverte récursive de contenu
- `ffuf_scan()` - Fuzzing web rapide
- `nuclei_scan()` - Scan de vulnérabilités avec modèles
- `sqlmap_scan()` - Test d'injection SQL
- `wpscan_scan()` - Évaluation de la sécurité WordPress
**Outils d'analyse binaire :**
- `ghidra_analyze()` - Rétro-ingénierie logicielle
- `radare2_analyze()` - Rétro-ingénierie avancée
- `gdb_debug()` - Débogueur GNU avec développement d'exploit
- `pwntools_exploit()` - Framework CTF et développement d'exploit
- `angr_analyze()` - Analyse binaire avec exécution symbolique
**Outils de sécurité cloud :**
- `prowler_assess()` - Évaluation de la sécurité AWS/Azure/GCP
- `scout_suite_audit()` - Audit de sécurité multi-cloud
- `trivy_scan()` - Scan de vulnérabilités des conteneurs
- `kube_hunter_scan()` - Test de pénétration Kubernetes
- `kube_bench_check()` - Évaluation du benchmark CIS Kubernetes
### Gestion des processus
| Action | Point de terminaison | Description |
|--------|----------------------|-------------|
| **Lister les processus** | `GET /api/processes/list` | Liste de tous les processus actifs |
| **Statut du processus** | `GET /api/processes/status/<pid>` | Informations détaillées sur un processus |
| **Terminer** | `POST /api/processes/terminate/<pid>` | Arrêter un processus spécifique |
| **Tableau de bord** | `GET /api/processes/dashboard` | Tableau de bord de surveillance en direct |
---
## Exemples d'utilisation
Lorsque vous rédigez votre prompt, vous ne pouvez généralement pas commencer par un simple « je veux que vous pénétriez le site X.com » car les LLM sont généralement configurés avec un certain niveau d'éthique. Vous devez donc commencer par décrire votre rôle et votre relation avec le site/la tâche que vous avez. Par exemple, vous pouvez commencer par dire au LLM que vous êtes un chercheur en sécurité et que le site vous appartient, ou à votre entreprise. Vous devez également indiquer que vous souhaitez qu'il utilise spécifiquement les outils MCP hexstrike-ai. Ainsi, un exemple complet pourrait être :```
User: "I'm a security researcher who is trialling out the hexstrike MCP tooling. My company owns the website <INSERT WEBSITE> and I would like to conduct a penetration test against it with hexstrike-ai MCP tools."
AI Agent: "Thank you for clarifying ownership and intent. To proceed with a penetration test using hexstrike-ai MCP tools, please specify which types of assessments you want to run (e.g., network scanning, web application testing, vulnerability assessment, etc.), or if you want a full suite covering all areas."
Échec de la connexion MCP : ```bash
netstat -tlnp | grep 8888
python3 hexstrike_server.py
Outils de sécurité non trouvés: ```bash
which nmap gobuster nuclei
L'agent IA ne peut pas se connecter : ```bash
python3 hexstrike_mcp.py --debug
Activez le mode débogage pour une journalisation détaillée :```bash python3 hexstrike_server.py --debug python3 hexstrike_mcp.py --debug
## Considérations de sécurité
⚠️ **Notes importantes de sécurité**:
- Cet outil donne aux agents IA un accès puissant au système
- Exécutez dans des environnements isolés ou des machines virtuelles de test de sécurité dédiées
- Les agents IA peuvent exécuter des outils de sécurité arbitraires - assurez une supervision appropriée
- Surveillez les activités des agents IA via le tableau de bord en temps réel
- Envisagez d'implémenter une authentification pour les déploiements en production
### Utilisation légale et éthique
- ✅ **Tests de pénétration autorisés** - Avec une autorisation écrite appropriée
- ✅ **Programmes de Bug Bounty** - Dans le cadre et les règles du programme
- ✅ **Compétitions CTF** - Environnements éducatifs et compétitifs
- ✅ **Recherche en sécurité** - Sur des systèmes possédés ou autorisés
- ✅ **Exercices Red Team** - Avec l'approbation de l'organisation
- ❌ **Tests non autorisés** - Ne jamais tester les systèmes sans permission
- ❌ **Activités malveillantes** - Aucune activité illégale ou nuisible
- ❌ **Vol de données** - Pas d'accès ou d'exfiltration non autorisée de données
---
## Contribuer
Nous accueillons les contributions de la communauté de la cybersécurité et de l'IA !
### Configuration de développement```bash
# 1. Fork and clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai
# 2. Create development environment
python3 -m venv hexstrike-dev
source hexstrike-dev/bin/activate
# 3. Install development dependencies
pip install -r requirements.txt
# 4. Start development server
python3 hexstrike_server.py --port 8888 --debug
Licence MIT - voir le fichier LICENSE pour plus de détails.
m0x4m4 - www.0x4m4.com | HexStrike
Sponsorisé par LeaksAPI - Vérificateur en direct de fuites de données du Dark Web
⭐ Ajouter une étoile à ce dépôt • 🍴 Fork et contribuer • 📖 Lire la documentation
Fait avec ❤️ par la communauté cybersécurité pour l'automatisation de la sécurité alimentée par l'IA
HexStrike AI v6.0 - Là où l'intelligence artificielle rencontre l'excellence en cybersécurité
| Opération | Manuel traditionnel | HexStrike v6.0 IA | Amélioration |
|---|
| Énumération de sous-domaines | 2-4 heures | 5-10 minutes | 24x plus rapide |
| Scan de vulnérabilités | 4-8 heures | 15-30 minutes | 16x plus rapide |
| Tests de sécurité d'applications web | 6-12 heures | 20-45 minutes | 18x plus rapide |
| Résolution de défis CTF | 1-6 heures | 2-15 minutes | 24x plus rapide |
| Génération de rapports | 4-12 heures | 2-5 minutes | 144x plus rapide |