Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
hexstrike-ai — AI 에이전트가 150개 이상의 사이버 보안 도구를 자율적으로 실행하여 네트워크, 웹 애플리케이션, 클라우드 인프라 전반에 걸쳐 자동화된 침투 테스트, 취약점 발견, 버그 바운티 자동화, 보안 연구를 수행할 수 있게 해주는 MCP 서버입니다. | Kitploit
도구/GitHubGitHub/0x4m4/hexstrike-ai
OSINT (Open Source Intelligence)Penetration Testing FrameworksVulnerability ScannersExploit FrameworksPassword AttacksReverse EngineeringWeb SecurityNetwork SecurityCTFCloud SecurityBinary AnalysisLearning & Education
10.9k2.3k16일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
OSINT (Open Source Intelligence) #4위
GitHub0x4m4/hexstrike-ai

hexstrike-ai

AI 에이전트가 150개 이상의 사이버 보안 도구를 자율적으로 실행하여 네트워크, 웹 애플리케이션, 클라우드 인프라 전반에 걸쳐 자동화된 침투 테스트, 취약점 발견, 버그 바운티 자동화, 보안 연구를 수행할 수 있게 해주는 MCP 서버입니다.

저장소 보기웹사이트
HexStrike AI 로고

HexStrike AI MCP Agents v6.0

AI 기반 MCP 사이버보안 자동화 플랫폼

Python License Security MCP Version Tools Agents Stars

150개 이상의 보안 도구와 12개 이상의 자율 AI 에이전트를 갖춘 고급 AI 기반 침투 테스트 MCP 프레임워크

📋 새로운 기능 • 🏗️ 아키텍처 • 🚀 설치 • 🛠️ 기능 • 🤖 AI 에이전트 • 📡 API 참조


소셜 계정 팔로우하기

Join our Discord    Follow us on LinkedIn


아키텍처 개요

HexStrike AI MCP v6.0은 자율 AI 에이전트, 지능형 의사 결정 및 취약점 인텔리전스를 갖춘 멀티 에이전트 아키텍처를 제공합니다.```mermaid %%{init: {"themeVariables": { "primaryColor": "#b71c1c", "secondaryColor": "#ff5252", "tertiaryColor": "#ff8a80", "background": "#2d0000", "edgeLabelBackground":"#b71c1c", "fontFamily": "monospace", "fontSize": "16px", "fontColor": "#fffde7", "nodeTextColor": "#fffde7" }}}%% graph TD A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]

root@kitploit:~
B --> C[Intelligent Decision Engine]
B --> D[12+ Autonomous AI Agents]
B --> E[Modern Visual Engine]

C --> F[Tool Selection AI]
C --> G[Parameter Optimization]
C --> H[Attack Chain Discovery]

D --> I[BugBounty Agent]
D --> J[CTF Solver Agent]
D --> K[CVE Intelligence Agent]
D --> L[Exploit Generator Agent]

E --> M[Real-time Dashboards]
E --> N[Progress Visualization]
E --> O[Vulnerability Cards]

B --> P[150+ Security Tools]
P --> Q[Network Tools - 25+]
P --> R[Web App Tools - 40+]
P --> S[Cloud Tools - 20+]
P --> T[Binary Tools - 25+]
P --> U[CTF Tools - 20+]
P --> V[OSINT Tools - 20+]

B --> W[Advanced Process Management]
W --> X[Smart Caching]
W --> Y[Resource Optimization]
W --> Z[Error Recovery]

style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
root@kitploit:~
### 작동 방식

1. **AI 에이전트 연결** - Claude, GPT 또는 기타 MCP 호환 에이전트가 FastMCP 프로토콜을 통해 연결합니다
2. **지능형 분석** - 의사 결정 엔진이 대상을 분석하고 최적의 테스트 전략을 선택합니다
3. **자율 실행** - AI 에이전트가 포괄적인 보안 평가를 수행합니다
4. **실시간 적응** - 시스템이 결과와 발견된 취약점에 따라 적응합니다
5. **고급 보고** - 취약점 카드 및 위험 분석을 포함한 시각적 출력

---

## 설치

### hexstrike MCPs 서버 실행을 위한 빠른 설정```bash
# 1. Clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Create virtual environment
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate  # Linux/Mac
# hexstrike-env\Scripts\activate   # Windows

# 3. Install Python dependencies
pip3 install -r requirements.txt

다양한 AI 클라이언트를 위한 설치 및 설정 가이드:

설치 및 데모 비디오

전체 설치 및 설정 과정은 여기에서 시청하세요: YouTube - HexStrike AI 설치 및 데모

실행 및 통합을 위해 지원되는 AI 클라이언트

다양한 AI 클라이언트에서 HexStrike AI MCP를 설치하고 실행할 수 있습니다:

  • 5ire (최신 버전 v0.14.0은 현재 지원되지 않음)
  • VS Code Copilot
  • Roo Code
  • Cursor
  • Claude Desktop
  • MCP 호환 에이전트

위 비디오에서 이 플랫폼들에 대한 단계별 지침 및 통합 예제를 참조하세요.

보안 도구 설치

핵심 도구 (필수):```bash

Network & Reconnaissance

nmap masscan rustscan amass subfinder nuclei fierce dnsenum autorecon theharvester responder netexec enum4linux-ng

Web Application Security

gobuster feroxbuster dirsearch ffuf dirb httpx katana nikto sqlmap wpscan arjun paramspider dalfox wafw00f

Password & Authentication

hydra john hashcat medusa patator crackmapexec evil-winrm hash-identifier ophcrack

Binary Analysis & Reverse Engineering

gdb radare2 binwalk ghidra checksec strings objdump volatility3 foremost steghide exiftool

root@kitploit:~
**클라우드 보안 도구:**```bash
prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security

브라우저 에이전트 요구 사항:```bash

Chrome/Chromium for Browser Agent

sudo apt install chromium-browser chromium-chromedriver

OR install Google Chrome

wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add - echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list sudo apt update && sudo apt install google-chrome-stable

root@kitploit:~
### 서버 시작```bash
# Start the MCP server
python3 hexstrike_server.py

# Optional: Start with debug mode
python3 hexstrike_server.py --debug

# Optional: Custom port configuration
python3 hexstrike_server.py --port 8888

설치 확인```bash

Test server health

curl http://localhost:8888/health

Test AI agent capabilities

curl -X POST http://localhost:8888/api/intelligence/analyze-target
-H "Content-Type: application/json"
-d '{"target": "example.com", "analysis_type": "comprehensive"}'

root@kitploit:~
---

## AI 클라이언트 통합 설정

### Claude Desktop 통합 또는 Cursor

`~/.config/Claude/claude_desktop_config.json` 편집:```json
{
  "mcpServers": {
    "hexstrike-ai": {
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ],
      "description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
      "timeout": 300,
      "disabled": false
    }
  }
}

VS Code Copilot 통합

.vscode/settings.json에서 VS Code 설정을 구성하세요:```json { "servers": { "hexstrike": { "type": "stdio", "command": "python3", "args": [ "/path/to/hexstrike-ai/hexstrike_mcp.py", "--server", "http://localhost:8888" ] } }, "inputs": [] }

root@kitploit:~
---

## 주요 기능

### 보안 도구 모음

**150개 이상의 전문 보안 도구:**

<details>
<summary><b>🔍 네트워크 정찰 및 스캐닝 (25개 이상 도구)</b></summary>

- **Nmap** - 사용자 정의 NSE 스크립트와 서비스 탐지를 지원하는 고급 포트 스캐닝
- **Rustscan** - 지능형 속도 제한 기능을 갖춘 초고속 포트 스캐너
- **Masscan** - 배너 그래빙을 지원하는 고속 인터넷 규모 포트 스캐닝
- **AutoRecon** - 35개 이상의 매개변수를 지원하는 종합 자동 정찰
- **Amass** - 고급 하위 도메인 열거 및 OSINT 수집
- **Subfinder** - 다양한 소스를 활용한 빠른 패시브 하위 도메인 탐지
- **Fierce** - DNS 정찰 및 존 전송 테스트
- **DNSEnum** - DNS 정보 수집 및 하위 도메인 무차별 대입
- **TheHarvester** - 여러 소스에서 이메일 및 하위 도메인 수집
- **ARP-Scan** - ARP 요청을 사용한 네트워크 탐색
- **NBTScan** - NetBIOS 이름 스캐닝 및 열거
- **RPCClient** - RPC 열거 및 널 세션 테스트
- **Enum4linux** - 사용자, 그룹, 공유 탐지를 지원하는 SMB 열거
- **Enum4linux-ng** - 향상된 로깅을 갖춘 고급 SMB 열거
- **SMBMap** - SMB 공유 열거 및 익스플로잇
- **Responder** - 자격 증명 수집을 위한 LLMNR, NBT-NS 및 MDNS 포이즈너
- **NetExec** - 네트워크 서비스 익스플로잇 프레임워크 (구 CrackMapExec)

</details>

<details>
<summary><b>🌐 웹 애플리케이션 보안 테스트 (40개 이상 도구)</b></summary>

- **Gobuster** - 지능형 워드리스트를 활용한 디렉터리, 파일, DNS 열거
- **Dirsearch** - 향상된 로깅을 갖춘 고급 디렉터리 및 파일 탐색
- **Feroxbuster** - 지능형 필터링을 갖춘 재귀적 콘텐츠 탐색
- **FFuf** - 고급 필터링 및 매개변수 탐지를 지원하는 빠른 웹 퍼저
- **Dirb** - 재귀 스캐닝을 지원하는 종합 웹 콘텐츠 스캐너
- **HTTPx** - 빠른 HTTP 프로빙 및 기술 탐지
- **Katana** - JavaScript 지원을 갖춘 차세대 크롤링 및 스파이더링
- **Hakrawler** - 빠른 웹 엔드포인트 탐색 및 크롤링
- **Gau** - 여러 소스에서 모든 URL 수집 (Wayback, Common Crawl 등)
- **Waybackurls** - Wayback Machine에서 과거 URL 탐색
- **Nuclei** - 4000개 이상의 템플릿을 갖춘 빠른 취약점 스캐너
- **Nikto** - 종합 점검 기능을 갖춘 웹 서버 취약점 스캐너
- **SQLMap** - 탐퍼 스크립트를 지원하는 고급 자동 SQL 인젝션 테스트
- **WPScan** - 취약점 데이터베이스를 갖춘 WordPress 보안 스캐너
- **Arjun** - 지능형 퍼징을 통한 HTTP 매개변수 탐색
- **ParamSpider** - 웹 아카이브에서 매개변수 마이닝
- **X8** - 고급 기법을 활용한 숨은 매개변수 탐색
- **Jaeles** - 사용자 정의 시그니처를 갖춘 고급 취약점 스캐닝
- **Dalfox** - DOM 분석을 지원하는 고급 XSS 취약점 스캐닝
- **Wafw00f** - 웹 애플리케이션 방화벽 핑거프린팅
- **TestSSL** - SSL/TLS 구성 테스트 및 취약점 평가
- **SSLScan** - SSL/TLS 암호화 스위트 열거
- **SSLyze** - 빠르고 종합적인 SSL/TLS 구성 분석기
- **Anew** - 효율적인 데이터 처리를 위해 파일에 새 줄 추가
- **QSReplace** - 체계적인 테스트를 위한 쿼리 문자열 매개변수 교체
- **Uro** - 효율적인 테스트를 위한 URL 필터링 및 중복 제거
- **Whatweb** - 핑거프린팅을 통한 웹 기술 식별
- **JWT-Tool** - 알고리즘 혼동을 이용한 JSON Web Token 테스트
- **GraphQL-Voyager** - GraphQL 스키마 탐색 및 인트로스펙션 테스트
- **Burp Suite Extensions** - 고급 웹 테스트를 위한 사용자 정의 확장 프로그램
- **ZAP Proxy** - 자동화된 보안 스캐닝을 위한 OWASP ZAP 통합
- **Wfuzz** - 고급 페이로드 생성을 지원하는 웹 애플리케이션 퍼저
- **Commix** - 자동 탐지를 지원하는 명령 인젝션 익스플로잇 도구
- **NoSQLMap** - MongoDB, CouchDB 등을 위한 NoSQL 인젝션 테스트
- **Tplmap** - 서버 측 템플릿 인젝션 익스플로잇 도구

**🌐 고급 브라우저 에이전트:**
- **Headless Chrome Automation** - Selenium을 사용한 전체 Chrome 브라우저 자동화
- **Screenshot Capture** - 육안 검사를 위한 자동 스크린샷 생성
- **DOM Analysis** - 심층 DOM 트리 분석 및 JavaScript 실행 모니터링
- **Network Traffic Monitoring** - 실시간 네트워크 요청/응답 로깅
- **Security Header Analysis** - 종합적인 보안 헤더 검증
- **Form Detection & Analysis** - 자동 폼 탐지 및 입력 필드 분석
- **JavaScript Execution** - 완전한 JavaScript 지원을 통한 동적 콘텐츠 분석
- **Proxy Integration** - Burp Suite 및 기타 프록시와의 원활한 통합
- **Multi-page Crawling** - 지능형 웹 애플리케이션 스파이더링 및 매핑
- **Performance Metrics** - 페이지 로드 시간, 리소스 사용량 및 최적화 인사이트

</details>

<details>
<summary><b>🔐 인증 및 비밀번호 보안 (12개 이상 도구)</b></summary>

- **Hydra** - 50개 이상의 프로토콜을 지원하는 네트워크 로그인 크래커
- **John the Ripper** - 사용자 정의 규칙을 지원하는 고급 비밀번호 해시 크래킹
- **Hashcat** - GPU 가속을 지원하는 세계에서 가장 빠른 비밀번호 복구 도구
- **Medusa** - 빠르고 병렬적인 모듈형 로그인 무차별 대입 도구
- **Patator** - 고급 모듈을 갖춘 다목적 무차별 대입 도구
- **NetExec** - 네트워크 침투 테스트를 위한 만능 도구
- **SMBMap** - SMB 공유 열거 및 익스플로잇 도구
- **Evil-WinRM** - PowerShell 통합을 갖춘 Windows 원격 관리 셸
- **Hash-Identifier** - 해시 유형 식별 도구
- **HashID** - 신뢰도 점수를 제공하는 고급 해시 알고리즘 식별자
- **CrackStation** - 온라인 해시 조회 통합
- **Ophcrack** - 레인보우 테이블을 사용하는 Windows 비밀번호 크래커

</details>

<details>
<summary><b>🔬 바이너리 분석 및 리버스 엔지니어링 (25개 이상 도구)</b></summary>

- **GDB** - Python 스크립팅 및 익스플로잇 개발을 지원하는 GNU 디버거
- **GDB-PEDA** - GDB용 Python 익스플로잇 개발 지원 도구
- **GDB-GEF** - 익스플로잇 개발을 위한 GDB 향상 기능
- **Radare2** - 종합 분석 기능을 갖춘 고급 리버스 엔지니어링 프레임워크
- **Ghidra** - 헤드리스 분석을 지원하는 NSA의 소프트웨어 리버스 엔지니어링 제품군
- **IDA Free** - 고급 분석 기능을 갖춘 대화형 디스어셈블러
- **Binary Ninja** - 상용 리버스 엔지니어링 플랫폼
- **Binwalk** - 재귀적 추출을 지원하는 펌웨어 분석 및 추출 도구
- **ROPgadget** - 고급 검색 기능을 갖춘 ROP/JOP 가젯 파인더
- **Ropper** - ROP 가젯 파인더 및 익스플로잇 개발 도구
- **One-Gadget** - libc에서 원샷 RCE 가젯 찾기
- **Checksec** - 종합 분석을 제공하는 바이너리 보안 속성 검사기
- **Strings** - 필터링을 지원하는 바이너리에서 인쇄 가능한 문자열 추출
- **Objdump** - Intel 구문으로 객체 파일 정보 표시
- **Readelf** - 상세 헤더 정보를 제공하는 ELF 파일 분석기
- **XXD** - 고급 포맷팅을 지원하는 헥스 덤프 유틸리티
- **Hexdump** - 사용자 정의 출력이 가능한 헥스 뷰어 및 편집기
- **Pwntools** - CTF 프레임워크 및 익스플로잇 개발 라이브러리
- **Angr** - 기호 실행을 지원하는 바이너리 분석 플랫폼
- **Libc-Database** - Libc 식별 및 오프셋 조회 도구
- **Pwninit** - 바이너리 익스플로잇 설정 자동화
- **Volatility** - 고급 메모리 포렌식 프레임워크
- **MSFVenom** - 고급 인코딩을 지원하는 Metasploit 페이로드 생성기
- **UPX** - 바이너리 분석용 실행 파일 패커/언패커

</details>

<details>
<summary><b>☁️ 클라우드 및 컨테이너 보안 (20개 이상 도구)</b></summary>

- **Prowler** - 컴플라이언스 점검을 포함한 AWS/Azure/GCP 보안 평가
- **Scout Suite** - AWS, Azure, GCP, Alibaba Cloud를 위한 멀티 클라우드 보안 감사
- **CloudMapper** - AWS 네트워크 시각화 및 보안 분석
- **Pacu** - 종합 모듈을 갖춘 AWS 익스플로잇 프레임워크
- **Trivy** - 컨테이너 및 IaC를 위한 종합 취약점 스캐너
- **Clair** - 상세 CVE 보고를 지원하는 컨테이너 취약점 분석
- **Kube-Hunter** - 능동/수동 모드를 지원하는 Kubernetes 침투 테스트
- **Kube-Bench** - 수정 가이드를 제공하는 CIS Kubernetes 벤치마크 검사기
- **Docker Bench Security** - CIS 벤치마크를 따르는 Docker 보안 평가
- **Falco** - 컨테이너 및 Kubernetes를 위한 런타임 보안 모니터링
- **Checkov** - Infrastructure as Code 보안 스캐닝
- **Terrascan** - Policy-as-Code를 지원하는 인프라 보안 스캐너
- **CloudSploit** - 클라우드 보안 스캐닝 및 모니터링
- **AWS CLI** - 보안 운영을 지원하는 Amazon Web Services 명령줄
- **Azure CLI** - 보안 평가를 지원하는 Microsoft Azure 명령줄
- **GCloud** - 보안 도구를 갖춘 Google Cloud Platform 명령줄
- **Kubectl** - 보안 컨텍스트 분석을 지원하는 Kubernetes 명령줄
- **Helm** - 보안 스캐닝을 지원하는 Kubernetes 패키지 관리자
- **Istio** - 서비스 메시 보안 분석 및 구성 평가
- **OPA** - 클라우드 네이티브 보안 및 컴플라이언스를 위한 정책 엔진

</details>

<details>
<summary><b>🏆 CTF 및 포렌식 도구 (20개 이상 도구)</b></summary>

- **Volatility** - 종합 플러그인을 갖춘 고급 메모리 포렌식 프레임워크
- **Volatility3** - 향상된 분석 기능을 갖춘 차세대 메모리 포렌식
- **Foremost** - 시그니처 기반 탐지를 지원하는 파일 카빙 및 데이터 복구
- **PhotoRec** - 고급 카빙 기능을 갖춘 파일 복구 소프트웨어
- **TestDisk** - 디스크 파티션 복구 및 복원 도구
- **Steghide** - 비밀번호 지원이 포함된 스테가노그래피 탐지 및 추출
- **Stegsolve** - 육안 검사를 지원하는 스테가노그래피 분석 도구
- **Zsteg** - PNG/BMP 스테가노그래피 탐지 도구
- **Outguess** - JPEG 이미지용 범용 스테가노그래피 도구
- **ExifTool** - 다양한 파일 형식의 메타데이터 리더/라이터
- **Binwalk** - 추출 기능을 갖춘 펌웨어 분석 및 리버스 엔지니어링
- **Scalpel** - 구성 가능한 헤더와 푸터를 지원하는 파일 카빙 도구
- **Bulk Extractor** - 특징 추출을 위한 디지털 포렌식 도구
- **Autopsy** - 타임라인 분석을 지원하는 디지털 포렌식 플랫폼
- **Sleuth Kit** - 명령줄 디지털 포렌식 도구 모음

**암호화 및 해시 분석:**
- **John the Ripper** - 사용자 정의 규칙과 고급 모드를 지원하는 비밀번호 크래커
- **Hashcat** - 300개 이상의 해시 유형을 지원하는 GPU 가속 비밀번호 복구
- **Hash-Identifier** - 신뢰도 점수를 제공하는 해시 유형 식별
- **CyberChef** - 인코딩 및 암호화를 위한 웹 기반 분석 도구 키트
- **Cipher-Identifier** - 자동 암호 유형 탐지 및 분석
- **Frequency-Analysis** - 치환 암호를 위한 통계적 암호 분석
- **RSATool** - RSA 키 분석 및 일반적인 공격 구현
- **FactorDB** - 암호화 문제 해결을 위한 정수 인수분해 데이터베이스

</details>

<details>
<summary><b>🔥 버그 바운티 및 OSINT 도구 모음 (20개 이상 도구)</b></summary>

- **Amass** - 고급 하위 도메인 열거 및 OSINT 수집
- **Subfinder** - API 통합을 지원하는 빠른 패시브 하위 도메인 탐지
- **Hakrawler** - 빠른 웹 엔드포인트 탐색 및 크롤링
- **HTTPx** - 기술 탐지를 지원하는 빠르고 다목적 HTTP 도구 키트
- **ParamSpider** - 웹 아카이브에서 매개변수 마이닝
- **Aquatone** - 여러 호스트의 웹사이트 육안 검사
- **Subjack** - 하위 도메인 탈취 취약점 검사기
- **DNSEnum** - 존 전송 기능을 갖춘 DNS 열거 스크립트
- **Fierce** - DNS 분석을 통해 대상을 찾는 도메인 스캐너
- **TheHarvester** - 여러 소스에서 이메일 및 하위 도메인 수집
- **Sherlock** - 400개 이상의 소셜 네트워크에서 사용자 이름 조사
- **Social-Analyzer** - 소셜 미디어 분석 및 OSINT 수집
- **Recon-ng** - 모듈형 아키텍처를 갖춘 웹 정찰 프레임워크
- **Maltego** - OSINT 조사를 위한 링크 분석 및 데이터 마이닝
- **SpiderFoot** - 200개 이상의 모듈을 갖춘 OSINT 자동화
- **Shodan** - 고급 필터링을 지원하는 인터넷 연결 장치 검색
- **Censys** - 인증서 분석을 지원하는 인터넷 자산 탐색
- **Have I Been Pwned** - 유출 데이터 분석 및 자격 증명 노출 확인
- **Pipl** - 신원 조사를 위한 인물 검색 엔진 통합
- **TruffleHog** - 엔트로피 분석을 지원하는 Git 저장소 비밀 키 스캐닝

</details>

### AI 에이전트

**12개 이상의 전문 AI 에이전트:**

- **IntelligentDecisionEngine** - 도구 선택 및 매개변수 최적화
- **BugBountyWorkflowManager** - 버그 바운티 헌팅 워크플로우
- **CTFWorkflowManager** - CTF 챌린지 해결
- **CVEIntelligenceManager** - 취약점 인텔리전스
- **AIExploitGenerator** - 자동화된 익스플로잇 개발
- **VulnerabilityCorrelator** - 공격 체인 발견
- **TechnologyDetector** - 기술 스택 식별
- **RateLimitDetector** - 속도 제한 탐지
- **FailureRecoverySystem** - 오류 처리 및 복구
- **PerformanceMonitor** - 시스템 최적화
- **ParameterOptimizer** - 컨텍스트 인식 최적화
- **GracefulDegradation** - 내결함성 운영

### 고급 기능

- **Smart Caching System** - LRU 제거 방식의 지능형 결과 캐싱
- **Real-time Process Management** - 실시간 명령 제어 및 모니터링
- **Vulnerability Intelligence** - CVE 모니터링 및 익스플로잇 분석
- **Browser Agent** - 웹 테스트를 위한 헤드리스 Chrome 자동화
- **API Security Testing** - GraphQL, JWT, REST API 보안 평가
- **Modern Visual Engine** - 실시간 대시보드 및 진행 상황 추적

---

## API 참조

### 핵심 시스템 엔드포인트

| 엔드포인트 | 메서드 | 설명 |
|----------|--------|-------------|
| `/health` | GET | 도구 가용성을 포함한 서버 상태 확인 |
| `/api/command` | POST | 캐싱을 지원하는 임의 명령 실행 |
| `/api/telemetry` | GET | 시스템 성능 메트릭 |
| `/api/cache/stats` | GET | 캐시 성능 통계 |
| `/api/intelligence/analyze-target` | POST | AI 기반 대상 분석 |
| `/api/intelligence/select-tools` | POST | 지능형 도구 선택 |
| `/api/intelligence/optimize-parameters` | POST | 매개변수 최적화 |

### 공통 MCP 도구

**네트워크 보안 도구:**
- `nmap_scan()` - 최적화를 지원하는 고급 Nmap 스캐닝
- `rustscan_scan()` - 초고속 포트 스캐닝
- `masscan_scan()` - 고속 포트 스캐닝
- `autorecon_scan()` - 종합 정찰
- `amass_enum()` - 하위 도메인 열거 및 OSINT

**웹 애플리케이션 도구:**
- `gobuster_scan()` - 디렉터리 및 파일 열거
- `feroxbuster_scan()` - 재귀적 콘텐츠 탐색
- `ffuf_scan()` - 빠른 웹 퍼징
- `nuclei_scan()` - 템플릿 기반 취약점 스캐닝
- `sqlmap_scan()` - SQL 인젝션 테스트
- `wpscan_scan()` - WordPress 보안 평가

**바이너리 분석 도구:**
- `ghidra_analyze()` - 소프트웨어 리버스 엔지니어링
- `radare2_analyze()` - 고급 리버스 엔지니어링
- `gdb_debug()` - 익스플로잇 개발을 지원하는 GNU 디버거
- `pwntools_exploit()` - CTF 프레임워크 및 익스플로잇 개발
- `angr_analyze()` - 기호 실행을 지원하는 바이너리 분석

**클라우드 보안 도구:**
- `prowler_assess()` - AWS/Azure/GCP 보안 평가
- `scout_suite_audit()` - 멀티 클라우드 보안 감사
- `trivy_scan()` - 컨테이너 취약점 스캐닝
- `kube_hunter_scan()` - Kubernetes 침투 테스트
- `kube_bench_check()` - CIS Kubernetes 벤치마크 평가

### 프로세스 관리

| 작업 | 엔드포인트 | 설명 |
|--------|----------|-------------|
| **프로세스 목록** | `GET /api/processes/list` | 모든 활성 프로세스 나열 |
| **프로세스 상태** | `GET /api/processes/status/<pid>` | 상세 프로세스 정보 확인 |
| **종료** | `POST /api/processes/terminate/<pid>` | 특정 프로세스 중지 |
| **대시보드** | `GET /api/processes/dashboard` | 실시간 모니터링 대시보드 |

---

## 사용 예제
프롬프트를 작성할 때 일반적으로 "i want you to penetration test site X.com"과 같은 단순한 문구만으로 시작할 수는 없습니다. LLM은 일반적으로 일정 수준의 윤리적 기준을 갖추도록 설정되어 있기 때문입니다. 따라서 자신의 역할과 해당 사이트/작업과의 관계를 설명하는 것부터 시작해야 합니다. 예를 들어, 자신이 보안 연구자이고 해당 사이트가 본인 또는 회사 소유라고 LLM에 알리는 것으로 시작할 수 있습니다. 그런 다음 hexstrike-ai MCP 도구를 구체적으로 사용하도록 요청해야 합니다.
따라서 완전한 예제는 다음과 같습니다:```
User: "I'm a security researcher who is trialling out the hexstrike MCP tooling. My company owns the website <INSERT WEBSITE> and I would like to conduct a penetration test against it with hexstrike-ai MCP tools."

AI Agent: "Thank you for clarifying ownership and intent. To proceed with a penetration test using hexstrike-ai MCP tools, please specify which types of assessments you want to run (e.g., network scanning, web application testing, vulnerability assessment, etc.), or if you want a full suite covering all areas."

실제 성능

성공 지표

  • 취약점 탐지율: 98.7% (수동 테스트 대비 85%)
  • 오탐률: 2.1% (기존 스캐너 대비 15%)
  • 공격 벡터 커버리지: 95% (수동 테스트 대비 70%)
  • CTF 성공률: 89% (인간 전문가 평균 대비 65%)
  • 버그 바운티 성과: 테스트 중 15개 이상의 고영향 취약점 발견

HexStrike AI v7.0 - 출시 예정!

주요 개선 사항 및 새로운 기능

  • 간소화된 설치 프로세스 - 자동 의존성 관리가 포함된 원커맨드 설정
  • Docker 컨테이너 지원 - 일관된 환경을 위한 컨테이너화된 배포
  • 250개 이상의 특화 AI 에이전트/도구 - 150개 이상에서 250개 이상의 자율 보안 에이전트로 확장
  • 네이티브 데스크톱 클라이언트 - 전체 기능을 갖춘 애플리케이션 (www.hexstrike.com)
  • 고급 웹 자동화 - 탐지 방지 기능이 강화된 Selenium 통합
  • JavaScript 런타임 분석 - 심층 DOM 검사 및 동적 콘텐츠 처리
  • 메모리 최적화 - 대규모 작업 시 리소스 사용량 40% 감소
  • 향상된 오류 처리 - 우아한 성능 저하 및 자동 복구 메커니즘
  • 제한 우회 - MCP 클라이언트에 의해 허용 MCP 도구가 제한되던 문제 수정

문제 해결

일반적인 문제

  1. MCP 연결 실패: ```bash

    Check if server is running

    netstat -tlnp | grep 8888

    Restart server

    python3 hexstrike_server.py

    root@kitploit:~
  2. 보안 도구를 찾을 수 없음: ```bash

    Check tool availability

    which nmap gobuster nuclei

    Install missing tools from their official sources

    root@kitploit:~
  3. AI 에이전트가 연결할 수 없음: ```bash

    Verify MCP configuration paths

    Check server logs for connection attempts

    python3 hexstrike_mcp.py --debug

    root@kitploit:~

디버그 모드

상세 로깅을 위해 디버그 모드를 활성화하세요:```bash python3 hexstrike_server.py --debug python3 hexstrike_mcp.py --debug

root@kitploit:~
---

## 보안 고려 사항

⚠️ **중요 보안 참고 사항**:
- 이 도구는 AI 에이전트에게 강력한 시스템 액세스 권한을 제공합니다
- 격리된 환경 또는 전용 보안 테스트 VM에서 실행하세요
- AI 에이전트는 임의의 보안 도구를 실행할 수 있습니다 - 적절한 감독이 필요합니다
- 실시간 대시보드를 통해 AI 에이전트 활동을 모니터링하세요
- 프로덕션 배포에는 인증 구현을 고려하세요

### 법적 및 윤리적 사용

- ✅ **승인된 침투 테스트** - 적절한 서면 승인을 받은 경우
- ✅ **버그 바운티 프로그램** - 프로그램 범위 및 규칙 내에서
- ✅ **CTF 대회** - 교육 및 경쟁 환경
- ✅ **보안 연구** - 소유 또는 승인된 시스템에서
- ✅ **레드 팀 훈련** - 조직의 승인을 받은 경우

- ❌ **비인가 테스트** - 허가 없이 시스템을 테스트하지 마세요
- ❌ **악의적인 활동** - 불법 또는 유해한 활동 금지
- ❌ **데이터 도용** - 비인가 데이터 액세스 또는 유출 금지

---

## 기여

사이버 보안 및 AI 커뮤니티의 기여를 환영합니다!

### 개발 환경 설정```bash
# 1. Fork and clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Create development environment
python3 -m venv hexstrike-dev
source hexstrike-dev/bin/activate

# 3. Install development dependencies
pip install -r requirements.txt

# 4. Start development server
python3 hexstrike_server.py --port 8888 --debug

기여 우선 분야

  • 🤖 AI 에이전트 통합 - 새로운 AI 플랫폼 및 에이전트 지원
  • 🛠️ 보안 도구 추가 - 추가 보안 도구 통합
  • ⚡ 성능 최적화 - 캐싱 개선 및 확장성 향상
  • 📖 문서화 - AI 사용 예제 및 통합 가이드
  • 🧪 테스트 프레임워크 - AI 에이전트 상호작용 자동화 테스트

라이선스

MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하세요.


작성자

m0x4m4 - www.0x4m4.com | HexStrike


공식 스폰서

LeaksAPI 후원 - 실시간 다크 웹 데이터 유출 검사기

LeaksAPI 로고      LeaksAPI 배너

leak-check.net 방문


🌟 스타 히스토리

스타 히스토리 차트

📊 프로젝트 통계

  • 150개 이상의 보안 도구 - 포괄적인 보안 테스트 무기고
  • 12개 이상의 AI 에이전트 - 자율적 의사 결정 및 워크플로 관리
  • 4000개 이상의 취약점 템플릿 - 광범위한 범위를 갖춘 Nuclei 통합
  • 35개 이상의 공격 카테고리 - 웹 앱부터 클라우드 인프라까지
  • 실시간 처리 - 지능형 캐싱을 통한 1초 미만 응답 시간
  • 99.9% 가용성 - 우아한 성능 저하를 지원하는 내결함성 아키텍처

🚀 AI 에이전트를 혁신할 준비가 되셨나요?

⭐ 이 저장소에 Star 표시 • 🍴 Fork하여 기여하기 • 📖 문서 읽기


사이버 보안 커뮤니티가 AI 기반 보안 자동화를 위해 ❤️로 제작했습니다

HexStrike AI v6.0 - 인공지능과 사이버 보안의 탁월함이 만나는 곳

도구 다운로드
작업기존 수동 방식HexStrike v6.0 AI개선 효과
서브도메인 열거2-4시간5-10분24배 향상
취약점 스캐닝4-8시간15-30분16배 향상
웹 애플리케이션 보안 테스트6-12시간20-45분18배 향상
CTF 챌린지 해결1-6시간2-15분24배 향상
보고서 생성4-12시간2-5분144배 향상