
AI 에이전트가 150개 이상의 사이버 보안 도구를 자율적으로 실행하여 네트워크, 웹 애플리케이션, 클라우드 인프라 전반에 걸쳐 자동화된 침투 테스트, 취약점 발견, 버그 바운티 자동화, 보안 연구를 수행할 수 있게 해주는 MCP 서버입니다.
150개 이상의 보안 도구와 12개 이상의 자율 AI 에이전트를 갖춘 고급 AI 기반 침투 테스트 MCP 프레임워크
HexStrike AI MCP v6.0은 자율 AI 에이전트, 지능형 의사 결정 및 취약점 인텔리전스를 갖춘 멀티 에이전트 아키텍처를 제공합니다.```mermaid %%{init: {"themeVariables": { "primaryColor": "#b71c1c", "secondaryColor": "#ff5252", "tertiaryColor": "#ff8a80", "background": "#2d0000", "edgeLabelBackground":"#b71c1c", "fontFamily": "monospace", "fontSize": "16px", "fontColor": "#fffde7", "nodeTextColor": "#fffde7" }}}%% graph TD A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]
B --> C[Intelligent Decision Engine]
B --> D[12+ Autonomous AI Agents]
B --> E[Modern Visual Engine]
C --> F[Tool Selection AI]
C --> G[Parameter Optimization]
C --> H[Attack Chain Discovery]
D --> I[BugBounty Agent]
D --> J[CTF Solver Agent]
D --> K[CVE Intelligence Agent]
D --> L[Exploit Generator Agent]
E --> M[Real-time Dashboards]
E --> N[Progress Visualization]
E --> O[Vulnerability Cards]
B --> P[150+ Security Tools]
P --> Q[Network Tools - 25+]
P --> R[Web App Tools - 40+]
P --> S[Cloud Tools - 20+]
P --> T[Binary Tools - 25+]
P --> U[CTF Tools - 20+]
P --> V[OSINT Tools - 20+]
B --> W[Advanced Process Management]
W --> X[Smart Caching]
W --> Y[Resource Optimization]
W --> Z[Error Recovery]
style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
### 작동 방식
1. **AI 에이전트 연결** - Claude, GPT 또는 기타 MCP 호환 에이전트가 FastMCP 프로토콜을 통해 연결합니다
2. **지능형 분석** - 의사 결정 엔진이 대상을 분석하고 최적의 테스트 전략을 선택합니다
3. **자율 실행** - AI 에이전트가 포괄적인 보안 평가를 수행합니다
4. **실시간 적응** - 시스템이 결과와 발견된 취약점에 따라 적응합니다
5. **고급 보고** - 취약점 카드 및 위험 분석을 포함한 시각적 출력
---
## 설치
### hexstrike MCPs 서버 실행을 위한 빠른 설정```bash
# 1. Clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai
# 2. Create virtual environment
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate # Linux/Mac
# hexstrike-env\Scripts\activate # Windows
# 3. Install Python dependencies
pip3 install -r requirements.txt
전체 설치 및 설정 과정은 여기에서 시청하세요: YouTube - HexStrike AI 설치 및 데모
다양한 AI 클라이언트에서 HexStrike AI MCP를 설치하고 실행할 수 있습니다:
위 비디오에서 이 플랫폼들에 대한 단계별 지침 및 통합 예제를 참조하세요.
핵심 도구 (필수):```bash
nmap masscan rustscan amass subfinder nuclei fierce dnsenum autorecon theharvester responder netexec enum4linux-ng
gobuster feroxbuster dirsearch ffuf dirb httpx katana nikto sqlmap wpscan arjun paramspider dalfox wafw00f
hydra john hashcat medusa patator crackmapexec evil-winrm hash-identifier ophcrack
gdb radare2 binwalk ghidra checksec strings objdump volatility3 foremost steghide exiftool
**클라우드 보안 도구:**```bash
prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security
브라우저 에이전트 요구 사항:```bash
sudo apt install chromium-browser chromium-chromedriver
wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add - echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list sudo apt update && sudo apt install google-chrome-stable
### 서버 시작```bash
# Start the MCP server
python3 hexstrike_server.py
# Optional: Start with debug mode
python3 hexstrike_server.py --debug
# Optional: Custom port configuration
python3 hexstrike_server.py --port 8888
curl http://localhost:8888/health
curl -X POST http://localhost:8888/api/intelligence/analyze-target
-H "Content-Type: application/json"
-d '{"target": "example.com", "analysis_type": "comprehensive"}'
---
## AI 클라이언트 통합 설정
### Claude Desktop 통합 또는 Cursor
`~/.config/Claude/claude_desktop_config.json` 편집:```json
{
"mcpServers": {
"hexstrike-ai": {
"command": "python3",
"args": [
"/path/to/hexstrike-ai/hexstrike_mcp.py",
"--server",
"http://localhost:8888"
],
"description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
"timeout": 300,
"disabled": false
}
}
}
.vscode/settings.json에서 VS Code 설정을 구성하세요:```json
{
"servers": {
"hexstrike": {
"type": "stdio",
"command": "python3",
"args": [
"/path/to/hexstrike-ai/hexstrike_mcp.py",
"--server",
"http://localhost:8888"
]
}
},
"inputs": []
}
---
## 주요 기능
### 보안 도구 모음
**150개 이상의 전문 보안 도구:**
<details>
<summary><b>🔍 네트워크 정찰 및 스캐닝 (25개 이상 도구)</b></summary>
- **Nmap** - 사용자 정의 NSE 스크립트와 서비스 탐지를 지원하는 고급 포트 스캐닝
- **Rustscan** - 지능형 속도 제한 기능을 갖춘 초고속 포트 스캐너
- **Masscan** - 배너 그래빙을 지원하는 고속 인터넷 규모 포트 스캐닝
- **AutoRecon** - 35개 이상의 매개변수를 지원하는 종합 자동 정찰
- **Amass** - 고급 하위 도메인 열거 및 OSINT 수집
- **Subfinder** - 다양한 소스를 활용한 빠른 패시브 하위 도메인 탐지
- **Fierce** - DNS 정찰 및 존 전송 테스트
- **DNSEnum** - DNS 정보 수집 및 하위 도메인 무차별 대입
- **TheHarvester** - 여러 소스에서 이메일 및 하위 도메인 수집
- **ARP-Scan** - ARP 요청을 사용한 네트워크 탐색
- **NBTScan** - NetBIOS 이름 스캐닝 및 열거
- **RPCClient** - RPC 열거 및 널 세션 테스트
- **Enum4linux** - 사용자, 그룹, 공유 탐지를 지원하는 SMB 열거
- **Enum4linux-ng** - 향상된 로깅을 갖춘 고급 SMB 열거
- **SMBMap** - SMB 공유 열거 및 익스플로잇
- **Responder** - 자격 증명 수집을 위한 LLMNR, NBT-NS 및 MDNS 포이즈너
- **NetExec** - 네트워크 서비스 익스플로잇 프레임워크 (구 CrackMapExec)
</details>
<details>
<summary><b>🌐 웹 애플리케이션 보안 테스트 (40개 이상 도구)</b></summary>
- **Gobuster** - 지능형 워드리스트를 활용한 디렉터리, 파일, DNS 열거
- **Dirsearch** - 향상된 로깅을 갖춘 고급 디렉터리 및 파일 탐색
- **Feroxbuster** - 지능형 필터링을 갖춘 재귀적 콘텐츠 탐색
- **FFuf** - 고급 필터링 및 매개변수 탐지를 지원하는 빠른 웹 퍼저
- **Dirb** - 재귀 스캐닝을 지원하는 종합 웹 콘텐츠 스캐너
- **HTTPx** - 빠른 HTTP 프로빙 및 기술 탐지
- **Katana** - JavaScript 지원을 갖춘 차세대 크롤링 및 스파이더링
- **Hakrawler** - 빠른 웹 엔드포인트 탐색 및 크롤링
- **Gau** - 여러 소스에서 모든 URL 수집 (Wayback, Common Crawl 등)
- **Waybackurls** - Wayback Machine에서 과거 URL 탐색
- **Nuclei** - 4000개 이상의 템플릿을 갖춘 빠른 취약점 스캐너
- **Nikto** - 종합 점검 기능을 갖춘 웹 서버 취약점 스캐너
- **SQLMap** - 탐퍼 스크립트를 지원하는 고급 자동 SQL 인젝션 테스트
- **WPScan** - 취약점 데이터베이스를 갖춘 WordPress 보안 스캐너
- **Arjun** - 지능형 퍼징을 통한 HTTP 매개변수 탐색
- **ParamSpider** - 웹 아카이브에서 매개변수 마이닝
- **X8** - 고급 기법을 활용한 숨은 매개변수 탐색
- **Jaeles** - 사용자 정의 시그니처를 갖춘 고급 취약점 스캐닝
- **Dalfox** - DOM 분석을 지원하는 고급 XSS 취약점 스캐닝
- **Wafw00f** - 웹 애플리케이션 방화벽 핑거프린팅
- **TestSSL** - SSL/TLS 구성 테스트 및 취약점 평가
- **SSLScan** - SSL/TLS 암호화 스위트 열거
- **SSLyze** - 빠르고 종합적인 SSL/TLS 구성 분석기
- **Anew** - 효율적인 데이터 처리를 위해 파일에 새 줄 추가
- **QSReplace** - 체계적인 테스트를 위한 쿼리 문자열 매개변수 교체
- **Uro** - 효율적인 테스트를 위한 URL 필터링 및 중복 제거
- **Whatweb** - 핑거프린팅을 통한 웹 기술 식별
- **JWT-Tool** - 알고리즘 혼동을 이용한 JSON Web Token 테스트
- **GraphQL-Voyager** - GraphQL 스키마 탐색 및 인트로스펙션 테스트
- **Burp Suite Extensions** - 고급 웹 테스트를 위한 사용자 정의 확장 프로그램
- **ZAP Proxy** - 자동화된 보안 스캐닝을 위한 OWASP ZAP 통합
- **Wfuzz** - 고급 페이로드 생성을 지원하는 웹 애플리케이션 퍼저
- **Commix** - 자동 탐지를 지원하는 명령 인젝션 익스플로잇 도구
- **NoSQLMap** - MongoDB, CouchDB 등을 위한 NoSQL 인젝션 테스트
- **Tplmap** - 서버 측 템플릿 인젝션 익스플로잇 도구
**🌐 고급 브라우저 에이전트:**
- **Headless Chrome Automation** - Selenium을 사용한 전체 Chrome 브라우저 자동화
- **Screenshot Capture** - 육안 검사를 위한 자동 스크린샷 생성
- **DOM Analysis** - 심층 DOM 트리 분석 및 JavaScript 실행 모니터링
- **Network Traffic Monitoring** - 실시간 네트워크 요청/응답 로깅
- **Security Header Analysis** - 종합적인 보안 헤더 검증
- **Form Detection & Analysis** - 자동 폼 탐지 및 입력 필드 분석
- **JavaScript Execution** - 완전한 JavaScript 지원을 통한 동적 콘텐츠 분석
- **Proxy Integration** - Burp Suite 및 기타 프록시와의 원활한 통합
- **Multi-page Crawling** - 지능형 웹 애플리케이션 스파이더링 및 매핑
- **Performance Metrics** - 페이지 로드 시간, 리소스 사용량 및 최적화 인사이트
</details>
<details>
<summary><b>🔐 인증 및 비밀번호 보안 (12개 이상 도구)</b></summary>
- **Hydra** - 50개 이상의 프로토콜을 지원하는 네트워크 로그인 크래커
- **John the Ripper** - 사용자 정의 규칙을 지원하는 고급 비밀번호 해시 크래킹
- **Hashcat** - GPU 가속을 지원하는 세계에서 가장 빠른 비밀번호 복구 도구
- **Medusa** - 빠르고 병렬적인 모듈형 로그인 무차별 대입 도구
- **Patator** - 고급 모듈을 갖춘 다목적 무차별 대입 도구
- **NetExec** - 네트워크 침투 테스트를 위한 만능 도구
- **SMBMap** - SMB 공유 열거 및 익스플로잇 도구
- **Evil-WinRM** - PowerShell 통합을 갖춘 Windows 원격 관리 셸
- **Hash-Identifier** - 해시 유형 식별 도구
- **HashID** - 신뢰도 점수를 제공하는 고급 해시 알고리즘 식별자
- **CrackStation** - 온라인 해시 조회 통합
- **Ophcrack** - 레인보우 테이블을 사용하는 Windows 비밀번호 크래커
</details>
<details>
<summary><b>🔬 바이너리 분석 및 리버스 엔지니어링 (25개 이상 도구)</b></summary>
- **GDB** - Python 스크립팅 및 익스플로잇 개발을 지원하는 GNU 디버거
- **GDB-PEDA** - GDB용 Python 익스플로잇 개발 지원 도구
- **GDB-GEF** - 익스플로잇 개발을 위한 GDB 향상 기능
- **Radare2** - 종합 분석 기능을 갖춘 고급 리버스 엔지니어링 프레임워크
- **Ghidra** - 헤드리스 분석을 지원하는 NSA의 소프트웨어 리버스 엔지니어링 제품군
- **IDA Free** - 고급 분석 기능을 갖춘 대화형 디스어셈블러
- **Binary Ninja** - 상용 리버스 엔지니어링 플랫폼
- **Binwalk** - 재귀적 추출을 지원하는 펌웨어 분석 및 추출 도구
- **ROPgadget** - 고급 검색 기능을 갖춘 ROP/JOP 가젯 파인더
- **Ropper** - ROP 가젯 파인더 및 익스플로잇 개발 도구
- **One-Gadget** - libc에서 원샷 RCE 가젯 찾기
- **Checksec** - 종합 분석을 제공하는 바이너리 보안 속성 검사기
- **Strings** - 필터링을 지원하는 바이너리에서 인쇄 가능한 문자열 추출
- **Objdump** - Intel 구문으로 객체 파일 정보 표시
- **Readelf** - 상세 헤더 정보를 제공하는 ELF 파일 분석기
- **XXD** - 고급 포맷팅을 지원하는 헥스 덤프 유틸리티
- **Hexdump** - 사용자 정의 출력이 가능한 헥스 뷰어 및 편집기
- **Pwntools** - CTF 프레임워크 및 익스플로잇 개발 라이브러리
- **Angr** - 기호 실행을 지원하는 바이너리 분석 플랫폼
- **Libc-Database** - Libc 식별 및 오프셋 조회 도구
- **Pwninit** - 바이너리 익스플로잇 설정 자동화
- **Volatility** - 고급 메모리 포렌식 프레임워크
- **MSFVenom** - 고급 인코딩을 지원하는 Metasploit 페이로드 생성기
- **UPX** - 바이너리 분석용 실행 파일 패커/언패커
</details>
<details>
<summary><b>☁️ 클라우드 및 컨테이너 보안 (20개 이상 도구)</b></summary>
- **Prowler** - 컴플라이언스 점검을 포함한 AWS/Azure/GCP 보안 평가
- **Scout Suite** - AWS, Azure, GCP, Alibaba Cloud를 위한 멀티 클라우드 보안 감사
- **CloudMapper** - AWS 네트워크 시각화 및 보안 분석
- **Pacu** - 종합 모듈을 갖춘 AWS 익스플로잇 프레임워크
- **Trivy** - 컨테이너 및 IaC를 위한 종합 취약점 스캐너
- **Clair** - 상세 CVE 보고를 지원하는 컨테이너 취약점 분석
- **Kube-Hunter** - 능동/수동 모드를 지원하는 Kubernetes 침투 테스트
- **Kube-Bench** - 수정 가이드를 제공하는 CIS Kubernetes 벤치마크 검사기
- **Docker Bench Security** - CIS 벤치마크를 따르는 Docker 보안 평가
- **Falco** - 컨테이너 및 Kubernetes를 위한 런타임 보안 모니터링
- **Checkov** - Infrastructure as Code 보안 스캐닝
- **Terrascan** - Policy-as-Code를 지원하는 인프라 보안 스캐너
- **CloudSploit** - 클라우드 보안 스캐닝 및 모니터링
- **AWS CLI** - 보안 운영을 지원하는 Amazon Web Services 명령줄
- **Azure CLI** - 보안 평가를 지원하는 Microsoft Azure 명령줄
- **GCloud** - 보안 도구를 갖춘 Google Cloud Platform 명령줄
- **Kubectl** - 보안 컨텍스트 분석을 지원하는 Kubernetes 명령줄
- **Helm** - 보안 스캐닝을 지원하는 Kubernetes 패키지 관리자
- **Istio** - 서비스 메시 보안 분석 및 구성 평가
- **OPA** - 클라우드 네이티브 보안 및 컴플라이언스를 위한 정책 엔진
</details>
<details>
<summary><b>🏆 CTF 및 포렌식 도구 (20개 이상 도구)</b></summary>
- **Volatility** - 종합 플러그인을 갖춘 고급 메모리 포렌식 프레임워크
- **Volatility3** - 향상된 분석 기능을 갖춘 차세대 메모리 포렌식
- **Foremost** - 시그니처 기반 탐지를 지원하는 파일 카빙 및 데이터 복구
- **PhotoRec** - 고급 카빙 기능을 갖춘 파일 복구 소프트웨어
- **TestDisk** - 디스크 파티션 복구 및 복원 도구
- **Steghide** - 비밀번호 지원이 포함된 스테가노그래피 탐지 및 추출
- **Stegsolve** - 육안 검사를 지원하는 스테가노그래피 분석 도구
- **Zsteg** - PNG/BMP 스테가노그래피 탐지 도구
- **Outguess** - JPEG 이미지용 범용 스테가노그래피 도구
- **ExifTool** - 다양한 파일 형식의 메타데이터 리더/라이터
- **Binwalk** - 추출 기능을 갖춘 펌웨어 분석 및 리버스 엔지니어링
- **Scalpel** - 구성 가능한 헤더와 푸터를 지원하는 파일 카빙 도구
- **Bulk Extractor** - 특징 추출을 위한 디지털 포렌식 도구
- **Autopsy** - 타임라인 분석을 지원하는 디지털 포렌식 플랫폼
- **Sleuth Kit** - 명령줄 디지털 포렌식 도구 모음
**암호화 및 해시 분석:**
- **John the Ripper** - 사용자 정의 규칙과 고급 모드를 지원하는 비밀번호 크래커
- **Hashcat** - 300개 이상의 해시 유형을 지원하는 GPU 가속 비밀번호 복구
- **Hash-Identifier** - 신뢰도 점수를 제공하는 해시 유형 식별
- **CyberChef** - 인코딩 및 암호화를 위한 웹 기반 분석 도구 키트
- **Cipher-Identifier** - 자동 암호 유형 탐지 및 분석
- **Frequency-Analysis** - 치환 암호를 위한 통계적 암호 분석
- **RSATool** - RSA 키 분석 및 일반적인 공격 구현
- **FactorDB** - 암호화 문제 해결을 위한 정수 인수분해 데이터베이스
</details>
<details>
<summary><b>🔥 버그 바운티 및 OSINT 도구 모음 (20개 이상 도구)</b></summary>
- **Amass** - 고급 하위 도메인 열거 및 OSINT 수집
- **Subfinder** - API 통합을 지원하는 빠른 패시브 하위 도메인 탐지
- **Hakrawler** - 빠른 웹 엔드포인트 탐색 및 크롤링
- **HTTPx** - 기술 탐지를 지원하는 빠르고 다목적 HTTP 도구 키트
- **ParamSpider** - 웹 아카이브에서 매개변수 마이닝
- **Aquatone** - 여러 호스트의 웹사이트 육안 검사
- **Subjack** - 하위 도메인 탈취 취약점 검사기
- **DNSEnum** - 존 전송 기능을 갖춘 DNS 열거 스크립트
- **Fierce** - DNS 분석을 통해 대상을 찾는 도메인 스캐너
- **TheHarvester** - 여러 소스에서 이메일 및 하위 도메인 수집
- **Sherlock** - 400개 이상의 소셜 네트워크에서 사용자 이름 조사
- **Social-Analyzer** - 소셜 미디어 분석 및 OSINT 수집
- **Recon-ng** - 모듈형 아키텍처를 갖춘 웹 정찰 프레임워크
- **Maltego** - OSINT 조사를 위한 링크 분석 및 데이터 마이닝
- **SpiderFoot** - 200개 이상의 모듈을 갖춘 OSINT 자동화
- **Shodan** - 고급 필터링을 지원하는 인터넷 연결 장치 검색
- **Censys** - 인증서 분석을 지원하는 인터넷 자산 탐색
- **Have I Been Pwned** - 유출 데이터 분석 및 자격 증명 노출 확인
- **Pipl** - 신원 조사를 위한 인물 검색 엔진 통합
- **TruffleHog** - 엔트로피 분석을 지원하는 Git 저장소 비밀 키 스캐닝
</details>
### AI 에이전트
**12개 이상의 전문 AI 에이전트:**
- **IntelligentDecisionEngine** - 도구 선택 및 매개변수 최적화
- **BugBountyWorkflowManager** - 버그 바운티 헌팅 워크플로우
- **CTFWorkflowManager** - CTF 챌린지 해결
- **CVEIntelligenceManager** - 취약점 인텔리전스
- **AIExploitGenerator** - 자동화된 익스플로잇 개발
- **VulnerabilityCorrelator** - 공격 체인 발견
- **TechnologyDetector** - 기술 스택 식별
- **RateLimitDetector** - 속도 제한 탐지
- **FailureRecoverySystem** - 오류 처리 및 복구
- **PerformanceMonitor** - 시스템 최적화
- **ParameterOptimizer** - 컨텍스트 인식 최적화
- **GracefulDegradation** - 내결함성 운영
### 고급 기능
- **Smart Caching System** - LRU 제거 방식의 지능형 결과 캐싱
- **Real-time Process Management** - 실시간 명령 제어 및 모니터링
- **Vulnerability Intelligence** - CVE 모니터링 및 익스플로잇 분석
- **Browser Agent** - 웹 테스트를 위한 헤드리스 Chrome 자동화
- **API Security Testing** - GraphQL, JWT, REST API 보안 평가
- **Modern Visual Engine** - 실시간 대시보드 및 진행 상황 추적
---
## API 참조
### 핵심 시스템 엔드포인트
| 엔드포인트 | 메서드 | 설명 |
|----------|--------|-------------|
| `/health` | GET | 도구 가용성을 포함한 서버 상태 확인 |
| `/api/command` | POST | 캐싱을 지원하는 임의 명령 실행 |
| `/api/telemetry` | GET | 시스템 성능 메트릭 |
| `/api/cache/stats` | GET | 캐시 성능 통계 |
| `/api/intelligence/analyze-target` | POST | AI 기반 대상 분석 |
| `/api/intelligence/select-tools` | POST | 지능형 도구 선택 |
| `/api/intelligence/optimize-parameters` | POST | 매개변수 최적화 |
### 공통 MCP 도구
**네트워크 보안 도구:**
- `nmap_scan()` - 최적화를 지원하는 고급 Nmap 스캐닝
- `rustscan_scan()` - 초고속 포트 스캐닝
- `masscan_scan()` - 고속 포트 스캐닝
- `autorecon_scan()` - 종합 정찰
- `amass_enum()` - 하위 도메인 열거 및 OSINT
**웹 애플리케이션 도구:**
- `gobuster_scan()` - 디렉터리 및 파일 열거
- `feroxbuster_scan()` - 재귀적 콘텐츠 탐색
- `ffuf_scan()` - 빠른 웹 퍼징
- `nuclei_scan()` - 템플릿 기반 취약점 스캐닝
- `sqlmap_scan()` - SQL 인젝션 테스트
- `wpscan_scan()` - WordPress 보안 평가
**바이너리 분석 도구:**
- `ghidra_analyze()` - 소프트웨어 리버스 엔지니어링
- `radare2_analyze()` - 고급 리버스 엔지니어링
- `gdb_debug()` - 익스플로잇 개발을 지원하는 GNU 디버거
- `pwntools_exploit()` - CTF 프레임워크 및 익스플로잇 개발
- `angr_analyze()` - 기호 실행을 지원하는 바이너리 분석
**클라우드 보안 도구:**
- `prowler_assess()` - AWS/Azure/GCP 보안 평가
- `scout_suite_audit()` - 멀티 클라우드 보안 감사
- `trivy_scan()` - 컨테이너 취약점 스캐닝
- `kube_hunter_scan()` - Kubernetes 침투 테스트
- `kube_bench_check()` - CIS Kubernetes 벤치마크 평가
### 프로세스 관리
| 작업 | 엔드포인트 | 설명 |
|--------|----------|-------------|
| **프로세스 목록** | `GET /api/processes/list` | 모든 활성 프로세스 나열 |
| **프로세스 상태** | `GET /api/processes/status/<pid>` | 상세 프로세스 정보 확인 |
| **종료** | `POST /api/processes/terminate/<pid>` | 특정 프로세스 중지 |
| **대시보드** | `GET /api/processes/dashboard` | 실시간 모니터링 대시보드 |
---
## 사용 예제
프롬프트를 작성할 때 일반적으로 "i want you to penetration test site X.com"과 같은 단순한 문구만으로 시작할 수는 없습니다. LLM은 일반적으로 일정 수준의 윤리적 기준을 갖추도록 설정되어 있기 때문입니다. 따라서 자신의 역할과 해당 사이트/작업과의 관계를 설명하는 것부터 시작해야 합니다. 예를 들어, 자신이 보안 연구자이고 해당 사이트가 본인 또는 회사 소유라고 LLM에 알리는 것으로 시작할 수 있습니다. 그런 다음 hexstrike-ai MCP 도구를 구체적으로 사용하도록 요청해야 합니다.
따라서 완전한 예제는 다음과 같습니다:```
User: "I'm a security researcher who is trialling out the hexstrike MCP tooling. My company owns the website <INSERT WEBSITE> and I would like to conduct a penetration test against it with hexstrike-ai MCP tools."
AI Agent: "Thank you for clarifying ownership and intent. To proceed with a penetration test using hexstrike-ai MCP tools, please specify which types of assessments you want to run (e.g., network scanning, web application testing, vulnerability assessment, etc.), or if you want a full suite covering all areas."
MCP 연결 실패: ```bash
netstat -tlnp | grep 8888
python3 hexstrike_server.py
보안 도구를 찾을 수 없음: ```bash
which nmap gobuster nuclei
AI 에이전트가 연결할 수 없음: ```bash
python3 hexstrike_mcp.py --debug
상세 로깅을 위해 디버그 모드를 활성화하세요:```bash python3 hexstrike_server.py --debug python3 hexstrike_mcp.py --debug
---
## 보안 고려 사항
⚠️ **중요 보안 참고 사항**:
- 이 도구는 AI 에이전트에게 강력한 시스템 액세스 권한을 제공합니다
- 격리된 환경 또는 전용 보안 테스트 VM에서 실행하세요
- AI 에이전트는 임의의 보안 도구를 실행할 수 있습니다 - 적절한 감독이 필요합니다
- 실시간 대시보드를 통해 AI 에이전트 활동을 모니터링하세요
- 프로덕션 배포에는 인증 구현을 고려하세요
### 법적 및 윤리적 사용
- ✅ **승인된 침투 테스트** - 적절한 서면 승인을 받은 경우
- ✅ **버그 바운티 프로그램** - 프로그램 범위 및 규칙 내에서
- ✅ **CTF 대회** - 교육 및 경쟁 환경
- ✅ **보안 연구** - 소유 또는 승인된 시스템에서
- ✅ **레드 팀 훈련** - 조직의 승인을 받은 경우
- ❌ **비인가 테스트** - 허가 없이 시스템을 테스트하지 마세요
- ❌ **악의적인 활동** - 불법 또는 유해한 활동 금지
- ❌ **데이터 도용** - 비인가 데이터 액세스 또는 유출 금지
---
## 기여
사이버 보안 및 AI 커뮤니티의 기여를 환영합니다!
### 개발 환경 설정```bash
# 1. Fork and clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai
# 2. Create development environment
python3 -m venv hexstrike-dev
source hexstrike-dev/bin/activate
# 3. Install development dependencies
pip install -r requirements.txt
# 4. Start development server
python3 hexstrike_server.py --port 8888 --debug
MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하세요.
m0x4m4 - www.0x4m4.com | HexStrike
LeaksAPI 후원 - 실시간 다크 웹 데이터 유출 검사기
⭐ 이 저장소에 Star 표시 • 🍴 Fork하여 기여하기 • 📖 문서 읽기
사이버 보안 커뮤니티가 AI 기반 보안 자동화를 위해 ❤️로 제작했습니다
HexStrike AI v6.0 - 인공지능과 사이버 보안의 탁월함이 만나는 곳
| 작업 | 기존 수동 방식 | HexStrike v6.0 AI | 개선 효과 |
|---|
| 서브도메인 열거 | 2-4시간 | 5-10분 | 24배 향상 |
| 취약점 스캐닝 | 4-8시간 | 15-30분 | 16배 향상 |
| 웹 애플리케이션 보안 테스트 | 6-12시간 | 20-45분 | 18배 향상 |
| CTF 챌린지 해결 | 1-6시간 | 2-15분 | 24배 향상 |
| 보고서 생성 | 4-12시간 | 2-5분 | 144배 향상 |