Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0x4m4/hexstrike-ai
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoScanners de VulnerabilidadesFrameworks de ExploraçãoAtaques de SenhaEngenharia ReversaSegurança WebSegurança de RedeCTFSegurança na NuvemAnálise de BináriosAprendizado e Educação
10.9k2.3khá 16 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
hexstrike-ai — Servidor MCP que permite que agentes de IA executem autonomamente mais de 150 ferramentas de cibersegurança para testes de penetração automatizados, descoberta de vulnerabilidades, automação de bug bounty e pesquisa de segurança em redes, aplicações web e infraestrutura em nuvem. | Kitploit
Top em OSINT (Inteligência de Fontes Abertas) nº4
GitHub0x4m4/hexstrike-ai

hexstrike-ai

Servidor MCP que permite que agentes de IA executem autonomamente mais de 150 ferramentas de cibersegurança para testes de penetração automatizados, descoberta de vulnerabilidades, automação de bug bounty e pesquisa de segurança em redes, aplicações web e infraestrutura em nuvem.

Ver RepositórioSite
HexStrike AI Logo

HexStrike AI MCP Agents v6.0

Plataforma de Automação de Cibersegurança MCP com IA

Python License Security MCP Version Tools Agents Stars

Framework MCP de teste de penetração avançado com IA, com mais de 150 ferramentas de segurança e mais de 12 agentes de IA autônomos

📋 O que há de novo • 🏗️ Arquitetura • 🚀 Instalação • 🛠️ Recursos • 🤖 Agentes de IA • 📡 Referência da API


Siga Nossas Contas Sociais

Junte-se ao nosso Discord    Siga-nos no LinkedIn


Visão Geral da Arquitetura

O HexStrike AI MCP v6.0 apresenta uma arquitetura multiagente com agentes de IA autônomos, tomada de decisão inteligente e inteligência de vulnerabilidades.```mermaid %%{init: {"themeVariables": { "primaryColor": "#b71c1c", "secondaryColor": "#ff5252", "tertiaryColor": "#ff8a80", "background": "#2d0000", "edgeLabelBackground":"#b71c1c", "fontFamily": "monospace", "fontSize": "16px", "fontColor": "#fffde7", "nodeTextColor": "#fffde7" }}}%% graph TD A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]

root@kitploit:~
B --> C[Intelligent Decision Engine]
B --> D[12+ Autonomous AI Agents]
B --> E[Modern Visual Engine]

C --> F[Tool Selection AI]
C --> G[Parameter Optimization]
C --> H[Attack Chain Discovery]

D --> I[BugBounty Agent]
D --> J[CTF Solver Agent]
D --> K[CVE Intelligence Agent]
D --> L[Exploit Generator Agent]

E --> M[Real-time Dashboards]
E --> N[Progress Visualization]
E --> O[Vulnerability Cards]

B --> P[150+ Security Tools]
P --> Q[Network Tools - 25+]
P --> R[Web App Tools - 40+]
P --> S[Cloud Tools - 20+]
P --> T[Binary Tools - 25+]
P --> U[CTF Tools - 20+]
P --> V[OSINT Tools - 20+]

B --> W[Advanced Process Management]
W --> X[Smart Caching]
W --> Y[Resource Optimization]
W --> Z[Error Recovery]

style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
root@kitploit:~
### Como Funciona

1. **Conexão do Agente de IA** - Claude, GPT ou outros agentes compatíveis com MCP conectam-se via protocolo FastMCP
2. **Análise Inteligente** - O motor de decisão analisa alvos e seleciona as melhores estratégias de teste
3. **Execução Autônoma** - Agentes de IA executam avaliações de segurança abrangentes
4. **Adaptação em Tempo Real** - O sistema adapta-se com base nos resultados e vulnerabilidades descobertas
5. **Relatórios Avançados** - Saída visual com cartões de vulnerabilidade e análise de risco

---

## Instalação

### Configuração Rápida para Executar o hexstrike MCPs Server```bash
# 1. Clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Create virtual environment
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate  # Linux/Mac
# hexstrike-env\Scripts\activate   # Windows

# 3. Install Python dependencies
pip3 install -r requirements.txt

Guia de Instalação e Configuração para vários Clientes de IA:

Vídeo de Instalação e Demonstração

Assista ao tutorial completo de instalação e configuração aqui: YouTube - Instalação e Demonstração do HexStrike AI

Clientes de IA Suportados para Execução e Integração

Você pode instalar e executar os MCPs do HexStrike AI com vários clientes de IA, incluindo:

  • 5ire (última versão v0.14.0 não suportada por enquanto)
  • VS Code Copilot
  • Roo Code
  • Cursor
  • Claude Desktop
  • Qualquer agente compatível com MCP

Consulte o vídeo acima para obter instruções passo a passo e exemplos de integração para essas plataformas.

Instalar Ferramentas de Segurança

Ferramentas Principais (Essenciais):```bash

Network & Reconnaissance

nmap masscan rustscan amass subfinder nuclei fierce dnsenum autorecon theharvester responder netexec enum4linux-ng

Web Application Security

gobuster feroxbuster dirsearch ffuf dirb httpx katana nikto sqlmap wpscan arjun paramspider dalfox wafw00f

Password & Authentication

hydra john hashcat medusa patator crackmapexec evil-winrm hash-identifier ophcrack

Binary Analysis & Reverse Engineering

gdb radare2 binwalk ghidra checksec strings objdump volatility3 foremost steghide exiftool

root@kitploit:~
**Ferramentas de Segurança na Nuvem:**```bash
prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security

Requisitos do Agente de Navegação:```bash

Chrome/Chromium for Browser Agent

sudo apt install chromium-browser chromium-chromedriver

OR install Google Chrome

wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add - echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list sudo apt update && sudo apt install google-chrome-stable

root@kitploit:~
### Iniciar o servidor```bash
# Start the MCP server
python3 hexstrike_server.py

# Optional: Start with debug mode
python3 hexstrike_server.py --debug

# Optional: Custom port configuration
python3 hexstrike_server.py --port 8888

Verificar Instalação```bash

Test server health

curl http://localhost:8888/health

Test AI agent capabilities

curl -X POST http://localhost:8888/api/intelligence/analyze-target
-H "Content-Type: application/json"
-d '{"target": "example.com", "analysis_type": "comprehensive"}'

root@kitploit:~
## Configuração de Integração com Cliente de IA

### Integração com Claude Desktop ou Cursor

Edite `~/.config/Claude/claude_desktop_config.json`:```json
{
  "mcpServers": {
    "hexstrike-ai": {
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ],
      "description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
      "timeout": 300,
      "disabled": false
    }
  }
}

Integração do VS Code Copilot

Configure as configurações do VS Code em .vscode/settings.json:```json { "servers": { "hexstrike": { "type": "stdio", "command": "python3", "args": [ "/path/to/hexstrike-ai/hexstrike_mcp.py", "--server", "http://localhost:8888" ] } }, "inputs": [] }

root@kitploit:~
---

## Recursos

### Arsenal de Ferramentas de Segurança

**Mais de 150 Ferramentas Profissionais de Segurança:**

<details>
<summary><b>🔍 Reconhecimento de Rede e Varredura (25+ Ferramentas)</b></summary>

- **Nmap** - Varredura avançada de portas com scripts NSE personalizados e detecção de serviços
- **Rustscan** - Varredor de portas ultrarrápido com limitação inteligente de taxa
- **Masscan** - Varredura de portas em escala de internet de alta velocidade com captura de banners
- **AutoRecon** - Reconhecimento automatizado abrangente com mais de 35 parâmetros
- **Amass** - Enumeração avançada de subdomínios e coleta de OSINT
- **Subfinder** - Descoberta rápida e passiva de subdomínios com múltiplas fontes
- **Fierce** - Reconhecimento de DNS e teste de transferência de zona
- **DNSEnum** - Coleta de informações de DNS e força bruta de subdomínios
- **TheHarvester** - Coleta de e-mails e subdomínios de múltiplas fontes
- **ARP-Scan** - Descoberta de rede usando requisições ARP
- **NBTScan** - Varredura e enumeração de nomes NetBIOS
- **RPCClient** - Enumeração RPC e teste de sessão nula
- **Enum4linux** - Enumeração SMB com descoberta de usuários, grupos e compartilhamentos
- **Enum4linux-ng** - Enumeração SMB avançada com logging aprimorado
- **SMBMap** - Enumeração e exploração de compartilhamentos SMB
- **Responder** - Envenenador LLMNR, NBT-NS e MDNS para captura de credenciais
- **NetExec** - Framework de exploração de serviços de rede (anteriormente CrackMapExec)

</details>

<details>
<summary><b>🌐 Teste de Segurança de Aplicações Web (40+ Ferramentas)</b></summary>

- **Gobuster** - Enumeração de diretórios, arquivos e DNS com wordlists inteligentes
- **Dirsearch** - Descoberta avançada de diretórios e arquivos com logging aprimorado
- **Feroxbuster** - Descoberta recursiva de conteúdo com filtragem inteligente
- **FFuf** - Fuzzer web rápido com filtragem avançada e descoberta de parâmetros
- **Dirb** - Varredor de conteúdo web abrangente com varredura recursiva
- **HTTPx** - Sondagem HTTP rápida e detecção de tecnologias
- **Katana** - Crawling e spidering de próxima geração com suporte a JavaScript
- **Hakrawler** - Descoberta rápida de endpoints web e crawling
- **Gau** - Obter Todas as URLs de múltiplas fontes (Wayback, Common Crawl, etc.)
- **Waybackurls** - Descoberta de URLs históricas do Wayback Machine
- **Nuclei** - Varredor de vulnerabilidades rápido com mais de 4000 templates
- **Nikto** - Varredor de vulnerabilidades de servidor web com verificações abrangentes
- **SQLMap** - Teste automático avançado de injeção SQL com scripts de modificação
- **WPScan** - Varredor de segurança WordPress com banco de dados de vulnerabilidades
- **Arjun** - Descoberta de parâmetros HTTP com fuzzing inteligente
- **ParamSpider** - Mineração de parâmetros de arquivos web
- **X8** - Descoberta de parâmetros ocultos com técnicas avançadas
- **Jaeles** - Varredura avançada de vulnerabilidades com assinaturas personalizadas
- **Dalfox** - Varredura avançada de vulnerabilidades XSS com análise de DOM
- **Wafw00f** - Identificação de firewall de aplicação web
- **TestSSL** - Teste de configuração SSL/TLS e avaliação de vulnerabilidades
- **SSLScan** - Enumeração de conjuntos de cifras SSL/TLS
- **SSLyze** - Analisador de configuração SSL/TLS rápido e abrangente
- **Anew** - Adicionar novas linhas a arquivos para processamento eficiente de dados
- **QSReplace** - Substituição de parâmetros de string de consulta para testes sistemáticos
- **Uro** - Filtragem e deduplicação de URLs para testes eficientes
- **Whatweb** - Identificação de tecnologias web com fingerprinting
- **JWT-Tool** - Teste de JSON Web Token com confusão de algoritmos
- **GraphQL-Voyager** - Exploração de esquema GraphQL e teste de introspecção
- **Burp Suite Extensions** - Extensões personalizadas para testes web avançados
- **ZAP Proxy** - Integração OWASP ZAP para varredura automatizada de segurança
- **Wfuzz** - Fuzzer de aplicação web com geração avançada de payloads
- **Commix** - Ferramenta de exploração de injeção de comandos com detecção automatizada
- **NoSQLMap** - Teste de injeção NoSQL para MongoDB, CouchDB, etc.
- **Tplmap** - Ferramenta de exploração de injeção de template server-side

**🌐 Agente de Navegador Avançado:**
- **Automação Chrome Headless** - Automação completa do navegador Chrome com Selenium
- **Captura de Screenshots** - Geração automatizada de screenshots para inspeção visual
- **Análise de DOM** - Análise profunda da árvore DOM e monitoramento de execução JavaScript
- **Monitoramento de Tráfego de Rede** - Registro de requisição/resposta de rede em tempo real
- **Análise de Cabeçalhos de Segurança** - Validação abrangente de cabeçalhos de segurança
- **Detecção e Análise de Formulários** - Descoberta automática de formulários e análise de campos de entrada
- **Execução JavaScript** - Análise de conteúdo dinâmico com suporte completo a JavaScript
- **Integração com Proxy** - Integração perfeita com Burp Suite e outros proxies
- **Crawling Multi-página** - Spidering e mapeamento inteligente de aplicações web
- **Métricas de Desempenho** - Tempos de carregamento de página, uso de recursos e insights de otimização

</details>

<details>
<summary><b>🔐 Autenticação e Segurança de Senhas (12+ Ferramentas)</b></summary>

- **Hydra** - Quebrador de logins de rede com suporte a mais de 50 protocolos
- **John the Ripper** - Quebra avançada de hashes de senha com regras personalizadas
- **Hashcat** - Ferramenta de recuperação de senha mais rápida do mundo com aceleração GPU
- **Medusa** - Bruteforcer de login rápido, paralelo e modular
- **Patator** - Bruteforcer multiuso com módulos avançados
- **NetExec** - Canivete suíço para pentest de redes
- **SMBMap** - Ferramenta de enumeração e exploração de compartilhamentos SMB
- **Evil-WinRM** - Shell de Gerenciamento Remoto do Windows com integração PowerShell
- **Hash-Identifier** - Ferramenta de identificação de tipo de hash
- **HashID** - Identificador avançado de algoritmo de hash com pontuação de confiança
- **CrackStation** - Integração de consulta de hashes online
- **Ophcrack** - Quebrador de senhas do Windows usando tabelas rainbow

</details>

<details>
<summary><b>🔬 Análise Binária e Engenharia Reversa (25+ Ferramentas)</b></summary>

- **GDB** - Depurador GNU com script Python e suporte ao desenvolvimento de exploits
- **GDB-PEDA** - Assistência ao Desenvolvimento de Exploits em Python para GDB
- **GDB-GEF** - Recursos Aprimorados do GDB para desenvolvimento de exploits
- **Radare2** - Framework avançado de engenharia reversa com análise abrangente
- **Ghidra** - Suíte de engenharia reversa de software da NSA com análise headless
- **IDA Free** - Desmontador interativo com capacidades avançadas de análise
- **Binary Ninja** - Plataforma comercial de engenharia reversa
- **Binwalk** - Ferramenta de análise e extração de firmware com extração recursiva
- **ROPgadget** - Localizador de gadgets ROP/JOP com capacidades avançadas de busca
- **Ropper** - Localizador de gadgets ROP e ferramenta de desenvolvimento de exploits
- **One-Gadget** - Encontrar gadgets RCE de um único tiro em libc
- **Checksec** - Verificador de propriedades de segurança binária com análise abrangente
- **Strings** - Extrair strings imprimíveis de binários com filtragem
- **Objdump** - Exibir informações de arquivo objeto com sintaxe Intel
- **Readelf** - Analisador de arquivos ELF com informações detalhadas de cabeçalho
- **XXD** - Utilitário de dump hexadecimal com formatação avançada
- **Hexdump** - Visualizador e editor hexadecimal com saída personalizável
- **Pwntools** - Framework CTF e biblioteca de desenvolvimento de exploits
- **Angr** - Plataforma de análise binária com execução simbólica
- **Libc-Database** - Ferramenta de identificação de libc e consulta de offsets
- **Pwninit** - Automatizar configuração de exploração binária
- **Volatility** - Framework avançado de forense de memória
- **MSFVenom** - Gerador de payloads Metasploit com codificação avançada
- **UPX** - Empacotador/desempacotador de executáveis para análise binária

</details>

<details>
<summary><b>☁️ Segurança em Nuvem e Contêineres (20+ Ferramentas)</b></summary>

- **Prowler** - Avaliação de segurança AWS/Azure/GCP com verificações de conformidade
- **Scout Suite** - Auditoria de segurança multi-nuvem para AWS, Azure, GCP, Alibaba Cloud
- **CloudMapper** - Visualização de rede AWS e análise de segurança
- **Pacu** - Framework de exploração AWS com módulos abrangentes
- **Trivy** - Varredor abrangente de vulnerabilidades para contêineres e IaC
- **Clair** - Análise de vulnerabilidades em contêineres com relatórios detalhados de CVE
- **Kube-Hunter** - Teste de penetração Kubernetes com modos ativo/passivo
- **Kube-Bench** - Verificador de benchmark CIS Kubernetes com remediação
- **Docker Bench Security** - Avaliação de segurança Docker seguindo benchmarks CIS
- **Falco** - Monitoramento de segurança em tempo de execução para contêineres e Kubernetes
- **Checkov** - Varredura de segurança de infraestrutura como código
- **Terrascan** - Varredor de segurança de infraestrutura com política como código
- **CloudSploit** - Varredura e monitoramento de segurança em nuvem
- **AWS CLI** - Linha de comando Amazon Web Services com operações de segurança
- **Azure CLI** - Linha de comando Microsoft Azure com avaliação de segurança
- **GCloud** - Linha de comando Google Cloud Platform com ferramentas de segurança
- **Kubectl** - Linha de comando Kubernetes com análise de contexto de segurança
- **Helm** - Gerenciador de pacotes Kubernetes com varredura de segurança
- **Istio** - Análise de segurança de malha de serviço e avaliação de configuração
- **OPA** - Mecanismo de políticas para segurança e conformidade nativas da nuvem

</details>

<details>
<summary><b>🏆 Ferramentas CTF e Forenses (20+ Ferramentas)</b></summary>

- **Volatility** - Framework avançado de forense de memória com plugins abrangentes
- **Volatility3** - Forense de memória de próxima geração com análise aprimorada
- **Foremost** - Escavação de arquivos e recuperação de dados com detecção baseada em assinatura
- **PhotoRec** - Software de recuperação de arquivos com capacidades avançadas de escavação
- **TestDisk** - Ferramenta de recuperação e reparo de partições de disco
- **Steghide** - Detecção e extração de esteganografia com suporte a senha
- **Stegsolve** - Ferramenta de análise de esteganografia com inspeção visual
- **Zsteg** - Ferramenta de detecção de esteganografia PNG/BMP
- **Outguess** - Ferramenta esteganográfica universal para imagens JPEG
- **ExifTool** - Leitor/gravador de metadados para vários formatos de arquivo
- **Binwalk** - Análise de firmware e engenharia reversa com extração
- **Scalpel** - Ferramenta de escavação de arquivos com cabeçalhos e rodapés configuráveis
- **Bulk Extractor** - Ferramenta de forense digital para extração de características
- **Autopsy** - Plataforma de forense digital com análise de linha do tempo
- **Sleuth Kit** - Coleção de ferramentas de forense digital de linha de comando

**Criptografia e Análise de Hash:**
- **John the Ripper** - Quebrador de senhas com regras personalizadas e modos avançados
- **Hashcat** - Recuperação de senha acelerada por GPU com mais de 300 tipos de hash
- **Hash-Identifier** - Identificação de tipo de hash com pontuação de confiança
- **CyberChef** - Kit de ferramentas de análise baseado na web para codificação e criptografia
- **Cipher-Identifier** - Detecção e análise automática de tipo de cifra
- **Frequency-Analysis** - Criptoanálise estatística para cifras de substituição
- **RSATool** - Análise de chaves RSA e implementações de ataques comuns
- **FactorDB** - Banco de dados de fatoração de inteiros para desafios criptográficos

</details>

<details>
<summary><b>🔥 Arsenal de Bug Bounty e OSINT (20+ Ferramentas)</b></summary>

- **Amass** - Enumeração avançada de subdomínios e coleta de OSINT
- **Subfinder** - Descoberta rápida e passiva de subdomínios com integração de API
- **Hakrawler** - Descoberta rápida de endpoints web e crawling
- **HTTPx** - Kit de ferramentas HTTP rápido e multiuso com detecção de tecnologias
- **ParamSpider** - Mineração de parâmetros de arquivos web
- **Aquatone** - Inspeção visual de sites em vários hosts
- **Subjack** - Verificador de vulnerabilidade de takeover de subdomínio
- **DNSEnum** - Script de enumeração DNS com capacidades de transferência de zona
- **Fierce** - Varredor de domínio para localizar alvos com análise DNS
- **TheHarvester** - Coleta de e-mails e subdomínios de múltiplas fontes
- **Sherlock** - Investigação de nomes de usuário em mais de 400 redes sociais
- **Social-Analyzer** - Análise de mídias sociais e coleta de OSINT
- **Recon-ng** - Framework de reconhecimento web com arquitetura modular
- **Maltego** - Análise de links e mineração de dados para investigações OSINT
- **SpiderFoot** - Automação OSINT com mais de 200 módulos
- **Shodan** - Busca de dispositivos conectados à internet com filtragem avançada
- **Censys** - Descoberta de ativos na internet com análise de certificados
- **Have I Been Pwned** - Análise de dados de vazamentos e exposição de credenciais
- **Pipl** - Integração de mecanismo de busca de pessoas para investigação de identidade
- **TruffleHog** - Varredura de segredos em repositórios Git com análise de entropia

</details>

### Agentes de IA

**Mais de 12 Agentes de IA Especializados:**

- **IntelligentDecisionEngine** - Seleção de ferramentas e otimização de parâmetros
- **BugBountyWorkflowManager** - Fluxos de trabalho de bug bounty
- **CTFWorkflowManager** - Resolução de desafios CTF
- **CVEIntelligenceManager** - Inteligência de vulnerabilidades
- **AIExploitGenerator** - Desenvolvimento automatizado de exploits
- **VulnerabilityCorrelator** - Descoberta de cadeias de ataque
- **TechnologyDetector** - Identificação de pilha de tecnologias
- **RateLimitDetector** - Detecção de limitação de taxa
- **FailureRecoverySystem** - Tratamento de erros e recuperação
- **PerformanceMonitor** - Otimização do sistema
- **ParameterOptimizer** - Otimização sensível ao contexto
- **GracefulDegradation** - Operação tolerante a falhas

### Recursos Avançados

- **Sistema Inteligente de Cache** - Cache inteligente de resultados com despejo LRU
- **Gerenciamento de Processos em Tempo Real** - Controle e monitoramento ao vivo de comandos
- **Inteligência de Vulnerabilidades** - Monitoramento de CVE e análise de exploits
- **Agente de Navegador** - Automação Chrome headless para testes web
- **Teste de Segurança de API** - Avaliação de segurança GraphQL, JWT, REST API
- **Motor Visual Moderno** - Painéis em tempo real e acompanhamento de progresso

---

## Referência da API

### Endpoints Principais do Sistema

| Endpoint | Método | Descrição |
|----------|--------|-------------|
| `/health` | GET | Verificação de integridade do servidor com disponibilidade de ferramentas |
| `/api/command` | POST | Executar comandos arbitrários com cache |
| `/api/telemetry` | GET | Métricas de desempenho do sistema |
| `/api/cache/stats` | GET | Estatísticas de desempenho do cache |
| `/api/intelligence/analyze-target` | POST | Análise de alvo com IA |
| `/api/intelligence/select-tools` | POST | Seleção inteligente de ferramentas |
| `/api/intelligence/optimize-parameters` | POST | Otimização de parâmetros |

### Ferramentas MCP Comuns

**Ferramentas de Segurança de Rede:**
- `nmap_scan()` - Varredura avançada Nmap com otimização
- `rustscan_scan()` - Varredura de portas ultrarrápida
- `masscan_scan()` - Varredura de portas de alta velocidade
- `autorecon_scan()` - Reconhecimento abrangente
- `amass_enum()` - Enumeração de subdomínios e OSINT

**Ferramentas de Aplicações Web:**
- `gobuster_scan()` - Enumeração de diretórios e arquivos
- `feroxbuster_scan()` - Descoberta recursiva de conteúdo
- `ffuf_scan()` - Fuzzing web rápido
- `nuclei_scan()` - Varredura de vulnerabilidades com templates
- `sqlmap_scan()` - Teste de injeção SQL
- `wpscan_scan()` - Avaliação de segurança WordPress

**Ferramentas de Análise Binária:**
- `ghidra_analyze()` - Engenharia reversa de software
- `radare2_analyze()` - Engenharia reversa avançada
- `gdb_debug()` - Depurador GNU com desenvolvimento de exploits
- `pwntools_exploit()` - Framework CTF e desenvolvimento de exploits
- `angr_analyze()` - Análise binária com execução simbólica

**Ferramentas de Segurança em Nuvem:**
- `prowler_assess()` - Avaliação de segurança AWS/Azure/GCP
- `scout_suite_audit()` - Auditoria de segurança multi-nuvem
- `trivy_scan()` - Varredura de vulnerabilidades em contêineres
- `kube_hunter_scan()` - Teste de penetração Kubernetes
- `kube_bench_check()` - Avaliação de benchmark CIS Kubernetes

### Gerenciamento de Processos

| Ação | Endpoint | Descrição |
|--------|----------|-------------|
| **Listar Processos** | `GET /api/processes/list` | Listar todos os processos ativos |
| **Status do Processo** | `GET /api/processes/status/<pid>` | Obter informações detalhadas do processo |
| **Encerrar** | `POST /api/processes/terminate/<pid>` | Parar processo específico |
| **Painel** | `GET /api/processes/dashboard` | Painel de monitoramento ao vivo |

---

## Exemplos de Uso

Ao escrever seu prompt, geralmente você não pode começar apenas com um simples "quero que você faça um teste de penetração no site X.com", pois os LLMs geralmente são configurados com algum nível de ética. Portanto, você precisa começar descrevendo seu papel e a relação com o site/tarefa que você tem. Por exemplo, você pode começar dizendo ao LLM que é um pesquisador de segurança e que o site é de sua propriedade ou da sua empresa. Em seguida, você também precisa dizer que gostaria que ele usasse especificamente as ferramentas MCP hexstrike-ai. Então, um exemplo completo poderia ser:```
User: "I'm a security researcher who is trialling out the hexstrike MCP tooling. My company owns the website <INSERT WEBSITE> and I would like to conduct a penetration test against it with hexstrike-ai MCP tools."

AI Agent: "Thank you for clarifying ownership and intent. To proceed with a penetration test using hexstrike-ai MCP tools, please specify which types of assessments you want to run (e.g., network scanning, web application testing, vulnerability assessment, etc.), or if you want a full suite covering all areas."

Desempenho no Mundo Real

Métricas de Sucesso

  • Taxa de Detecção de Vulnerabilidades: 98.7% (vs 85% teste manual)
  • Taxa de Falsos Positivos: 2.1% (vs 15% scanners tradicionais)
  • Cobertura de Vetores de Ataque: 95% (vs 70% teste manual)
  • Taxa de Sucesso em CTF: 89% (vs 65% média humana especialista)
  • Sucesso em Bug Bounty: 15+ vulnerabilidades de alto impacto descobertas em testes

HexStrike IA v7.0 - Lançamento em Breve!

Principais Melhorias e Novos Recursos

  • Processo de Instalação Simplificado - Configuração com um comando e gerenciamento automatizado de dependências
  • Suporte a Contêineres Docker - Implantação conteinerizada para ambientes consistentes
  • 250+ Agentes/Ferramentas de IA Especializados - Expandido de 150+ para 250+ agentes de segurança autônomos
  • Cliente Desktop Nativo - Aplicativo completo (www.hexstrike.com)
  • Automação Web Avançada - Integração Selenium aprimorada com anti-detecção
  • Análise de Runtime JavaScript - Inspeção profunda do DOM e tratamento de conteúdo dinâmico
  • Otimização de Memória - Redução de 40% no uso de recursos para operações de grande escala
  • Tratamento de Erros Aprimorado - Degradação graciosa e mecanismos automáticos de recuperação
  • Contornando Limitações - Fixed limited allowed mcp tools by MCP clients

Solução de Problemas

Problemas Comuns

  1. Falha na Conexão MCP: ```bash

    Check if server is running

    netstat -tlnp | grep 8888

    Restart server

    python3 hexstrike_server.py

    root@kitploit:~
  2. Ferramentas de Segurança Não Encontradas: ```bash

    Check tool availability

    which nmap gobuster nuclei

    Install missing tools from their official sources

    root@kitploit:~
  3. Agente de IA Não Consegue Conectar: ```bash

    Verify MCP configuration paths

    Check server logs for connection attempts

    python3 hexstrike_mcp.py --debug

    root@kitploit:~

Modo de Depuração

Ative o modo de depuração para registro detalhado:```bash python3 hexstrike_server.py --debug python3 hexstrike_mcp.py --debug

root@kitploit:~
---

## Considerações de Segurança

⚠️ **Notas Importantes de Segurança**:
- Esta ferramenta fornece a agentes de IA acesso poderoso ao sistema
- Execute em ambientes isolados ou VMs dedicadas para testes de segurança
- Agentes de IA podem executar ferramentas de segurança arbitrárias - garanta supervisão adequada
- Monitore as atividades dos agentes de IA através do painel em tempo real
- Considere implementar autenticação para implantações em produção

### Uso Legal e Ético

- ✅ **Teste de Penetração Autorizado** - Com autorização por escrito adequada
- ✅ **Programas de Bug Bounty** - Dentro do escopo e regras do programa
- ✅ **Competições CTF** - Ambientes educacionais e competitivos
- ✅ **Pesquisa de Segurança** - Em sistemas próprios ou autorizados
- ✅ **Exercícios de Red Team** - Com aprovação organizacional

- ❌ **Testes Não Autorizados** - Nunca teste sistemas sem permissão
- ❌ **Atividades Maliciosas** - Nenhuma atividade ilegal ou prejudicial
- ❌ **Roubo de Dados** - Nenhum acesso ou exfiltração de dados não autorizados

---

## Contribuindo

Aceitamos contribuições da comunidade de segurança cibernética e IA!

### Configuração de Desenvolvimento```bash
# 1. Fork and clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Create development environment
python3 -m venv hexstrike-dev
source hexstrike-dev/bin/activate

# 3. Install development dependencies
pip install -r requirements.txt

# 4. Start development server
python3 hexstrike_server.py --port 8888 --debug

Áreas Prioritárias para Contribuição

  • 🤖 Integrações de Agentes de IA - Suporte para novas plataformas e agentes de IA
  • 🛠️ Adições de Ferramentas de Segurança - Integração de ferramentas de segurança adicionais
  • ⚡ Otimizações de Performance - Melhorias de cache e aprimoramentos de escalabilidade
  • 📖 Documentação - Exemplos de uso de IA e guias de integração
  • 🧪 Frameworks de Teste - Testes automatizados para interações de agentes de IA

Licença

MIT License - veja o arquivo LICENSE para detalhes.


Autor

m0x4m4 - www.0x4m4.com | HexStrike


Patrocinador Oficial

Patrocinado por LeaksAPI - Verificador ao vivo de vazamentos de dados da Dark Web

Logotipo LeaksAPI      Banner LeaksAPI

Visit leak-check.net


🌟 Histórico de Estrelas

Star History Chart

📊 Estatísticas do Projeto

  • 150+ Ferramentas de Segurança - Arsenal abrangente de testes de segurança
  • 12+ Agentes de IA - Gerenciamento autônomo de decisões e fluxo de trabalho
  • 4000+ Modelos de Vulnerabilidade - Integração Nuclei com cobertura extensa
  • 35+ Categorias de Ataque - De aplicações web à infraestrutura em nuvem
  • Processamento em Tempo Real - Tempos de resposta em sub-segundos com cache inteligente
  • 99,9% de Disponibilidade - Arquitetura tolerante a falhas com degradação graciosa

🚀 Pronto para Transformar Seus Agentes de IA?

⭐ Dar estrela neste repositório • 🍴 Fork e contribua • 📖 Leia a documentação


Feito com ❤️ pela comunidade de cibersegurança para automação de segurança alimentada por IA

HexStrike AI v6.0 - Onde a inteligência artificial encontra a excelência em cibersegurança

Baixar ferramenta
OperaçãoManual TradicionalHexStrike v6.0 IAMelhoria
Enumeração de Subdomínios2-4 horas5-10 minutos24x mais rápido
Varredura de Vulnerabilidades4-8 horas15-30 minutos16x mais rápido
Testes de Segurança em Aplicações Web6-12 horas20-45 minutos18x mais rápido
Resolução de Desafios CTF1-6 horas2-15 minutos24x mais rápido
Geração de Relatórios4-12 horas2-5 minutos144x mais rápido