
Servidor MCP que permite que agentes de IA executem autonomamente mais de 150 ferramentas de cibersegurança para testes de penetração automatizados, descoberta de vulnerabilidades, automação de bug bounty e pesquisa de segurança em redes, aplicações web e infraestrutura em nuvem.
Framework MCP de teste de penetração avançado com IA, com mais de 150 ferramentas de segurança e mais de 12 agentes de IA autônomos
📋 O que há de novo • 🏗️ Arquitetura • 🚀 Instalação • 🛠️ Recursos • 🤖 Agentes de IA • 📡 Referência da API
O HexStrike AI MCP v6.0 apresenta uma arquitetura multiagente com agentes de IA autônomos, tomada de decisão inteligente e inteligência de vulnerabilidades.```mermaid %%{init: {"themeVariables": { "primaryColor": "#b71c1c", "secondaryColor": "#ff5252", "tertiaryColor": "#ff8a80", "background": "#2d0000", "edgeLabelBackground":"#b71c1c", "fontFamily": "monospace", "fontSize": "16px", "fontColor": "#fffde7", "nodeTextColor": "#fffde7" }}}%% graph TD A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]
B --> C[Intelligent Decision Engine]
B --> D[12+ Autonomous AI Agents]
B --> E[Modern Visual Engine]
C --> F[Tool Selection AI]
C --> G[Parameter Optimization]
C --> H[Attack Chain Discovery]
D --> I[BugBounty Agent]
D --> J[CTF Solver Agent]
D --> K[CVE Intelligence Agent]
D --> L[Exploit Generator Agent]
E --> M[Real-time Dashboards]
E --> N[Progress Visualization]
E --> O[Vulnerability Cards]
B --> P[150+ Security Tools]
P --> Q[Network Tools - 25+]
P --> R[Web App Tools - 40+]
P --> S[Cloud Tools - 20+]
P --> T[Binary Tools - 25+]
P --> U[CTF Tools - 20+]
P --> V[OSINT Tools - 20+]
B --> W[Advanced Process Management]
W --> X[Smart Caching]
W --> Y[Resource Optimization]
W --> Z[Error Recovery]
style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
### Como Funciona
1. **Conexão do Agente de IA** - Claude, GPT ou outros agentes compatíveis com MCP conectam-se via protocolo FastMCP
2. **Análise Inteligente** - O motor de decisão analisa alvos e seleciona as melhores estratégias de teste
3. **Execução Autônoma** - Agentes de IA executam avaliações de segurança abrangentes
4. **Adaptação em Tempo Real** - O sistema adapta-se com base nos resultados e vulnerabilidades descobertas
5. **Relatórios Avançados** - Saída visual com cartões de vulnerabilidade e análise de risco
---
## Instalação
### Configuração Rápida para Executar o hexstrike MCPs Server```bash
# 1. Clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai
# 2. Create virtual environment
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate # Linux/Mac
# hexstrike-env\Scripts\activate # Windows
# 3. Install Python dependencies
pip3 install -r requirements.txt
Assista ao tutorial completo de instalação e configuração aqui: YouTube - Instalação e Demonstração do HexStrike AI
Você pode instalar e executar os MCPs do HexStrike AI com vários clientes de IA, incluindo:
Consulte o vídeo acima para obter instruções passo a passo e exemplos de integração para essas plataformas.
Ferramentas Principais (Essenciais):```bash
nmap masscan rustscan amass subfinder nuclei fierce dnsenum autorecon theharvester responder netexec enum4linux-ng
gobuster feroxbuster dirsearch ffuf dirb httpx katana nikto sqlmap wpscan arjun paramspider dalfox wafw00f
hydra john hashcat medusa patator crackmapexec evil-winrm hash-identifier ophcrack
gdb radare2 binwalk ghidra checksec strings objdump volatility3 foremost steghide exiftool
**Ferramentas de Segurança na Nuvem:**```bash
prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security
Requisitos do Agente de Navegação:```bash
sudo apt install chromium-browser chromium-chromedriver
wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add - echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list sudo apt update && sudo apt install google-chrome-stable
### Iniciar o servidor```bash
# Start the MCP server
python3 hexstrike_server.py
# Optional: Start with debug mode
python3 hexstrike_server.py --debug
# Optional: Custom port configuration
python3 hexstrike_server.py --port 8888
curl http://localhost:8888/health
curl -X POST http://localhost:8888/api/intelligence/analyze-target
-H "Content-Type: application/json"
-d '{"target": "example.com", "analysis_type": "comprehensive"}'
## Configuração de Integração com Cliente de IA
### Integração com Claude Desktop ou Cursor
Edite `~/.config/Claude/claude_desktop_config.json`:```json
{
"mcpServers": {
"hexstrike-ai": {
"command": "python3",
"args": [
"/path/to/hexstrike-ai/hexstrike_mcp.py",
"--server",
"http://localhost:8888"
],
"description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
"timeout": 300,
"disabled": false
}
}
}
Configure as configurações do VS Code em .vscode/settings.json:```json
{
"servers": {
"hexstrike": {
"type": "stdio",
"command": "python3",
"args": [
"/path/to/hexstrike-ai/hexstrike_mcp.py",
"--server",
"http://localhost:8888"
]
}
},
"inputs": []
}
---
## Recursos
### Arsenal de Ferramentas de Segurança
**Mais de 150 Ferramentas Profissionais de Segurança:**
<details>
<summary><b>🔍 Reconhecimento de Rede e Varredura (25+ Ferramentas)</b></summary>
- **Nmap** - Varredura avançada de portas com scripts NSE personalizados e detecção de serviços
- **Rustscan** - Varredor de portas ultrarrápido com limitação inteligente de taxa
- **Masscan** - Varredura de portas em escala de internet de alta velocidade com captura de banners
- **AutoRecon** - Reconhecimento automatizado abrangente com mais de 35 parâmetros
- **Amass** - Enumeração avançada de subdomínios e coleta de OSINT
- **Subfinder** - Descoberta rápida e passiva de subdomínios com múltiplas fontes
- **Fierce** - Reconhecimento de DNS e teste de transferência de zona
- **DNSEnum** - Coleta de informações de DNS e força bruta de subdomínios
- **TheHarvester** - Coleta de e-mails e subdomínios de múltiplas fontes
- **ARP-Scan** - Descoberta de rede usando requisições ARP
- **NBTScan** - Varredura e enumeração de nomes NetBIOS
- **RPCClient** - Enumeração RPC e teste de sessão nula
- **Enum4linux** - Enumeração SMB com descoberta de usuários, grupos e compartilhamentos
- **Enum4linux-ng** - Enumeração SMB avançada com logging aprimorado
- **SMBMap** - Enumeração e exploração de compartilhamentos SMB
- **Responder** - Envenenador LLMNR, NBT-NS e MDNS para captura de credenciais
- **NetExec** - Framework de exploração de serviços de rede (anteriormente CrackMapExec)
</details>
<details>
<summary><b>🌐 Teste de Segurança de Aplicações Web (40+ Ferramentas)</b></summary>
- **Gobuster** - Enumeração de diretórios, arquivos e DNS com wordlists inteligentes
- **Dirsearch** - Descoberta avançada de diretórios e arquivos com logging aprimorado
- **Feroxbuster** - Descoberta recursiva de conteúdo com filtragem inteligente
- **FFuf** - Fuzzer web rápido com filtragem avançada e descoberta de parâmetros
- **Dirb** - Varredor de conteúdo web abrangente com varredura recursiva
- **HTTPx** - Sondagem HTTP rápida e detecção de tecnologias
- **Katana** - Crawling e spidering de próxima geração com suporte a JavaScript
- **Hakrawler** - Descoberta rápida de endpoints web e crawling
- **Gau** - Obter Todas as URLs de múltiplas fontes (Wayback, Common Crawl, etc.)
- **Waybackurls** - Descoberta de URLs históricas do Wayback Machine
- **Nuclei** - Varredor de vulnerabilidades rápido com mais de 4000 templates
- **Nikto** - Varredor de vulnerabilidades de servidor web com verificações abrangentes
- **SQLMap** - Teste automático avançado de injeção SQL com scripts de modificação
- **WPScan** - Varredor de segurança WordPress com banco de dados de vulnerabilidades
- **Arjun** - Descoberta de parâmetros HTTP com fuzzing inteligente
- **ParamSpider** - Mineração de parâmetros de arquivos web
- **X8** - Descoberta de parâmetros ocultos com técnicas avançadas
- **Jaeles** - Varredura avançada de vulnerabilidades com assinaturas personalizadas
- **Dalfox** - Varredura avançada de vulnerabilidades XSS com análise de DOM
- **Wafw00f** - Identificação de firewall de aplicação web
- **TestSSL** - Teste de configuração SSL/TLS e avaliação de vulnerabilidades
- **SSLScan** - Enumeração de conjuntos de cifras SSL/TLS
- **SSLyze** - Analisador de configuração SSL/TLS rápido e abrangente
- **Anew** - Adicionar novas linhas a arquivos para processamento eficiente de dados
- **QSReplace** - Substituição de parâmetros de string de consulta para testes sistemáticos
- **Uro** - Filtragem e deduplicação de URLs para testes eficientes
- **Whatweb** - Identificação de tecnologias web com fingerprinting
- **JWT-Tool** - Teste de JSON Web Token com confusão de algoritmos
- **GraphQL-Voyager** - Exploração de esquema GraphQL e teste de introspecção
- **Burp Suite Extensions** - Extensões personalizadas para testes web avançados
- **ZAP Proxy** - Integração OWASP ZAP para varredura automatizada de segurança
- **Wfuzz** - Fuzzer de aplicação web com geração avançada de payloads
- **Commix** - Ferramenta de exploração de injeção de comandos com detecção automatizada
- **NoSQLMap** - Teste de injeção NoSQL para MongoDB, CouchDB, etc.
- **Tplmap** - Ferramenta de exploração de injeção de template server-side
**🌐 Agente de Navegador Avançado:**
- **Automação Chrome Headless** - Automação completa do navegador Chrome com Selenium
- **Captura de Screenshots** - Geração automatizada de screenshots para inspeção visual
- **Análise de DOM** - Análise profunda da árvore DOM e monitoramento de execução JavaScript
- **Monitoramento de Tráfego de Rede** - Registro de requisição/resposta de rede em tempo real
- **Análise de Cabeçalhos de Segurança** - Validação abrangente de cabeçalhos de segurança
- **Detecção e Análise de Formulários** - Descoberta automática de formulários e análise de campos de entrada
- **Execução JavaScript** - Análise de conteúdo dinâmico com suporte completo a JavaScript
- **Integração com Proxy** - Integração perfeita com Burp Suite e outros proxies
- **Crawling Multi-página** - Spidering e mapeamento inteligente de aplicações web
- **Métricas de Desempenho** - Tempos de carregamento de página, uso de recursos e insights de otimização
</details>
<details>
<summary><b>🔐 Autenticação e Segurança de Senhas (12+ Ferramentas)</b></summary>
- **Hydra** - Quebrador de logins de rede com suporte a mais de 50 protocolos
- **John the Ripper** - Quebra avançada de hashes de senha com regras personalizadas
- **Hashcat** - Ferramenta de recuperação de senha mais rápida do mundo com aceleração GPU
- **Medusa** - Bruteforcer de login rápido, paralelo e modular
- **Patator** - Bruteforcer multiuso com módulos avançados
- **NetExec** - Canivete suíço para pentest de redes
- **SMBMap** - Ferramenta de enumeração e exploração de compartilhamentos SMB
- **Evil-WinRM** - Shell de Gerenciamento Remoto do Windows com integração PowerShell
- **Hash-Identifier** - Ferramenta de identificação de tipo de hash
- **HashID** - Identificador avançado de algoritmo de hash com pontuação de confiança
- **CrackStation** - Integração de consulta de hashes online
- **Ophcrack** - Quebrador de senhas do Windows usando tabelas rainbow
</details>
<details>
<summary><b>🔬 Análise Binária e Engenharia Reversa (25+ Ferramentas)</b></summary>
- **GDB** - Depurador GNU com script Python e suporte ao desenvolvimento de exploits
- **GDB-PEDA** - Assistência ao Desenvolvimento de Exploits em Python para GDB
- **GDB-GEF** - Recursos Aprimorados do GDB para desenvolvimento de exploits
- **Radare2** - Framework avançado de engenharia reversa com análise abrangente
- **Ghidra** - Suíte de engenharia reversa de software da NSA com análise headless
- **IDA Free** - Desmontador interativo com capacidades avançadas de análise
- **Binary Ninja** - Plataforma comercial de engenharia reversa
- **Binwalk** - Ferramenta de análise e extração de firmware com extração recursiva
- **ROPgadget** - Localizador de gadgets ROP/JOP com capacidades avançadas de busca
- **Ropper** - Localizador de gadgets ROP e ferramenta de desenvolvimento de exploits
- **One-Gadget** - Encontrar gadgets RCE de um único tiro em libc
- **Checksec** - Verificador de propriedades de segurança binária com análise abrangente
- **Strings** - Extrair strings imprimíveis de binários com filtragem
- **Objdump** - Exibir informações de arquivo objeto com sintaxe Intel
- **Readelf** - Analisador de arquivos ELF com informações detalhadas de cabeçalho
- **XXD** - Utilitário de dump hexadecimal com formatação avançada
- **Hexdump** - Visualizador e editor hexadecimal com saída personalizável
- **Pwntools** - Framework CTF e biblioteca de desenvolvimento de exploits
- **Angr** - Plataforma de análise binária com execução simbólica
- **Libc-Database** - Ferramenta de identificação de libc e consulta de offsets
- **Pwninit** - Automatizar configuração de exploração binária
- **Volatility** - Framework avançado de forense de memória
- **MSFVenom** - Gerador de payloads Metasploit com codificação avançada
- **UPX** - Empacotador/desempacotador de executáveis para análise binária
</details>
<details>
<summary><b>☁️ Segurança em Nuvem e Contêineres (20+ Ferramentas)</b></summary>
- **Prowler** - Avaliação de segurança AWS/Azure/GCP com verificações de conformidade
- **Scout Suite** - Auditoria de segurança multi-nuvem para AWS, Azure, GCP, Alibaba Cloud
- **CloudMapper** - Visualização de rede AWS e análise de segurança
- **Pacu** - Framework de exploração AWS com módulos abrangentes
- **Trivy** - Varredor abrangente de vulnerabilidades para contêineres e IaC
- **Clair** - Análise de vulnerabilidades em contêineres com relatórios detalhados de CVE
- **Kube-Hunter** - Teste de penetração Kubernetes com modos ativo/passivo
- **Kube-Bench** - Verificador de benchmark CIS Kubernetes com remediação
- **Docker Bench Security** - Avaliação de segurança Docker seguindo benchmarks CIS
- **Falco** - Monitoramento de segurança em tempo de execução para contêineres e Kubernetes
- **Checkov** - Varredura de segurança de infraestrutura como código
- **Terrascan** - Varredor de segurança de infraestrutura com política como código
- **CloudSploit** - Varredura e monitoramento de segurança em nuvem
- **AWS CLI** - Linha de comando Amazon Web Services com operações de segurança
- **Azure CLI** - Linha de comando Microsoft Azure com avaliação de segurança
- **GCloud** - Linha de comando Google Cloud Platform com ferramentas de segurança
- **Kubectl** - Linha de comando Kubernetes com análise de contexto de segurança
- **Helm** - Gerenciador de pacotes Kubernetes com varredura de segurança
- **Istio** - Análise de segurança de malha de serviço e avaliação de configuração
- **OPA** - Mecanismo de políticas para segurança e conformidade nativas da nuvem
</details>
<details>
<summary><b>🏆 Ferramentas CTF e Forenses (20+ Ferramentas)</b></summary>
- **Volatility** - Framework avançado de forense de memória com plugins abrangentes
- **Volatility3** - Forense de memória de próxima geração com análise aprimorada
- **Foremost** - Escavação de arquivos e recuperação de dados com detecção baseada em assinatura
- **PhotoRec** - Software de recuperação de arquivos com capacidades avançadas de escavação
- **TestDisk** - Ferramenta de recuperação e reparo de partições de disco
- **Steghide** - Detecção e extração de esteganografia com suporte a senha
- **Stegsolve** - Ferramenta de análise de esteganografia com inspeção visual
- **Zsteg** - Ferramenta de detecção de esteganografia PNG/BMP
- **Outguess** - Ferramenta esteganográfica universal para imagens JPEG
- **ExifTool** - Leitor/gravador de metadados para vários formatos de arquivo
- **Binwalk** - Análise de firmware e engenharia reversa com extração
- **Scalpel** - Ferramenta de escavação de arquivos com cabeçalhos e rodapés configuráveis
- **Bulk Extractor** - Ferramenta de forense digital para extração de características
- **Autopsy** - Plataforma de forense digital com análise de linha do tempo
- **Sleuth Kit** - Coleção de ferramentas de forense digital de linha de comando
**Criptografia e Análise de Hash:**
- **John the Ripper** - Quebrador de senhas com regras personalizadas e modos avançados
- **Hashcat** - Recuperação de senha acelerada por GPU com mais de 300 tipos de hash
- **Hash-Identifier** - Identificação de tipo de hash com pontuação de confiança
- **CyberChef** - Kit de ferramentas de análise baseado na web para codificação e criptografia
- **Cipher-Identifier** - Detecção e análise automática de tipo de cifra
- **Frequency-Analysis** - Criptoanálise estatística para cifras de substituição
- **RSATool** - Análise de chaves RSA e implementações de ataques comuns
- **FactorDB** - Banco de dados de fatoração de inteiros para desafios criptográficos
</details>
<details>
<summary><b>🔥 Arsenal de Bug Bounty e OSINT (20+ Ferramentas)</b></summary>
- **Amass** - Enumeração avançada de subdomínios e coleta de OSINT
- **Subfinder** - Descoberta rápida e passiva de subdomínios com integração de API
- **Hakrawler** - Descoberta rápida de endpoints web e crawling
- **HTTPx** - Kit de ferramentas HTTP rápido e multiuso com detecção de tecnologias
- **ParamSpider** - Mineração de parâmetros de arquivos web
- **Aquatone** - Inspeção visual de sites em vários hosts
- **Subjack** - Verificador de vulnerabilidade de takeover de subdomínio
- **DNSEnum** - Script de enumeração DNS com capacidades de transferência de zona
- **Fierce** - Varredor de domínio para localizar alvos com análise DNS
- **TheHarvester** - Coleta de e-mails e subdomínios de múltiplas fontes
- **Sherlock** - Investigação de nomes de usuário em mais de 400 redes sociais
- **Social-Analyzer** - Análise de mídias sociais e coleta de OSINT
- **Recon-ng** - Framework de reconhecimento web com arquitetura modular
- **Maltego** - Análise de links e mineração de dados para investigações OSINT
- **SpiderFoot** - Automação OSINT com mais de 200 módulos
- **Shodan** - Busca de dispositivos conectados à internet com filtragem avançada
- **Censys** - Descoberta de ativos na internet com análise de certificados
- **Have I Been Pwned** - Análise de dados de vazamentos e exposição de credenciais
- **Pipl** - Integração de mecanismo de busca de pessoas para investigação de identidade
- **TruffleHog** - Varredura de segredos em repositórios Git com análise de entropia
</details>
### Agentes de IA
**Mais de 12 Agentes de IA Especializados:**
- **IntelligentDecisionEngine** - Seleção de ferramentas e otimização de parâmetros
- **BugBountyWorkflowManager** - Fluxos de trabalho de bug bounty
- **CTFWorkflowManager** - Resolução de desafios CTF
- **CVEIntelligenceManager** - Inteligência de vulnerabilidades
- **AIExploitGenerator** - Desenvolvimento automatizado de exploits
- **VulnerabilityCorrelator** - Descoberta de cadeias de ataque
- **TechnologyDetector** - Identificação de pilha de tecnologias
- **RateLimitDetector** - Detecção de limitação de taxa
- **FailureRecoverySystem** - Tratamento de erros e recuperação
- **PerformanceMonitor** - Otimização do sistema
- **ParameterOptimizer** - Otimização sensível ao contexto
- **GracefulDegradation** - Operação tolerante a falhas
### Recursos Avançados
- **Sistema Inteligente de Cache** - Cache inteligente de resultados com despejo LRU
- **Gerenciamento de Processos em Tempo Real** - Controle e monitoramento ao vivo de comandos
- **Inteligência de Vulnerabilidades** - Monitoramento de CVE e análise de exploits
- **Agente de Navegador** - Automação Chrome headless para testes web
- **Teste de Segurança de API** - Avaliação de segurança GraphQL, JWT, REST API
- **Motor Visual Moderno** - Painéis em tempo real e acompanhamento de progresso
---
## Referência da API
### Endpoints Principais do Sistema
| Endpoint | Método | Descrição |
|----------|--------|-------------|
| `/health` | GET | Verificação de integridade do servidor com disponibilidade de ferramentas |
| `/api/command` | POST | Executar comandos arbitrários com cache |
| `/api/telemetry` | GET | Métricas de desempenho do sistema |
| `/api/cache/stats` | GET | Estatísticas de desempenho do cache |
| `/api/intelligence/analyze-target` | POST | Análise de alvo com IA |
| `/api/intelligence/select-tools` | POST | Seleção inteligente de ferramentas |
| `/api/intelligence/optimize-parameters` | POST | Otimização de parâmetros |
### Ferramentas MCP Comuns
**Ferramentas de Segurança de Rede:**
- `nmap_scan()` - Varredura avançada Nmap com otimização
- `rustscan_scan()` - Varredura de portas ultrarrápida
- `masscan_scan()` - Varredura de portas de alta velocidade
- `autorecon_scan()` - Reconhecimento abrangente
- `amass_enum()` - Enumeração de subdomínios e OSINT
**Ferramentas de Aplicações Web:**
- `gobuster_scan()` - Enumeração de diretórios e arquivos
- `feroxbuster_scan()` - Descoberta recursiva de conteúdo
- `ffuf_scan()` - Fuzzing web rápido
- `nuclei_scan()` - Varredura de vulnerabilidades com templates
- `sqlmap_scan()` - Teste de injeção SQL
- `wpscan_scan()` - Avaliação de segurança WordPress
**Ferramentas de Análise Binária:**
- `ghidra_analyze()` - Engenharia reversa de software
- `radare2_analyze()` - Engenharia reversa avançada
- `gdb_debug()` - Depurador GNU com desenvolvimento de exploits
- `pwntools_exploit()` - Framework CTF e desenvolvimento de exploits
- `angr_analyze()` - Análise binária com execução simbólica
**Ferramentas de Segurança em Nuvem:**
- `prowler_assess()` - Avaliação de segurança AWS/Azure/GCP
- `scout_suite_audit()` - Auditoria de segurança multi-nuvem
- `trivy_scan()` - Varredura de vulnerabilidades em contêineres
- `kube_hunter_scan()` - Teste de penetração Kubernetes
- `kube_bench_check()` - Avaliação de benchmark CIS Kubernetes
### Gerenciamento de Processos
| Ação | Endpoint | Descrição |
|--------|----------|-------------|
| **Listar Processos** | `GET /api/processes/list` | Listar todos os processos ativos |
| **Status do Processo** | `GET /api/processes/status/<pid>` | Obter informações detalhadas do processo |
| **Encerrar** | `POST /api/processes/terminate/<pid>` | Parar processo específico |
| **Painel** | `GET /api/processes/dashboard` | Painel de monitoramento ao vivo |
---
## Exemplos de Uso
Ao escrever seu prompt, geralmente você não pode começar apenas com um simples "quero que você faça um teste de penetração no site X.com", pois os LLMs geralmente são configurados com algum nível de ética. Portanto, você precisa começar descrevendo seu papel e a relação com o site/tarefa que você tem. Por exemplo, você pode começar dizendo ao LLM que é um pesquisador de segurança e que o site é de sua propriedade ou da sua empresa. Em seguida, você também precisa dizer que gostaria que ele usasse especificamente as ferramentas MCP hexstrike-ai. Então, um exemplo completo poderia ser:```
User: "I'm a security researcher who is trialling out the hexstrike MCP tooling. My company owns the website <INSERT WEBSITE> and I would like to conduct a penetration test against it with hexstrike-ai MCP tools."
AI Agent: "Thank you for clarifying ownership and intent. To proceed with a penetration test using hexstrike-ai MCP tools, please specify which types of assessments you want to run (e.g., network scanning, web application testing, vulnerability assessment, etc.), or if you want a full suite covering all areas."
Falha na Conexão MCP: ```bash
netstat -tlnp | grep 8888
python3 hexstrike_server.py
Ferramentas de Segurança Não Encontradas: ```bash
which nmap gobuster nuclei
Agente de IA Não Consegue Conectar: ```bash
python3 hexstrike_mcp.py --debug
Ative o modo de depuração para registro detalhado:```bash python3 hexstrike_server.py --debug python3 hexstrike_mcp.py --debug
---
## Considerações de Segurança
⚠️ **Notas Importantes de Segurança**:
- Esta ferramenta fornece a agentes de IA acesso poderoso ao sistema
- Execute em ambientes isolados ou VMs dedicadas para testes de segurança
- Agentes de IA podem executar ferramentas de segurança arbitrárias - garanta supervisão adequada
- Monitore as atividades dos agentes de IA através do painel em tempo real
- Considere implementar autenticação para implantações em produção
### Uso Legal e Ético
- ✅ **Teste de Penetração Autorizado** - Com autorização por escrito adequada
- ✅ **Programas de Bug Bounty** - Dentro do escopo e regras do programa
- ✅ **Competições CTF** - Ambientes educacionais e competitivos
- ✅ **Pesquisa de Segurança** - Em sistemas próprios ou autorizados
- ✅ **Exercícios de Red Team** - Com aprovação organizacional
- ❌ **Testes Não Autorizados** - Nunca teste sistemas sem permissão
- ❌ **Atividades Maliciosas** - Nenhuma atividade ilegal ou prejudicial
- ❌ **Roubo de Dados** - Nenhum acesso ou exfiltração de dados não autorizados
---
## Contribuindo
Aceitamos contribuições da comunidade de segurança cibernética e IA!
### Configuração de Desenvolvimento```bash
# 1. Fork and clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai
# 2. Create development environment
python3 -m venv hexstrike-dev
source hexstrike-dev/bin/activate
# 3. Install development dependencies
pip install -r requirements.txt
# 4. Start development server
python3 hexstrike_server.py --port 8888 --debug
MIT License - veja o arquivo LICENSE para detalhes.
m0x4m4 - www.0x4m4.com | HexStrike
Patrocinado por LeaksAPI - Verificador ao vivo de vazamentos de dados da Dark Web
⭐ Dar estrela neste repositório • 🍴 Fork e contribua • 📖 Leia a documentação
Feito com ❤️ pela comunidade de cibersegurança para automação de segurança alimentada por IA
HexStrike AI v6.0 - Onde a inteligência artificial encontra a excelência em cibersegurança
| Operação | Manual Tradicional | HexStrike v6.0 IA | Melhoria |
|---|
| Enumeração de Subdomínios | 2-4 horas | 5-10 minutos | 24x mais rápido |
| Varredura de Vulnerabilidades | 4-8 horas | 15-30 minutos | 16x mais rápido |
| Testes de Segurança em Aplicações Web | 6-12 horas | 20-45 minutos | 18x mais rápido |
| Resolução de Desafios CTF | 1-6 horas | 2-15 minutos | 24x mais rápido |
| Geração de Relatórios | 4-12 horas | 2-5 minutos | 144x mais rápido |