
MCP сервер, позволяющий AI-агентам автономно выполнять 150+ инструментов кибербезопасности для автоматизированного тестирования на проникновение, обнаружения уязвимостей, автоматизации bug bounty и исследований в области безопасности в сетях, веб-приложениях и облачной инфраструктуре.
Продвинутый MCP-фреймворк для пентестинга на базе ИИ: 150+ инструментов безопасности и 12+ автономных ИИ-агентов
📋 Что нового • 🏗️ Архитектура • 🚀 Установка • 🛠️ Возможности • 🤖 ИИ-агенты • 📡 Справочник API
HexStrike AI MCP v6.0 включает многоагентную архитектуру с автономными ИИ-агентами, интеллектуальным принятием решений и разведкой уязвимостей.```mermaid %%{init: {"themeVariables": { "primaryColor": "#b71c1c", "secondaryColor": "#ff5252", "tertiaryColor": "#ff8a80", "background": "#2d0000", "edgeLabelBackground":"#b71c1c", "fontFamily": "monospace", "fontSize": "16px", "fontColor": "#fffde7", "nodeTextColor": "#fffde7" }}}%% graph TD A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]
B --> C[Intelligent Decision Engine]
B --> D[12+ Autonomous AI Agents]
B --> E[Modern Visual Engine]
C --> F[Tool Selection AI]
C --> G[Parameter Optimization]
C --> H[Attack Chain Discovery]
D --> I[BugBounty Agent]
D --> J[CTF Solver Agent]
D --> K[CVE Intelligence Agent]
D --> L[Exploit Generator Agent]
E --> M[Real-time Dashboards]
E --> N[Progress Visualization]
E --> O[Vulnerability Cards]
B --> P[150+ Security Tools]
P --> Q[Network Tools - 25+]
P --> R[Web App Tools - 40+]
P --> S[Cloud Tools - 20+]
P --> T[Binary Tools - 25+]
P --> U[CTF Tools - 20+]
P --> V[OSINT Tools - 20+]
B --> W[Advanced Process Management]
W --> X[Smart Caching]
W --> Y[Resource Optimization]
W --> Z[Error Recovery]
style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
### Как это работает
1. **Подключение ИИ-агентов** — Claude, GPT или другие MCP-совместимые агенты подключаются через протокол FastMCP
2. **Интеллектуальный анализ** — механизм принятия решений анализирует цели и выбирает оптимальные стратегии тестирования
3. **Автономное выполнение** — ИИ-агенты выполняют комплексные оценки безопасности
4. **Адаптация в реальном времени** — система адаптируется на основе результатов и обнаруженных уязвимостей
5. **Расширенная отчетность** — визуальный вывод с карточками уязвимостей и анализом рисков
---
## Установка
### Быстрая настройка для запуска сервера hexstrike MCPs```bash
# 1. Clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai
# 2. Create virtual environment
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate # Linux/Mac
# hexstrike-env\Scripts\activate # Windows
# 3. Install Python dependencies
pip3 install -r requirements.txt
Watch the full installation and setup walkthrough here: YouTube - HexStrike AI Installation & Demo
You can install and run HexStrike AI MCPs with various AI clients, including:
Refer to the video above for step-by-step instructions and integration examples for these platforms.
Core Tools (Essential):```bash
nmap masscan rustscan amass subfinder nuclei fierce dnsenum autorecon theharvester responder netexec enum4linux-ng
gobuster feroxbuster dirsearch ffuf dirb httpx katana nikto sqlmap wpscan arjun paramspider dalfox wafw00f
hydra john hashcat medusa patator crackmapexec evil-winrm hash-identifier ophcrack
gdb radare2 binwalk ghidra checksec strings objdump volatility3 foremost steghide exiftool
**Инструменты облачной безопасности:**```bash
prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security
Требования к браузерному агенту:```bash
sudo apt install chromium-browser chromium-chromedriver
wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add - echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list sudo apt update && sudo apt install google-chrome-stable
### Запустите сервер```bash
# Start the MCP server
python3 hexstrike_server.py
# Optional: Start with debug mode
python3 hexstrike_server.py --debug
# Optional: Custom port configuration
python3 hexstrike_server.py --port 8888
curl http://localhost:8888/health
curl -X POST http://localhost:8888/api/intelligence/analyze-target
-H "Content-Type: application/json"
-d '{"target": "example.com", "analysis_type": "comprehensive"}'
---
## Настройка интеграции с AI-клиентом
### Интеграция с Claude Desktop или Cursor
Отредактируйте `~/.config/Claude/claude_desktop_config.json`:```json
{
"mcpServers": {
"hexstrike-ai": {
"command": "python3",
"args": [
"/path/to/hexstrike-ai/hexstrike_mcp.py",
"--server",
"http://localhost:8888"
],
"description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
"timeout": 300,
"disabled": false
}
}
}
Настройте параметры VS Code в .vscode/settings.json:```json
{
"servers": {
"hexstrike": {
"type": "stdio",
"command": "python3",
"args": [
"/path/to/hexstrike-ai/hexstrike_mcp.py",
"--server",
"http://localhost:8888"
]
}
},
"inputs": []
}
---
## Возможности
### Арсенал инструментов безопасности
**150+ профессиональных инструментов безопасности:**
<details>
<summary><b>🔍 Сетевая разведка и сканирование (25+ инструментов)</b></summary>
- **Nmap** - расширенное сканирование портов с пользовательскими NSE-скриптами и определением служб
- **Rustscan** - сверхбыстрый сканер портов с интеллектуальным ограничением скорости
- **Masscan** - высокоскоростное сканирование портов интернет-масштаба с получением баннеров
- **AutoRecon** - комплексная автоматизированная разведка с 35+ параметрами
- **Amass** - расширенное перечисление поддоменов и сбор OSINT
- **Subfinder** - быстрое пассивное обнаружение поддоменов по множеству источников
- **Fierce** - DNS-разведка и проверка передачи зон
- **DNSEnum** - сбор DNS-информации и брутфорс поддоменов
- **TheHarvester** - сбор email-адресов и поддоменов из множества источников
- **ARP-Scan** - обнаружение устройств в сети с помощью ARP-запросов
- **NBTScan** - сканирование и перечисление NetBIOS-имён
- **RPCClient** - перечисление RPC и проверка нулевых сессий
- **Enum4linux** - перечисление SMB с обнаружением пользователей, групп и общих ресурсов
- **Enum4linux-ng** - расширенное перечисление SMB с улучшенным логированием
- **SMBMap** - перечисление и эксплуатация SMB-ресурсов
- **Responder** - отравитель LLMNR, NBT-NS и MDNS для перехвата учётных данных
- **NetExec** - фреймворк эксплуатации сетевых служб (ранее CrackMapExec)
</details>
<details>
<summary><b>🌐 Тестирование безопасности веб-приложений (40+ инструментов)</b></summary>
- **Gobuster** - перечисление каталогов, файлов и DNS с интеллектуальными словарями
- **Dirsearch** - расширенное обнаружение каталогов и файлов с улучшенным логированием
- **Feroxbuster** - рекурсивное обнаружение контента с интеллектуальной фильтрацией
- **FFuf** - быстрый веб-фаззер с расширенной фильтрацией и обнаружением параметров
- **Dirb** - комплексный сканер веб-контента с рекурсивным сканированием
- **HTTPx** - быстрое HTTP-зондирование и определение технологий
- **Katana** - обход и сканирование веб-сайтов нового поколения с поддержкой JavaScript
- **Hakrawler** - быстрое обнаружение веб-эндпоинтов и обход сайтов
- **Gau** - получение всех URL-адресов из множества источников (Wayback, Common Crawl и др.)
- **Waybackurls** - поиск исторических URL-адресов в Wayback Machine
- **Nuclei** - быстрый сканер уязвимостей с 4000+ шаблонами
- **Nikto** - сканер уязвимостей веб-серверов с комплексными проверками
- **SQLMap** - расширенное автоматическое тестирование SQL-инъекций с tamper-скриптами
- **WPScan** - сканер безопасности WordPress с базой данных уязвимостей
- **Arjun** - обнаружение HTTP-параметров с интеллектуальным фаззингом
- **ParamSpider** - извлечение параметров из веб-архивов
- **X8** - обнаружение скрытых параметров с помощью продвинутых техник
- **Jaeles** - расширенное сканирование уязвимостей с пользовательскими сигнатурами
- **Dalfox** - расширенное сканирование XSS-уязвимостей с анализом DOM
- **Wafw00f** - определение межсетевых экранов веб-приложений (WAF)
- **TestSSL** - тестирование конфигурации SSL/TLS и оценка уязвимостей
- **SSLScan** - перечисление комплектов шифров SSL/TLS
- **SSLyze** - быстрый и комплексный анализатор конфигурации SSL/TLS
- **Anew** - добавление новых строк в файлы для эффективной обработки данных
- **QSReplace** - замена параметров строки запроса для систематического тестирования
- **Uro** - фильтрация URL-адресов и дедупликация для эффективного тестирования
- **Whatweb** - идентификация веб-технологий с помощью фингерпринтинга
- **JWT-Tool** - тестирование JSON Web Token с путаницей алгоритмов
- **GraphQL-Voyager** - исследование схемы GraphQL и тестирование интроспекции
- **Burp Suite Extensions** - пользовательские расширения для продвинутого веб-тестирования
- **ZAP Proxy** - интеграция OWASP ZAP для автоматического сканирования безопасности
- **Wfuzz** - фаззер веб-приложений с расширенной генерацией полезных нагрузок
- **Commix** - инструмент эксплуатации внедрения команд с автоматическим обнаружением
- **NoSQLMap** - тестирование NoSQL-инъекций для MongoDB, CouchDB и др.
- **Tplmap** - инструмент эксплуатации инъекций в серверные шаблоны
**🌐 Продвинутый браузерный агент:**
- **Headless Chrome Automation** - полная автоматизация браузера Chrome с помощью Selenium
- **Screenshot Capture** - автоматическое создание скриншотов для визуальной проверки
- **DOM Analysis** - глубокий анализ DOM-дерева и мониторинг выполнения JavaScript
- **Network Traffic Monitoring** - логирование сетевых запросов/ответов в реальном времени
- **Security Header Analysis** - комплексная проверка заголовков безопасности
- **Form Detection & Analysis** - автоматическое обнаружение форм и анализ полей ввода
- **JavaScript Execution** - анализ динамического контента с полной поддержкой JavaScript
- **Proxy Integration** - бесшовная интеграция с Burp Suite и другими прокси
- **Multi-page Crawling** - интеллектуальный обход и картографирование веб-приложений
- **Performance Metrics** - время загрузки страниц, использование ресурсов и аналитика по оптимизации
</details>
<details>
<summary><b>🔐 Аутентификация и безопасность паролей (12+ инструментов)</b></summary>
- **Hydra** - сетевой брутфорсер логинов с поддержкой 50+ протоколов
- **John the Ripper** - расширенный взлом хэшей паролей с пользовательскими правилами
- **Hashcat** - самый быстрый в мире инструмент восстановления паролей с GPU-ускорением
- **Medusa** - быстрый, параллельный, модульный брутфорсер логинов
- **Patator** - многоцелевой брутфорсер с расширенными модулями
- **NetExec** - швейцарский нож для пентеста сетей
- **SMBMap** - инструмент перечисления и эксплуатации SMB-ресурсов
- **Evil-WinRM** - оболочка Windows Remote Management с интеграцией PowerShell
- **Hash-Identifier** - инструмент определения типа хэша
- **HashID** - расширенный определитель алгоритмов хэширования с оценкой достоверности
- **CrackStation** - интеграция онлайн-поиска по хэшам
- **Ophcrack** - взломщик паролей Windows с использованием радужных таблиц
</details>
<details>
<summary><b>🔬 Анализ бинарных файлов и обратная разработка (25+ инструментов)</b></summary>
- **GDB** - GNU-отладчик с поддержкой Python-скриптов и разработки эксплойтов
- **GDB-PEDA** - Python Exploit Development Assistance для GDB
- **GDB-GEF** - расширенные возможности GDB для разработки эксплойтов
- **Radare2** - расширенный фреймворк обратной разработки с комплексным анализом
- **Ghidra** - набор инструментов NSA для обратной разработки ПО с headless-анализом
- **IDA Free** - интерактивный дизассемблер с расширенными возможностями анализа
- **Binary Ninja** - коммерческая платформа обратной разработки
- **Binwalk** - инструмент анализа и извлечения прошивок с рекурсивным извлечением
- **ROPgadget** - поисковик ROP/JOP-гаджетов с расширенными возможностями поиска
- **Ropper** - поисковик ROP-гаджетов и инструмент разработки эксплойтов
- **One-Gadget** - поиск одношаговых RCE-гаджетов в libc
- **Checksec** - проверка свойств безопасности бинарных файлов с комплексным анализом
- **Strings** - извлечение печатных строк из бинарных файлов с фильтрацией
- **Objdump** - отображение информации об объектных файлах с синтаксисом Intel
- **Readelf** - анализатор ELF-файлов с подробной информацией о заголовках
- **XXD** - утилита hex-дампа с расширенным форматированием
- **Hexdump** - просмотрщик и редактор hex-кода с настраиваемым выводом
- **Pwntools** - CTF-фреймворк и библиотека для разработки эксплойтов
- **Angr** - платформа анализа бинарных файлов с символьным исполнением
- **Libc-Database** - инструмент идентификации libc и поиска смещений
- **Pwninit** - автоматизация настройки эксплуатации бинарных файлов
- **Volatility** - расширенный фреймворк форензики памяти
- **MSFVenom** - генератор полезных нагрузок Metasploit с расширенным кодированием
- **UPX** - упаковщик/распаковщик исполняемых файлов для анализа бинарных файлов
</details>
<details>
<summary><b>☁️ Безопасность облака и контейнеров (20+ инструментов)</b></summary>
- **Prowler** - оценка безопасности AWS/Azure/GCP с проверками соответствия требованиям
- **Scout Suite** - мультиоблачный аудит безопасности для AWS, Azure, GCP, Alibaba Cloud
- **CloudMapper** - визуализация сети AWS и анализ безопасности
- **Pacu** - фреймворк эксплуатации AWS с комплексными модулями
- **Trivy** - комплексный сканер уязвимостей для контейнеров и IaC
- **Clair** - анализ уязвимостей контейнеров с детальными отчётами по CVE
- **Kube-Hunter** - тестирование Kubernetes на проникновение с активным/пассивным режимами
- **Kube-Bench** - проверка соответствия Kubernetes бенчмарку CIS с рекомендациями по исправлению
- **Docker Bench Security** - оценка безопасности Docker в соответствии с бенчмарками CIS
- **Falco** - мониторинг безопасности в реальном времени для контейнеров и Kubernetes
- **Checkov** - сканирование безопасности инфраструктуры как кода
- **Terrascan** - сканер безопасности инфраструктуры с политикой как кодом
- **CloudSploit** - сканирование и мониторинг безопасности облака
- **AWS CLI** - командная строка Amazon Web Services с операциями безопасности
- **Azure CLI** - командная строка Microsoft Azure с оценкой безопасности
- **GCloud** - командная строка Google Cloud Platform с инструментами безопасности
- **Kubectl** - командная строка Kubernetes с анализом контекста безопасности
- **Helm** - менеджер пакетов Kubernetes со сканированием безопасности
- **Istio** - анализ безопасности сервисной сетки и оценка конфигурации
- **OPA** - механизм политик для безопасности и соответствия облачных нативных приложений
</details>
<details>
<summary><b>🏆 Инструменты для CTF и форензики (20+ инструментов)</b></summary>
- **Volatility** - расширенный фреймворк форензики памяти с комплексными плагинами
- **Volatility3** - форензика памяти нового поколения с расширенным анализом
- **Foremost** - карвинг файлов и восстановление данных с обнаружением по сигнатурам
- **PhotoRec** - программа для восстановления файлов с расширенными возможностями карвинга
- **TestDisk** - инструмент восстановления и ремонта разделов диска
- **Steghide** - обнаружение и извлечение стеганографических данных с поддержкой паролей
- **Stegsolve** - инструмент анализа стеганографии с визуальной проверкой
- **Zsteg** - инструмент обнаружения стеганографии в PNG/BMP
- **Outguess** - универсальный стеганографический инструмент для JPEG-изображений
- **ExifTool** - чтение/запись метаданных для различных форматов файлов
- **Binwalk** - анализ прошивок и обратная разработка с извлечением
- **Scalpel** - инструмент карвинга файлов с настраиваемыми заголовками и окончаниями
- **Bulk Extractor** - инструмент цифровой форензики для извлечения признаков
- **Autopsy** - платформа цифровой форензики с анализом временной шкалы
- **Sleuth Kit** - набор инструментов цифровой форензики для командной строки
**Криптография и анализ хэшей:**
- **John the Ripper** - взломщик паролей с пользовательскими правилами и расширенными режимами
- **Hashcat** - восстановление паролей с GPU-ускорением и поддержкой 300+ типов хэшей
- **Hash-Identifier** - определение типа хэша с оценкой достоверности
- **CyberChef** - веб-инструментарий анализа для кодирования и шифрования
- **Cipher-Identifier** - автоматическое определение и анализ типа шифра
- **Frequency-Analysis** - статистический криптоанализ шифров подстановки
- **RSATool** - анализ RSA-ключей и реализация распространённых атак
- **FactorDB** - база данных факторизации целых чисел для криптографических задач
</details>
<details>
<summary><b>🔥 Арсенал для Bug Bounty и OSINT (20+ инструментов)</b></summary>
- **Amass** - расширенное перечисление поддоменов и сбор OSINT
- **Subfinder** - быстрое пассивное обнаружение поддоменов с интеграцией API
- **Hakrawler** - быстрое обнаружение веб-эндпоинтов и обход сайтов
- **HTTPx** - быстрый и многоцелевой HTTP-инструментарий с определением технологий
- **ParamSpider** - извлечение параметров из веб-архивов
- **Aquatone** - визуальный осмотр веб-сайтов на разных хостах
- **Subjack** - проверка уязвимости захвата поддоменов
- **DNSEnum** - скрипт перечисления DNS с поддержкой передачи зон
- **Fierce** - сканер доменов для поиска целей с анализом DNS
- **TheHarvester** - сбор email-адресов и поддоменов из множества источников
- **Sherlock** - поиск имён пользователей в 400+ социальных сетях
- **Social-Analyzer** - анализ социальных сетей и сбор OSINT
- **Recon-ng** - фреймворк веб-разведки с модульной архитектурой
- **Maltego** - анализ связей и интеллектуальный анализ данных для OSINT-расследований
- **SpiderFoot** - автоматизация OSINT с 200+ модулями
- **Shodan** - поиск подключённых к интернету устройств с расширенной фильтрацией
- **Censys** - обнаружение интернет-активов с анализом сертификатов
- **Have I Been Pwned** - анализ данных об утечках и скомпрометированных учётных данных
- **Pipl** - интеграция поисковой системы по людям для расследования личностей
- **TruffleHog** - сканирование Git-репозиториев на секреты с анализом энтропии
</details>
### ИИ-агенты
**12+ специализированных ИИ-агентов:**
- **IntelligentDecisionEngine** - выбор инструментов и оптимизация параметров
- **BugBountyWorkflowManager** - рабочие процессы для Bug Bounty
- **CTFWorkflowManager** - решение CTF-задач
- **CVEIntelligenceManager** - аналитика по уязвимостям
- **AIExploitGenerator** - автоматизированная разработка эксплойтов
- **VulnerabilityCorrelator** - обнаружение цепочек атак
- **TechnologyDetector** - определение технологического стека
- **RateLimitDetector** - обнаружение ограничения частоты запросов
- **FailureRecoverySystem** - обработка ошибок и восстановление
- **PerformanceMonitor** - оптимизация системы
- **ParameterOptimizer** - оптимизация с учётом контекста
- **GracefulDegradation** - отказоустойчивая работа
### Расширенные возможности
- **Smart Caching System** - интеллектуальное кэширование результатов с вытеснением LRU
- **Real-time Process Management** - управление командами и мониторинг в реальном времени
- **Vulnerability Intelligence** - мониторинг CVE и анализ эксплойтов
- **Browser Agent** - автоматизация Headless Chrome для веб-тестирования
- **API Security Testing** - оценка безопасности GraphQL, JWT и REST API
- **Modern Visual Engine** - дашборды в реальном времени и отслеживание прогресса
---
## Справочник API
### Основные системные эндпоинты
| Эндпоинт | Метод | Описание |
|----------|--------|-------------|
| `/health` | GET | Проверка работоспособности сервера и доступности инструментов |
| `/api/command` | POST | Выполнение произвольных команд с кэшированием |
| `/api/telemetry` | GET | Метрики производительности системы |
| `/api/cache/stats` | GET | Статистика производительности кэша |
| `/api/intelligence/analyze-target` | POST | Анализ цели на основе ИИ |
| `/api/intelligence/select-tools` | POST | Интеллектуальный выбор инструментов |
| `/api/intelligence/optimize-parameters` | POST | Оптимизация параметров |
### Распространённые MCP-инструменты
**Инструменты сетевой безопасности:**
- `nmap_scan()` - расширенное сканирование Nmap с оптимизацией
- `rustscan_scan()` - сверхбыстрое сканирование портов
- `masscan_scan()` - высокоскоростное сканирование портов
- `autorecon_scan()` - комплексная разведка
- `amass_enum()` - перечисление поддоменов и OSINT
**Инструменты для веб-приложений:**
- `gobuster_scan()` - перечисление каталогов и файлов
- `feroxbuster_scan()` - рекурсивное обнаружение контента
- `ffuf_scan()` - быстрый веб-фаззинг
- `nuclei_scan()` - сканирование уязвимостей с помощью шаблонов
- `sqlmap_scan()` - тестирование SQL-инъекций
- `wpscan_scan()` - оценка безопасности WordPress
**Инструменты анализа бинарных файлов:**
- `ghidra_analyze()` - обратная разработка ПО
- `radare2_analyze()` - расширенная обратная разработка
- `gdb_debug()` - GNU-отладчик с поддержкой разработки эксплойтов
- `pwntools_exploit()` - CTF-фреймворк и разработка эксплойтов
- `angr_analyze()` - анализ бинарных файлов с символьным исполнением
**Инструменты облачной безопасности:**
- `prowler_assess()` - оценка безопасности AWS/Azure/GCP
- `scout_suite_audit()` - мультиоблачный аудит безопасности
- `trivy_scan()` - сканирование уязвимостей контейнеров
- `kube_hunter_scan()` - тестирование Kubernetes на проникновение
- `kube_bench_check()` - оценка соответствия Kubernetes бенчмарку CIS
### Управление процессами
| Действие | Эндпоинт | Описание |
|--------|----------|-------------|
| **Список процессов** | `GET /api/processes/list` | Список всех активных процессов |
| **Статус процесса** | `GET /api/processes/status/<pid>` | Получение подробной информации о процессе |
| **Завершить** | `POST /api/processes/terminate/<pid>` | Остановка конкретного процесса |
| **Дашборд** | `GET /api/processes/dashboard` | Дашборд мониторинга в реальном времени |
---
## Примеры использования
При написании промпта обычно нельзя начать с простого «я хочу, чтобы ты провёл пентест сайта X.com», поскольку LLM, как правило, имеют определённые этические ограничения. Поэтому нужно начать с описания вашей роли и отношения к сайту или задаче. Например, можно сообщить LLM, что вы исследователь безопасности, а сайт принадлежит вам или вашей компании. Затем также нужно указать, что вы хотите, чтобы она использовала именно MCP-инструменты hexstrike-ai.
Итак, полный пример может выглядеть так:```
User: "I'm a security researcher who is trialling out the hexstrike MCP tooling. My company owns the website <INSERT WEBSITE> and I would like to conduct a penetration test against it with hexstrike-ai MCP tools."
AI Agent: "Thank you for clarifying ownership and intent. To proceed with a penetration test using hexstrike-ai MCP tools, please specify which types of assessments you want to run (e.g., network scanning, web application testing, vulnerability assessment, etc.), or if you want a full suite covering all areas."
Сбой подключения MCP: ```bash
netstat -tlnp | grep 8888
python3 hexstrike_server.py
Инструменты безопасности не найдены: ```bash
which nmap gobuster nuclei
AI-агент не может подключиться: ```bash
python3 hexstrike_mcp.py --debug
Включите режим отладки для подробного логирования:```bash python3 hexstrike_server.py --debug python3 hexstrike_mcp.py --debug
---
## Рекомендации по безопасности
⚠️ **Важные примечания по безопасности**:
- Этот инструмент предоставляет ИИ-агентам мощный доступ к системе
- Запускайте в изолированных средах или выделенных виртуальных машинах для тестирования безопасности
- ИИ-агенты могут выполнять произвольные инструменты безопасности — обеспечьте надлежащий контроль
- Отслеживайте действия ИИ-агентов через информационную панель в реальном времени
- Рассмотрите возможность внедрения аутентификации для производственных развертываний
### Правовое и этическое использование
- ✅ **Авторизованное тестирование на проникновение** — с надлежащим письменным разрешением
- ✅ **Программы Bug Bounty** — в рамках объёма и правил программы
- ✅ **Соревнования CTF** — образовательные и соревновательные среды
- ✅ **Исследования в области безопасности** — на собственных или авторизованных системах
- ✅ **Учения Red Team** — с одобрения организации
- ❌ **Неавторизованное тестирование** — никогда не тестируйте системы без разрешения
- ❌ **Вредоносная деятельность** — никаких незаконных или вредоносных действий
- ❌ **Кража данных** — никакого неавторизованного доступа к данным или их эксфильтрации
---
## Участие в разработке
Мы приветствуем вклад от сообщества специалистов по кибербезопасности и ИИ!
### Настройка среды разработки```bash
# 1. Fork and clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai
# 2. Create development environment
python3 -m venv hexstrike-dev
source hexstrike-dev/bin/activate
# 3. Install development dependencies
pip install -r requirements.txt
# 4. Start development server
python3 hexstrike_server.py --port 8888 --debug
Лицензия MIT — подробности см. в файле LICENSE.
m0x4m4 — www.0x4m4.com | HexStrike
Спонсируется LeaksAPI — сервис проверки утечек данных в даркнете в реальном времени
⭐ Поставьте звезду этому репозиторию • 🍴 Сделайте форк и внесите свой вклад • 📖 Читайте документацию
Создано с ❤️ сообществом специалистов по кибербезопасности для автоматизации безопасности на основе ИИ
HexStrike AI v6.0 — там, где искусственный интеллект встречается с совершенством кибербезопасности
| Операция | Традиционный ручной метод | HexStrike v6.0 AI | Улучшение |
|---|
| Поиск поддоменов | 2-4 часа | 5-10 минут | в 24 раза быстрее |
| Сканирование уязвимостей | 4-8 часов | 15-30 минут | в 16 раз быстрее |
| Тестирование безопасности веб-приложений | 6-12 часов | 20-45 минут | в 18 раз быстрее |
| Решение CTF-задач | 1-6 часов | 2-15 минут | в 24 раза быстрее |
| Генерация отчётов | 4-12 часов | 2-5 минут | в 144 раза быстрее |