Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hexstrike-ai — MCP сервер, позволяющий AI-агентам автономно выполнять 150+ инструментов кибербезопасности для автоматизированного тестирования на проникновение, обнаружения уязвимостей, автоматизации bug bounty и исследований в области безопасности в сетях, веб-приложениях и облачной инфраструктуре. | Kitploit
Инструменты/GitHubGitHub/0x4m4/hexstrike-ai
OSINT (Разведка открытых источников)Фреймворки для пентестаСканеры уязвимостейФреймворки для эксплойтовАтаки на ПаролиОбратная инженерияВеб-безопасностьСетевая безопасностьCTFБезопасность облачных средАнализ Бинарных ФайловОбучение и Образование
10.9k2.3k661 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

MCP сервер, позволяющий AI-агентам автономно выполнять 150+ инструментов кибербезопасности для автоматизированного тестирования на проникновение, обнаружения уязвимостей, автоматизации bug bounty и исследований в области безопасности в сетях, веб-приложениях и облачной инфраструктуре.

GitHub0x4m4/hexstrike-ai

hexstrike-ai

РепозиторийСайт
Поделиться
HexStrike AI Logo

HexStrike AI MCP Agents v6.0

Платформа автоматизации кибербезопасности на базе ИИ и MCP

Python License Security MCP Version Tools Agents Stars

Продвинутый MCP-фреймворк для пентестинга на базе ИИ: 150+ инструментов безопасности и 12+ автономных ИИ-агентов

📋 Что нового • 🏗️ Архитектура • 🚀 Установка • 🛠️ Возможности • 🤖 ИИ-агенты • 📡 Справочник API


Подпишитесь на наши социальные сети

Join our Discord    Follow us on LinkedIn


Обзор архитектуры

HexStrike AI MCP v6.0 включает многоагентную архитектуру с автономными ИИ-агентами, интеллектуальным принятием решений и разведкой уязвимостей.```mermaid %%{init: {"themeVariables": { "primaryColor": "#b71c1c", "secondaryColor": "#ff5252", "tertiaryColor": "#ff8a80", "background": "#2d0000", "edgeLabelBackground":"#b71c1c", "fontFamily": "monospace", "fontSize": "16px", "fontColor": "#fffde7", "nodeTextColor": "#fffde7" }}}%% graph TD A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]

root@kitploit:~
B --> C[Intelligent Decision Engine]
B --> D[12+ Autonomous AI Agents]
B --> E[Modern Visual Engine]

C --> F[Tool Selection AI]
C --> G[Parameter Optimization]
C --> H[Attack Chain Discovery]

D --> I[BugBounty Agent]
D --> J[CTF Solver Agent]
D --> K[CVE Intelligence Agent]
D --> L[Exploit Generator Agent]

E --> M[Real-time Dashboards]
E --> N[Progress Visualization]
E --> O[Vulnerability Cards]

B --> P[150+ Security Tools]
P --> Q[Network Tools - 25+]
P --> R[Web App Tools - 40+]
P --> S[Cloud Tools - 20+]
P --> T[Binary Tools - 25+]
P --> U[CTF Tools - 20+]
P --> V[OSINT Tools - 20+]

B --> W[Advanced Process Management]
W --> X[Smart Caching]
W --> Y[Resource Optimization]
W --> Z[Error Recovery]

style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
root@kitploit:~
### Как это работает

1. **Подключение ИИ-агентов** — Claude, GPT или другие MCP-совместимые агенты подключаются через протокол FastMCP
2. **Интеллектуальный анализ** — механизм принятия решений анализирует цели и выбирает оптимальные стратегии тестирования
3. **Автономное выполнение** — ИИ-агенты выполняют комплексные оценки безопасности
4. **Адаптация в реальном времени** — система адаптируется на основе результатов и обнаруженных уязвимостей
5. **Расширенная отчетность** — визуальный вывод с карточками уязвимостей и анализом рисков

---

## Установка

### Быстрая настройка для запуска сервера hexstrike MCPs```bash
# 1. Clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Create virtual environment
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate  # Linux/Mac
# hexstrike-env\Scripts\activate   # Windows

# 3. Install Python dependencies
pip3 install -r requirements.txt

Installation and Setting Up Guide for various AI Clients:

Installation & Demo Video

Watch the full installation and setup walkthrough here: YouTube - HexStrike AI Installation & Demo

Supported AI Clients for Running & Integration

You can install and run HexStrike AI MCPs with various AI clients, including:

  • 5ire (Latest version v0.14.0 not supported for now)
  • VS Code Copilot
  • Roo Code
  • Cursor
  • Claude Desktop
  • Any MCP-compatible agent

Refer to the video above for step-by-step instructions and integration examples for these platforms.

Install Security Tools

Core Tools (Essential):```bash

Network & Reconnaissance

nmap masscan rustscan amass subfinder nuclei fierce dnsenum autorecon theharvester responder netexec enum4linux-ng

Web Application Security

gobuster feroxbuster dirsearch ffuf dirb httpx katana nikto sqlmap wpscan arjun paramspider dalfox wafw00f

Password & Authentication

hydra john hashcat medusa patator crackmapexec evil-winrm hash-identifier ophcrack

Binary Analysis & Reverse Engineering

gdb radare2 binwalk ghidra checksec strings objdump volatility3 foremost steghide exiftool

root@kitploit:~
**Инструменты облачной безопасности:**```bash
prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security

Требования к браузерному агенту:```bash

Chrome/Chromium for Browser Agent

sudo apt install chromium-browser chromium-chromedriver

OR install Google Chrome

wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add - echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list sudo apt update && sudo apt install google-chrome-stable

root@kitploit:~
### Запустите сервер```bash
# Start the MCP server
python3 hexstrike_server.py

# Optional: Start with debug mode
python3 hexstrike_server.py --debug

# Optional: Custom port configuration
python3 hexstrike_server.py --port 8888

Проверка установки```bash

Test server health

curl http://localhost:8888/health

Test AI agent capabilities

curl -X POST http://localhost:8888/api/intelligence/analyze-target
-H "Content-Type: application/json"
-d '{"target": "example.com", "analysis_type": "comprehensive"}'

root@kitploit:~
---

## Настройка интеграции с AI-клиентом

### Интеграция с Claude Desktop или Cursor

Отредактируйте `~/.config/Claude/claude_desktop_config.json`:```json
{
  "mcpServers": {
    "hexstrike-ai": {
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ],
      "description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
      "timeout": 300,
      "disabled": false
    }
  }
}

Интеграция с VS Code Copilot

Настройте параметры VS Code в .vscode/settings.json:```json { "servers": { "hexstrike": { "type": "stdio", "command": "python3", "args": [ "/path/to/hexstrike-ai/hexstrike_mcp.py", "--server", "http://localhost:8888" ] } }, "inputs": [] }

root@kitploit:~
---

## Возможности

### Арсенал инструментов безопасности

**150+ профессиональных инструментов безопасности:**

<details>
<summary><b>🔍 Сетевая разведка и сканирование (25+ инструментов)</b></summary>

- **Nmap** - расширенное сканирование портов с пользовательскими NSE-скриптами и определением служб
- **Rustscan** - сверхбыстрый сканер портов с интеллектуальным ограничением скорости
- **Masscan** - высокоскоростное сканирование портов интернет-масштаба с получением баннеров
- **AutoRecon** - комплексная автоматизированная разведка с 35+ параметрами
- **Amass** - расширенное перечисление поддоменов и сбор OSINT
- **Subfinder** - быстрое пассивное обнаружение поддоменов по множеству источников
- **Fierce** - DNS-разведка и проверка передачи зон
- **DNSEnum** - сбор DNS-информации и брутфорс поддоменов
- **TheHarvester** - сбор email-адресов и поддоменов из множества источников
- **ARP-Scan** - обнаружение устройств в сети с помощью ARP-запросов
- **NBTScan** - сканирование и перечисление NetBIOS-имён
- **RPCClient** - перечисление RPC и проверка нулевых сессий
- **Enum4linux** - перечисление SMB с обнаружением пользователей, групп и общих ресурсов
- **Enum4linux-ng** - расширенное перечисление SMB с улучшенным логированием
- **SMBMap** - перечисление и эксплуатация SMB-ресурсов
- **Responder** - отравитель LLMNR, NBT-NS и MDNS для перехвата учётных данных
- **NetExec** - фреймворк эксплуатации сетевых служб (ранее CrackMapExec)

</details>

<details>
<summary><b>🌐 Тестирование безопасности веб-приложений (40+ инструментов)</b></summary>

- **Gobuster** - перечисление каталогов, файлов и DNS с интеллектуальными словарями
- **Dirsearch** - расширенное обнаружение каталогов и файлов с улучшенным логированием
- **Feroxbuster** - рекурсивное обнаружение контента с интеллектуальной фильтрацией
- **FFuf** - быстрый веб-фаззер с расширенной фильтрацией и обнаружением параметров
- **Dirb** - комплексный сканер веб-контента с рекурсивным сканированием
- **HTTPx** - быстрое HTTP-зондирование и определение технологий
- **Katana** - обход и сканирование веб-сайтов нового поколения с поддержкой JavaScript
- **Hakrawler** - быстрое обнаружение веб-эндпоинтов и обход сайтов
- **Gau** - получение всех URL-адресов из множества источников (Wayback, Common Crawl и др.)
- **Waybackurls** - поиск исторических URL-адресов в Wayback Machine
- **Nuclei** - быстрый сканер уязвимостей с 4000+ шаблонами
- **Nikto** - сканер уязвимостей веб-серверов с комплексными проверками
- **SQLMap** - расширенное автоматическое тестирование SQL-инъекций с tamper-скриптами
- **WPScan** - сканер безопасности WordPress с базой данных уязвимостей
- **Arjun** - обнаружение HTTP-параметров с интеллектуальным фаззингом
- **ParamSpider** - извлечение параметров из веб-архивов
- **X8** - обнаружение скрытых параметров с помощью продвинутых техник
- **Jaeles** - расширенное сканирование уязвимостей с пользовательскими сигнатурами
- **Dalfox** - расширенное сканирование XSS-уязвимостей с анализом DOM
- **Wafw00f** - определение межсетевых экранов веб-приложений (WAF)
- **TestSSL** - тестирование конфигурации SSL/TLS и оценка уязвимостей
- **SSLScan** - перечисление комплектов шифров SSL/TLS
- **SSLyze** - быстрый и комплексный анализатор конфигурации SSL/TLS
- **Anew** - добавление новых строк в файлы для эффективной обработки данных
- **QSReplace** - замена параметров строки запроса для систематического тестирования
- **Uro** - фильтрация URL-адресов и дедупликация для эффективного тестирования
- **Whatweb** - идентификация веб-технологий с помощью фингерпринтинга
- **JWT-Tool** - тестирование JSON Web Token с путаницей алгоритмов
- **GraphQL-Voyager** - исследование схемы GraphQL и тестирование интроспекции
- **Burp Suite Extensions** - пользовательские расширения для продвинутого веб-тестирования
- **ZAP Proxy** - интеграция OWASP ZAP для автоматического сканирования безопасности
- **Wfuzz** - фаззер веб-приложений с расширенной генерацией полезных нагрузок
- **Commix** - инструмент эксплуатации внедрения команд с автоматическим обнаружением
- **NoSQLMap** - тестирование NoSQL-инъекций для MongoDB, CouchDB и др.
- **Tplmap** - инструмент эксплуатации инъекций в серверные шаблоны

**🌐 Продвинутый браузерный агент:**
- **Headless Chrome Automation** - полная автоматизация браузера Chrome с помощью Selenium
- **Screenshot Capture** - автоматическое создание скриншотов для визуальной проверки
- **DOM Analysis** - глубокий анализ DOM-дерева и мониторинг выполнения JavaScript
- **Network Traffic Monitoring** - логирование сетевых запросов/ответов в реальном времени
- **Security Header Analysis** - комплексная проверка заголовков безопасности
- **Form Detection & Analysis** - автоматическое обнаружение форм и анализ полей ввода
- **JavaScript Execution** - анализ динамического контента с полной поддержкой JavaScript
- **Proxy Integration** - бесшовная интеграция с Burp Suite и другими прокси
- **Multi-page Crawling** - интеллектуальный обход и картографирование веб-приложений
- **Performance Metrics** - время загрузки страниц, использование ресурсов и аналитика по оптимизации

</details>

<details>
<summary><b>🔐 Аутентификация и безопасность паролей (12+ инструментов)</b></summary>

- **Hydra** - сетевой брутфорсер логинов с поддержкой 50+ протоколов
- **John the Ripper** - расширенный взлом хэшей паролей с пользовательскими правилами
- **Hashcat** - самый быстрый в мире инструмент восстановления паролей с GPU-ускорением
- **Medusa** - быстрый, параллельный, модульный брутфорсер логинов
- **Patator** - многоцелевой брутфорсер с расширенными модулями
- **NetExec** - швейцарский нож для пентеста сетей
- **SMBMap** - инструмент перечисления и эксплуатации SMB-ресурсов
- **Evil-WinRM** - оболочка Windows Remote Management с интеграцией PowerShell
- **Hash-Identifier** - инструмент определения типа хэша
- **HashID** - расширенный определитель алгоритмов хэширования с оценкой достоверности
- **CrackStation** - интеграция онлайн-поиска по хэшам
- **Ophcrack** - взломщик паролей Windows с использованием радужных таблиц

</details>

<details>
<summary><b>🔬 Анализ бинарных файлов и обратная разработка (25+ инструментов)</b></summary>

- **GDB** - GNU-отладчик с поддержкой Python-скриптов и разработки эксплойтов
- **GDB-PEDA** - Python Exploit Development Assistance для GDB
- **GDB-GEF** - расширенные возможности GDB для разработки эксплойтов
- **Radare2** - расширенный фреймворк обратной разработки с комплексным анализом
- **Ghidra** - набор инструментов NSA для обратной разработки ПО с headless-анализом
- **IDA Free** - интерактивный дизассемблер с расширенными возможностями анализа
- **Binary Ninja** - коммерческая платформа обратной разработки
- **Binwalk** - инструмент анализа и извлечения прошивок с рекурсивным извлечением
- **ROPgadget** - поисковик ROP/JOP-гаджетов с расширенными возможностями поиска
- **Ropper** - поисковик ROP-гаджетов и инструмент разработки эксплойтов
- **One-Gadget** - поиск одношаговых RCE-гаджетов в libc
- **Checksec** - проверка свойств безопасности бинарных файлов с комплексным анализом
- **Strings** - извлечение печатных строк из бинарных файлов с фильтрацией
- **Objdump** - отображение информации об объектных файлах с синтаксисом Intel
- **Readelf** - анализатор ELF-файлов с подробной информацией о заголовках
- **XXD** - утилита hex-дампа с расширенным форматированием
- **Hexdump** - просмотрщик и редактор hex-кода с настраиваемым выводом
- **Pwntools** - CTF-фреймворк и библиотека для разработки эксплойтов
- **Angr** - платформа анализа бинарных файлов с символьным исполнением
- **Libc-Database** - инструмент идентификации libc и поиска смещений
- **Pwninit** - автоматизация настройки эксплуатации бинарных файлов
- **Volatility** - расширенный фреймворк форензики памяти
- **MSFVenom** - генератор полезных нагрузок Metasploit с расширенным кодированием
- **UPX** - упаковщик/распаковщик исполняемых файлов для анализа бинарных файлов

</details>

<details>
<summary><b>☁️ Безопасность облака и контейнеров (20+ инструментов)</b></summary>

- **Prowler** - оценка безопасности AWS/Azure/GCP с проверками соответствия требованиям
- **Scout Suite** - мультиоблачный аудит безопасности для AWS, Azure, GCP, Alibaba Cloud
- **CloudMapper** - визуализация сети AWS и анализ безопасности
- **Pacu** - фреймворк эксплуатации AWS с комплексными модулями
- **Trivy** - комплексный сканер уязвимостей для контейнеров и IaC
- **Clair** - анализ уязвимостей контейнеров с детальными отчётами по CVE
- **Kube-Hunter** - тестирование Kubernetes на проникновение с активным/пассивным режимами
- **Kube-Bench** - проверка соответствия Kubernetes бенчмарку CIS с рекомендациями по исправлению
- **Docker Bench Security** - оценка безопасности Docker в соответствии с бенчмарками CIS
- **Falco** - мониторинг безопасности в реальном времени для контейнеров и Kubernetes
- **Checkov** - сканирование безопасности инфраструктуры как кода
- **Terrascan** - сканер безопасности инфраструктуры с политикой как кодом
- **CloudSploit** - сканирование и мониторинг безопасности облака
- **AWS CLI** - командная строка Amazon Web Services с операциями безопасности
- **Azure CLI** - командная строка Microsoft Azure с оценкой безопасности
- **GCloud** - командная строка Google Cloud Platform с инструментами безопасности
- **Kubectl** - командная строка Kubernetes с анализом контекста безопасности
- **Helm** - менеджер пакетов Kubernetes со сканированием безопасности
- **Istio** - анализ безопасности сервисной сетки и оценка конфигурации
- **OPA** - механизм политик для безопасности и соответствия облачных нативных приложений

</details>

<details>
<summary><b>🏆 Инструменты для CTF и форензики (20+ инструментов)</b></summary>

- **Volatility** - расширенный фреймворк форензики памяти с комплексными плагинами
- **Volatility3** - форензика памяти нового поколения с расширенным анализом
- **Foremost** - карвинг файлов и восстановление данных с обнаружением по сигнатурам
- **PhotoRec** - программа для восстановления файлов с расширенными возможностями карвинга
- **TestDisk** - инструмент восстановления и ремонта разделов диска
- **Steghide** - обнаружение и извлечение стеганографических данных с поддержкой паролей
- **Stegsolve** - инструмент анализа стеганографии с визуальной проверкой
- **Zsteg** - инструмент обнаружения стеганографии в PNG/BMP
- **Outguess** - универсальный стеганографический инструмент для JPEG-изображений
- **ExifTool** - чтение/запись метаданных для различных форматов файлов
- **Binwalk** - анализ прошивок и обратная разработка с извлечением
- **Scalpel** - инструмент карвинга файлов с настраиваемыми заголовками и окончаниями
- **Bulk Extractor** - инструмент цифровой форензики для извлечения признаков
- **Autopsy** - платформа цифровой форензики с анализом временной шкалы
- **Sleuth Kit** - набор инструментов цифровой форензики для командной строки

**Криптография и анализ хэшей:**
- **John the Ripper** - взломщик паролей с пользовательскими правилами и расширенными режимами
- **Hashcat** - восстановление паролей с GPU-ускорением и поддержкой 300+ типов хэшей
- **Hash-Identifier** - определение типа хэша с оценкой достоверности
- **CyberChef** - веб-инструментарий анализа для кодирования и шифрования
- **Cipher-Identifier** - автоматическое определение и анализ типа шифра
- **Frequency-Analysis** - статистический криптоанализ шифров подстановки
- **RSATool** - анализ RSA-ключей и реализация распространённых атак
- **FactorDB** - база данных факторизации целых чисел для криптографических задач

</details>

<details>
<summary><b>🔥 Арсенал для Bug Bounty и OSINT (20+ инструментов)</b></summary>

- **Amass** - расширенное перечисление поддоменов и сбор OSINT
- **Subfinder** - быстрое пассивное обнаружение поддоменов с интеграцией API
- **Hakrawler** - быстрое обнаружение веб-эндпоинтов и обход сайтов
- **HTTPx** - быстрый и многоцелевой HTTP-инструментарий с определением технологий
- **ParamSpider** - извлечение параметров из веб-архивов
- **Aquatone** - визуальный осмотр веб-сайтов на разных хостах
- **Subjack** - проверка уязвимости захвата поддоменов
- **DNSEnum** - скрипт перечисления DNS с поддержкой передачи зон
- **Fierce** - сканер доменов для поиска целей с анализом DNS
- **TheHarvester** - сбор email-адресов и поддоменов из множества источников
- **Sherlock** - поиск имён пользователей в 400+ социальных сетях
- **Social-Analyzer** - анализ социальных сетей и сбор OSINT
- **Recon-ng** - фреймворк веб-разведки с модульной архитектурой
- **Maltego** - анализ связей и интеллектуальный анализ данных для OSINT-расследований
- **SpiderFoot** - автоматизация OSINT с 200+ модулями
- **Shodan** - поиск подключённых к интернету устройств с расширенной фильтрацией
- **Censys** - обнаружение интернет-активов с анализом сертификатов
- **Have I Been Pwned** - анализ данных об утечках и скомпрометированных учётных данных
- **Pipl** - интеграция поисковой системы по людям для расследования личностей
- **TruffleHog** - сканирование Git-репозиториев на секреты с анализом энтропии

</details>

### ИИ-агенты

**12+ специализированных ИИ-агентов:**

- **IntelligentDecisionEngine** - выбор инструментов и оптимизация параметров
- **BugBountyWorkflowManager** - рабочие процессы для Bug Bounty
- **CTFWorkflowManager** - решение CTF-задач
- **CVEIntelligenceManager** - аналитика по уязвимостям
- **AIExploitGenerator** - автоматизированная разработка эксплойтов
- **VulnerabilityCorrelator** - обнаружение цепочек атак
- **TechnologyDetector** - определение технологического стека
- **RateLimitDetector** - обнаружение ограничения частоты запросов
- **FailureRecoverySystem** - обработка ошибок и восстановление
- **PerformanceMonitor** - оптимизация системы
- **ParameterOptimizer** - оптимизация с учётом контекста
- **GracefulDegradation** - отказоустойчивая работа

### Расширенные возможности

- **Smart Caching System** - интеллектуальное кэширование результатов с вытеснением LRU
- **Real-time Process Management** - управление командами и мониторинг в реальном времени
- **Vulnerability Intelligence** - мониторинг CVE и анализ эксплойтов
- **Browser Agent** - автоматизация Headless Chrome для веб-тестирования
- **API Security Testing** - оценка безопасности GraphQL, JWT и REST API
- **Modern Visual Engine** - дашборды в реальном времени и отслеживание прогресса

---

## Справочник API

### Основные системные эндпоинты

| Эндпоинт | Метод | Описание |
|----------|--------|-------------|
| `/health` | GET | Проверка работоспособности сервера и доступности инструментов |
| `/api/command` | POST | Выполнение произвольных команд с кэшированием |
| `/api/telemetry` | GET | Метрики производительности системы |
| `/api/cache/stats` | GET | Статистика производительности кэша |
| `/api/intelligence/analyze-target` | POST | Анализ цели на основе ИИ |
| `/api/intelligence/select-tools` | POST | Интеллектуальный выбор инструментов |
| `/api/intelligence/optimize-parameters` | POST | Оптимизация параметров |

### Распространённые MCP-инструменты

**Инструменты сетевой безопасности:**
- `nmap_scan()` - расширенное сканирование Nmap с оптимизацией
- `rustscan_scan()` - сверхбыстрое сканирование портов
- `masscan_scan()` - высокоскоростное сканирование портов
- `autorecon_scan()` - комплексная разведка
- `amass_enum()` - перечисление поддоменов и OSINT

**Инструменты для веб-приложений:**
- `gobuster_scan()` - перечисление каталогов и файлов
- `feroxbuster_scan()` - рекурсивное обнаружение контента
- `ffuf_scan()` - быстрый веб-фаззинг
- `nuclei_scan()` - сканирование уязвимостей с помощью шаблонов
- `sqlmap_scan()` - тестирование SQL-инъекций
- `wpscan_scan()` - оценка безопасности WordPress

**Инструменты анализа бинарных файлов:**
- `ghidra_analyze()` - обратная разработка ПО
- `radare2_analyze()` - расширенная обратная разработка
- `gdb_debug()` - GNU-отладчик с поддержкой разработки эксплойтов
- `pwntools_exploit()` - CTF-фреймворк и разработка эксплойтов
- `angr_analyze()` - анализ бинарных файлов с символьным исполнением

**Инструменты облачной безопасности:**
- `prowler_assess()` - оценка безопасности AWS/Azure/GCP
- `scout_suite_audit()` - мультиоблачный аудит безопасности
- `trivy_scan()` - сканирование уязвимостей контейнеров
- `kube_hunter_scan()` - тестирование Kubernetes на проникновение
- `kube_bench_check()` - оценка соответствия Kubernetes бенчмарку CIS

### Управление процессами

| Действие | Эндпоинт | Описание |
|--------|----------|-------------|
| **Список процессов** | `GET /api/processes/list` | Список всех активных процессов |
| **Статус процесса** | `GET /api/processes/status/<pid>` | Получение подробной информации о процессе |
| **Завершить** | `POST /api/processes/terminate/<pid>` | Остановка конкретного процесса |
| **Дашборд** | `GET /api/processes/dashboard` | Дашборд мониторинга в реальном времени |

---

## Примеры использования

При написании промпта обычно нельзя начать с простого «я хочу, чтобы ты провёл пентест сайта X.com», поскольку LLM, как правило, имеют определённые этические ограничения. Поэтому нужно начать с описания вашей роли и отношения к сайту или задаче. Например, можно сообщить LLM, что вы исследователь безопасности, а сайт принадлежит вам или вашей компании. Затем также нужно указать, что вы хотите, чтобы она использовала именно MCP-инструменты hexstrike-ai.
Итак, полный пример может выглядеть так:```
User: "I'm a security researcher who is trialling out the hexstrike MCP tooling. My company owns the website <INSERT WEBSITE> and I would like to conduct a penetration test against it with hexstrike-ai MCP tools."

AI Agent: "Thank you for clarifying ownership and intent. To proceed with a penetration test using hexstrike-ai MCP tools, please specify which types of assessments you want to run (e.g., network scanning, web application testing, vulnerability assessment, etc.), or if you want a full suite covering all areas."

Производительность в реальных условиях

Показатели эффективности

  • Доля обнаружения уязвимостей: 98.7% (по сравнению с 85% при ручном тестировании)
  • Доля ложных срабатываний: 2.1% (по сравнению с 15% у традиционных сканеров)
  • Покрытие векторов атак: 95% (по сравнению с 70% при ручном тестировании)
  • Доля успешных решений CTF: 89% (по сравнению с 65% в среднем у экспертов-людей)
  • Успех в Bug Bounty: обнаружено 15+ серьёзных уязвимостей в ходе тестирования

HexStrike AI v7.0 — скорый релиз!

Ключевые улучшения и новые возможности

  • Упрощённый процесс установки - установка одной командой с автоматическим управлением зависимостями
  • Поддержка Docker-контейнеров - контейнерное развёртывание для однородных сред
  • 250+ специализированных ИИ-агентов/инструментов - расширено со 150+ до 250+ автономных агентов безопасности
  • Нативный десктопный клиент - полнофункциональное приложение (www.hexstrike.com)
  • Продвинутая веб-автоматизация - улучшенная интеграция Selenium с защитой от обнаружения
  • Анализ JavaScript во время выполнения - глубокий анализ DOM и обработка динамического контента
  • Оптимизация памяти - снижение потребления ресурсов на 40% для крупномасштабных операций
  • Улучшенная обработка ошибок - корректная деградация и механизмы автоматического восстановления
  • Обход ограничений - исправлено ограничение разрешённых MCP-инструментов клиентами MCP

Устранение неполадок

Распространённые проблемы

  1. Сбой подключения MCP: ```bash

    Check if server is running

    netstat -tlnp | grep 8888

    Restart server

    python3 hexstrike_server.py

    root@kitploit:~
  2. Инструменты безопасности не найдены: ```bash

    Check tool availability

    which nmap gobuster nuclei

    Install missing tools from their official sources

    root@kitploit:~
  3. AI-агент не может подключиться: ```bash

    Verify MCP configuration paths

    Check server logs for connection attempts

    python3 hexstrike_mcp.py --debug

    root@kitploit:~

Режим отладки

Включите режим отладки для подробного логирования:```bash python3 hexstrike_server.py --debug python3 hexstrike_mcp.py --debug

root@kitploit:~
---

## Рекомендации по безопасности

⚠️ **Важные примечания по безопасности**:
- Этот инструмент предоставляет ИИ-агентам мощный доступ к системе
- Запускайте в изолированных средах или выделенных виртуальных машинах для тестирования безопасности
- ИИ-агенты могут выполнять произвольные инструменты безопасности — обеспечьте надлежащий контроль
- Отслеживайте действия ИИ-агентов через информационную панель в реальном времени
- Рассмотрите возможность внедрения аутентификации для производственных развертываний

### Правовое и этическое использование

- ✅ **Авторизованное тестирование на проникновение** — с надлежащим письменным разрешением
- ✅ **Программы Bug Bounty** — в рамках объёма и правил программы
- ✅ **Соревнования CTF** — образовательные и соревновательные среды
- ✅ **Исследования в области безопасности** — на собственных или авторизованных системах
- ✅ **Учения Red Team** — с одобрения организации

- ❌ **Неавторизованное тестирование** — никогда не тестируйте системы без разрешения
- ❌ **Вредоносная деятельность** — никаких незаконных или вредоносных действий
- ❌ **Кража данных** — никакого неавторизованного доступа к данным или их эксфильтрации

---

## Участие в разработке

Мы приветствуем вклад от сообщества специалистов по кибербезопасности и ИИ!

### Настройка среды разработки```bash
# 1. Fork and clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Create development environment
python3 -m venv hexstrike-dev
source hexstrike-dev/bin/activate

# 3. Install development dependencies
pip install -r requirements.txt

# 4. Start development server
python3 hexstrike_server.py --port 8888 --debug

Приоритетные направления для участия

  • 🤖 Интеграции ИИ-агентов — Поддержка новых ИИ-платформ и агентов
  • 🛠️ Добавление инструментов безопасности — Интеграция дополнительных инструментов безопасности
  • ⚡ Оптимизация производительности — Улучшение кэширования и повышение масштабируемости
  • 📖 Документация — Примеры использования ИИ и руководства по интеграции
  • 🧪 Тестовые фреймворки — Автоматизированное тестирование взаимодействий с ИИ-агентами

Лицензия

Лицензия MIT — подробности см. в файле LICENSE.


Автор

m0x4m4 — www.0x4m4.com | HexStrike


Официальный спонсор

Спонсируется LeaksAPI — сервис проверки утечек данных в даркнете в реальном времени

Логотип LeaksAPI      Баннер LeaksAPI

Visit leak-check.net


🌟 История звёзд

График истории звёзд

📊 Статистика проекта

  • 150+ инструментов безопасности — Комплексный арсенал для тестирования безопасности
  • 12+ ИИ-агентов — Автономное принятие решений и управление рабочими процессами
  • 4000+ шаблонов уязвимостей — Интеграция с Nuclei и обширное покрытие
  • 35+ категорий атак — От веб-приложений до облачной инфраструктуры
  • Обработка в реальном времени — Время ответа менее секунды с интеллектуальным кэшированием
  • Аптайм 99.9% — Отказоустойчивая архитектура с плавной деградацией

🚀 Готовы преобразовать ваших ИИ-агентов?

⭐ Поставьте звезду этому репозиторию • 🍴 Сделайте форк и внесите свой вклад • 📖 Читайте документацию


Создано с ❤️ сообществом специалистов по кибербезопасности для автоматизации безопасности на основе ИИ

HexStrike AI v6.0 — там, где искусственный интеллект встречается с совершенством кибербезопасности

Скачать инструмент
ОперацияТрадиционный ручной методHexStrike v6.0 AIУлучшение
Поиск поддоменов2-4 часа5-10 минутв 24 раза быстрее
Сканирование уязвимостей4-8 часов15-30 минутв 16 раз быстрее
Тестирование безопасности веб-приложений6-12 часов20-45 минутв 18 раз быстрее
Решение CTF-задач1-6 часов2-15 минутв 24 раза быстрее
Генерация отчётов4-12 часов2-5 минутв 144 раза быстрее