Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Hexestra — AI 原生渗透测试 IDE,操作员与 AI 代理在同一项目工作区中共享浏览器、终端、流量捕获、shell、资产图谱、任务和证据。 | Kitploit
工具/GitHubGitHub/absllk/hexestra
渗透测试框架侦察网络映射漏洞分析Web代理与拦截信息收集渗透测试命令与控制红队AI 安全
GitHubabsllk/hexestra

Hexestra

4233515天前Kitploit 审核通过

AI 原生渗透测试 IDE,操作员与 AI 代理在同一项目工作区中共享浏览器、终端、流量捕获、shell、资产图谱、任务和证据。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Hexestra

协奏于攻守之间。

一款 AI 原生渗透测试 IDE,让人类操作员与智能体共用浏览器、终端、流量、资产图、任务、证据和控制权。

English · 简体中文

用户手册 · 文档索引

[!WARNING] Hexestra 仅用于经过授权的安全测试。请勿将其用于您不拥有或未获得明确测试授权的系统。

为什么选择 Hexestra?

Hexestra 连接用户在本机或 WSL 中安装的 Claude Code,并将分散的渗透测试环节整合进同一个项目。你可以沿用 Claude Code 的使用习惯直接下达短指令;项目上下文和内置规则由 Hexestra 补充。操作员可以随时检查、引导、审批、中断或直接接管。

  • 人与 AI 共用同一操作面: 双方使用同一个浏览器、终端会话、捕获流量、任务、资产和证据。
  • 可控的高自主执行: 在 ASK、AUTO 和 BYPASS 之间选择,同时保留 Rules of Engagement 和技术安全边界;Scope 标签只作提示。
  • 本地 Claude Code 驱动: 沿用熟悉的对话、命令、技能和配置;后续可能考虑支持其他智能体后端。
  • 继续使用熟悉的工具: 保留 Burp Suite、PowerShell、WSL、SSH 及其现有配置,不必重新适应一套封闭替代品。
  • 持久化的项目状态: 重新打开项目文件夹即可恢复 Scope、任务、NetMap、证据、Finding、报告、工作区、权限偏好和对话分支。

界面截图

以下截图均来自完全虚构的 Northstar Demo Lab,仅使用保留的 example.test 域名、文档专用 IP、合成身份和合成证据。

Hexestra 共用工作区中的任务树、报告、Agent 活动和 NetMap

任务树、报告、Agent 活动、当前资产和包含 17 个节点的 NetMap 位于同一个可控操作面。

Hexestra Inventory 展示目标资产列表,选定目标详细信息和AI总结

目标资产列表将显示在左侧,并在下方 NetMap 中展示出关联资产及详细信息

Hexestra Evidence 原始 HTTP 响应及关联记录

Evidence 保留原始输出,并与 Finding 和已验证的 Vulnerability 建立关联。

Hexestra Vulnerability 严重度、影响和修复建议

已验证的 Vulnerability 集中保存严重度、生命周期、影响、修复建议和关联上下文。

Hexestra 内置浏览器和抓包界面

可使用内置浏览器进行目标访问,在左侧开启抓包后出现流量记录,并可进行拦截,重放等操作。

核心能力

  • 集成浏览器、HTTP/HTTPS 流量捕获、检查、拦截、Repeater 和证据保存
  • 人类与 Agent 共享本地、WSL、SSH、跳板机和原始反向 Shell 会话,并支持人工接管与 Agent 命令审计
  • 通过 NetMap 中的结构化资产、关系、来源和当前目标进行图驱动测试
  • 将原始输出依次整理为 Evidence、Finding、Vulnerability 和 Report
  • 使用非破坏性对话分支保留原始推理路径,同时共享项目的权威状态
  • 可选接入 Burp Bridge 和 Burp MCP,不改变原有 Burp 工作流
  • 可选的项目级 Mihomo 多跳出口,节点加密保存并对受控路由执行 fail-closed

快速开始

环境要求

  • Node.js 24 和 npm
  • Windows x64、Linux x64(以 Ubuntu 24.04 为基准)、macOS Intel 或 macOS Apple Silicon
  • 当前平台的标准 Electron 桌面运行库;Ubuntu 需要常见的 X11/GTK 运行库
  • 打包版已内置 mitmproxy;从源码运行时可单独提供
  • 可选的 Burp Suite;构建 Bridge 需要 JDK 17
  • 可选的用户提供 Mihomo,用于项目级多跳出口(v1.19.29 是已测试的推荐版本)

安装 Claude Code

在 Settings > Connection(设置 > 连接) 中选择的 Native 或 WSL 环境内执行:

Native 或 WSL 环境需要单独安装 Claude Code;Hexestra 不会内置或自动安装 CLI。

root@kitploit:~
npm install -g @anthropic-ai/claude-code
claude --version

使用 Anthropic 账号时执行:

root@kitploit:~
claude auth login
claude auth status

配置第三方 API

请在随后用于启动 Hexestra 的同一个终端中设置服务商环境变量。以下命令来自 DeepSeek 官方 Claude Code 接入指南:

Linux 和 macOS:

root@kitploit:~
export ANTHROPIC_BASE_URL=https://api.deepseek.com/anthropic
export ANTHROPIC_AUTH_TOKEN="YOUR_DEEPSEEK_API_KEY"
export ANTHROPIC_MODEL='deepseek-v4-pro[1m]'
export ANTHROPIC_DEFAULT_OPUS_MODEL='deepseek-v4-pro[1m]'
export ANTHROPIC_DEFAULT_SONNET_MODEL='deepseek-v4-pro[1m]'
export ANTHROPIC_DEFAULT_HAIKU_MODEL=deepseek-v4-flash
export CLAUDE_CODE_SUBAGENT_MODEL=deepseek-v4-flash
export CLAUDE_CODE_EFFORT_LEVEL=max

Windows PowerShell:

root@kitploit:~
$env:ANTHROPIC_BASE_URL="https://api.deepseek.com/anthropic"
$env:ANTHROPIC_AUTH_TOKEN="YOUR_DEEPSEEK_API_KEY"
$env:ANTHROPIC_MODEL="deepseek-v4-pro[1m]"
$env:ANTHROPIC_DEFAULT_OPUS_MODEL="deepseek-v4-pro[1m]"
$env:ANTHROPIC_DEFAULT_SONNET_MODEL="deepseek-v4-pro[1m]"
$env:ANTHROPIC_DEFAULT_HAIKU_MODEL="deepseek-v4-flash"
$env:CLAUDE_CODE_SUBAGENT_MODEL="deepseek-v4-flash"
$env:CLAUDE_CODE_EFFORT_LEVEL="max"

使用其他兼容 Anthropic 接口的服务商时,按其文档替换接口地址、Token 和模型名称。不要把 API Key 提交到仓库。

从源码运行

在 Hexestra 项目根目录执行:

root@kitploit:~
npm ci
npm run electron:dev

配置流量捕获与 mitmproxy

从源码运行 Hexestra 时,请安装 mitmproxy 并确认 mitmdump 可用:

root@kitploit:~
uv tool install mitmproxy
mitmdump --version

Release 已内置 mitmdump 运行时,因此 Traffic Capture 无需单独安装 mitmproxy。

配置项目级 Mihomo 出口

从上游发布页下载 Mihomo,然后在 设置 > 代理 中选择可执行文件。v1.19.29 是已测试的推荐参考版本;可执行文件能够运行即可接受,实际兼容性由配置校验和 Controller 启动结果决定。Mihomo 是由用户提供的外部 GPLv3 运行时;Hexestra 不下载或随安装包分发它。

代理范围仅限当前活动项目:不会启用 TUN,也不会修改系统代理。Browser、Traffic/Replay、最外层 SSH 或 jump-host 连接以及 WebShell 请求会使用受控链路。Local/WSL Terminal 会注入 HTTP_PROXY、HTTPS_PROXY、ALL_PROXY、NO_PROXY 和 WSLENV;忽略这些变量并直接创建裸 socket 的程序可能绕过 Terminal 边界。Claude API 流量和远端 Shell 命令产生的二次出站不在 v1 控制范围。

代理开启后,缺少节点、链无效、Runtime 停止/崩溃或重载失败都会阻断受控出口,不会回退直连。真实两跳验收可运行:

root@kitploit:~
HEXESTRA_MIHOMO_PATH=/path/to/mihomo npm run test:proxy-smoke

配置 Burp Suite Bridge

Burp 集成是可选的。Hexestra 通过 mitmproxy 捕获流量,再通过需要认证的本机回环 Bridge 将已完成的交换镜像到 Burp;Burp 不会被静默加入浏览器的实时网络路径。

在 Windows、Linux 或 macOS 上安装 JDK 17 后构建 Bridge:

root@kitploit:~
npm run build:burp-bridge
  1. 在 Burp 中打开 Extensions > Installed > Add,选择 Java,加载 resources/burp-bridge/hexestra-burp-bridge.jar。
  2. 打开 Hexestra Bridge,记录本机回环端口并复制配对 token。
  3. 在 Hexestra 中打开 Settings > Burp(设置 > Burp),填写端口和 token,保存后点击 Connect Bridge。

镜像的交换会出现在 Target > Site map,在支持时也会出现在 Organizer。Burp 的公开扩展 API 无法把合成记录写入 Proxy > HTTP history。

构建与检查

root@kitploit:~
npm run electron:build
npm run audit:public
npm run check

负责使用

只在获得明确授权并准确设置项目 Scope 后使用 Hexestra。破坏性、干扰性或影响隐私的操作应获得适当批准,导出的证据和报告应作为敏感数据处理。Scope 标签用于引导 Agent 优先级,但不阻断命令或流量;ASK、AUTO 和 BYPASS 改变审批行为,Rules of Engagement 和技术安全边界仍然有效。Hexestra 不能替代专业判断和责任承担。

参与贡献

请阅读贡献指南和更新记录。

开源许可证

Hexestra 采用 Apache License 2.0 开源。第三方组件仍受其各自许可证和条款约束。

Star History

Star History Chart
下载工具