hexstrike-ai
AI 驱动的 MCP 渗透测试框架,150+ 安全工具一键编排,让 AI Agent 自主完成漏洞挖掘
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
AI 驱动的 MCP 渗透测试框架,150+ 安全工具一键编排,让 AI Agent 自主完成漏洞挖掘
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
想象这样一个场景:安全研究员小张在挖漏洞赏金时,不再需要手动敲几十条复杂的 nmap 命令、翻阅 SQLMap 文档、调参跑 sqlmap,而是对着 AI 说一句「帮我扫一下这个网站的高危漏洞」,然后端起咖啡等 AI 自动跑完所有工具、生成报告。这种听起来像科幻的场景,正是 HexStrike AI 正在做的事。 HexStrike AI MCP Agents 是由安全研究员 0x4m4 开发的高级渗透测试框架,版本号已达 v6.0。它将 150 多款 Kali Linux经典安全工具(nmap、sqlmap、Nuclei、FFuf、Hydra 等)封装为一个 MCP Server,让 AI 智能体能够通过自然语言指令自主调用这些工具、自动编排攻击链,并产出结构化的渗透测试结果。 简单来说,这是一个给 AI 黑客用的工具箱调用器 —— 把复杂的命令行工具变成 AI 能理解、能组合使用的 MCP 工具集。
传统渗透测试高度依赖人工经验,一名合格的安全研究员需要熟悉数十种工具的 hundreds 种参数组合。随着 LLM(大语言模型)的崛起,研究者们很自然地想到:能否让 AI 来替代这些重复性的工具调用工作?2024 年,以 MCP(Model Context Protocol)为代表的 AI 工具协议开始成熟,HexStrike AI 应运而生。作者 0x4m4 将自己在漏洞赏金和 CTF 比赛中积累的工具使用经验,结构化地封装成了 MCP 工具集,使得任何支持 MCP 协议的 AI(Claude、GPT、Copilot 等)都能直接驱动真实的渗透测试工具。 项目在 GitHub 上已获得接近 9000 颗星,主题标签涵盖了 AI Agent、渗透测试、MCP 协议等当前最热门的技术方向。
HexStrike AI 采用双脚本架构:
hexstrike_server.py:主服务程序,集成了 Flask Web API、mitmproxy 代理、Selenium 浏览器自动化、 pwntools 二进制分析、angr 符号执行等重型安全框架,功能最为复杂hexstrike_mcp.py:MCP 客户端桥接层,通过 FastMCP 框架与 AI Agent 通信,将自然语言指令 转换为具体的工具调用,返回结构化结果
AI Agent 通过 MCP 协议向 hexstrike_mcp.py 发送指令,hexstrike_mcp.py 再通过 HTTP REST API与 hexstrike_server.py 通信,由服务器实际执行安全工具。
架构上,这是一个典型的「AI 大脑 + 专业工具手」的协作模式:AI 负责决策和推理,HexStrike 负责执行。
图1:HexStrike AI 工作界面 —— 命令行风格的攻击输出面板
项目将工具按功能分类,每类包含十几到几十款工具:
| 类别 | 代表工具 | 功能 |
|---|---|---|
| 网络侦察 | nmap, masscan, rustscan | 端口扫描与服务识别 |
| 子域名枚举 | amass, subfinder, fierce | 发现目标关联子域名 |
| Web 漏洞扫描 | Nuclei, Nikto, sqlmap | 高并发漏洞扫描与 SQL 注入 |
| Web 目录爆破 | FFuf, gobuster, dirsearch | 暴力枚举隐藏路径 |
| 密码攻击 | Hydra, John, Hashcat | 暴力破解登录凭证 |
| 中间人攻击 | mitmproxy, Responder | 局域网流量劫持 |
| 二进制分析 | pwntools, angr, Ghidra | 逆向工程与漏洞利用 |
| 每个工具都封装了 MCP 工具接口,AI 可以根据目标情况自动选择最合适的工具组合,而无需人工干预。 |
HexStrike v6.0 内置了 12 个以上的自主 AI 安全 Agent:
图2:HexStrike AI 服务扫描模块 —— 自动识别目标开放端口与服务
重要提醒:HexStrike AI 是一个纯 Kali Linux 工具集,并非开箱即用的 SaaS 产品。它对使用者的技术背景有较高要求:
图3:LeaksAPI 数据泄露检测模块 —— 自动化搜索公开泄露凭证
HexStrike AI 代表了一个重要趋势:AI Agent 正在从「对话助手」演进为「自主行动者」。当 AI 能够自主调用专业工具、编排工作流时,安全行业的效率格局将被重塑: