跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客我的书AI学习GitHub 精选镜像AI 生图工具UI配色美学关于
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
PythonAI

HexStrike AI 部署与使用指南

HexStrike AI 在 Kali Linux 环境下的部署流程。内容包括安装系统依赖与安全工具、配置 Python 虚拟环境、克隆项目源码、启动服务端以及配置 5ire 客户端连接 MCP 服务。最终实现通过 AI 代理调用安全工具进行自动化渗透测试和网络扫描功能。

不羁发布于 2026/4/5更新于 2026/9/897 浏览
HexStrike AI 部署与使用指南

一、HexStrike AI 简介

1、关于 HexStrike AI

HexStrike AI 是一个革命性的人工智能驱动的进攻性安全框架,它将专业安全工具与自主人工智能代理相结合,提供全面的安全测试功能。

HexStrike AI 基于多代理架构构建,利用智能决策、实时漏洞分析和高级自动化,彻底改变安全专业人员处理渗透测试、漏洞赏金搜寻和 CTF 挑战的方式。

2、运作方式

HexStrike AI 通过 MCP 通过外部 LLM 进行人机交互,创建提示、分析、执行和反馈的连续循环。

文章配图

3、能力

文章配图

4、官网地址

HexStrike AI - 革命性的人工智能驱动的进攻性安全框架

文章配图

5、项目地址

GitHub - 0x4m4/hexstrike-ai: HexStrike AI MCP Agents is an advanced MCP server that lets AI agents (Claude, GPT, Copilot, etc.) autonomously run 150+ cybersecurity tools for automated pentesting, vulnerability discovery, bug bounty automation, and security research. Seamlessly bridge LLMs with real-world offensive security capabilities.

文章配图

二、使用 Kali Linux 部署 HexStrike AI

1、安装 Kali Linux

请确保已安装 Kali Linux 环境。

2、环境准备

(1)安装 python3 和渗透测试相关库
apt install -y python3 python3-pip python3-venv git curl wget apt-transport-https software-properties-common build-essential nodejs npm golang ruby ruby-dev libpcap-dev libffi-dev libssl-dev libpq-dev default-jdk default-jre

文章配图

(2)安装安全工具

HexStrike AI 运行时会调用许多安全工具

apt install -y nmap masscan amass subfinder nuclei fierce dnsenum autorecon theharvester responder netexec enum4linux-ng gobuster feroxbuster dirsearch ffuf dirb nikto sqlmap wpscan arjun paramspider wafw00f hydra john hashcat medusa patator crackmapexec evil-winrm hash-identifier ophcrack gdb radare2 binwalk ghidra checksec foremost steghide exiftool maltego spiderfoot autopsy scalpel bulk-extractor testdisk hakrawler subjack xsser zaproxy dotdotpwn 
(3)更新 nuclei poc 漏洞模板库
nuclei -ut

文章配图

(4)配置 Chrome 相关软件

Chrome 官网安装包:

Chrome for Testing availability

Chrome 的 deb 安装包:

https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb

开启 Kali 的 SSH:

service ssh start 

查看 SSH 状态:

service ssh status 

文章配图

查看 Kali 的 IP:

ifconfig

文章配图

使用 Xshell 等工具连接并上传文件:

文章配图

文章配图

文章配图

输入你的用户名与密码:

文章配图

文章配图

登录成功:

文章配图

进入下载目录:

cd /home/kali/Downloads

文章配图

将你需要上传的文件拖入终端然后输入 ls 进行查看:

文章配图

安装 Chrome 浏览器并查看版本:

dpkg -i google-chrome-stable_current_amd64.deb && google-chrome --version 

文章配图

解压 chromedriver 驱动程序:

unzip chromedriver-linux64.zip

文章配图

将解压好的文件移动到:/usr/local/bin 目录

mv chromedriver-linux64 /usr/local/bin

文章配图

给它赋予执行权限:

chmod +x /usr/local/bin/chromedriver-linux64

文章配图

设置 Chrome 参数:

sed -i 's|Exec=/usr/bin/google-chrome-stable %U|Exec=/usr/bin/google-chrome-stable --no-sandbox --user-data-dir %U|g' /usr/share/applications/google-chrome.desktop

文章配图

配置 GO 语言代理:

go env -w GOPROXY=https://goproxy.cn,direct

文章配图

安装 Katana:

# 安装 Go
sudo apt update && sudo apt install -y golang
# 设置 GOPATH
export GOPATH=$HOME/go
export PATH=$PATH:$GOPATH/bin
# 安装 Katana
go install github.com/projectdiscovery/katana/cmd/katana@latest

3、安装 HexStrike AI

(1)拉取 HexStrike AI 文件

进入项目官网:

文章配图

cd /home && git clone https://github.com/havij13/Hexstrike-AI.git

文章配图

文章配图

进入到 Hexstrike-AI 目录:

cd Hexstrike-AI

文章配图

(2)使用 python3 创建虚拟环境
python3 -m venv hexstrike_env

文章配图

(3)加载虚拟环境
source hexstrike_env/bin/activate

文章配图

(4)安装依赖文件
python3 -m pip install -r requirements.txt

文章配图

(5)启动 HexStrike AI
python3 hexstrike_server.py

文章配图

(6)配置 AI 桌面客户端软件 5ire

5ire 官网:

GitHub - nanbingxyz/5ire: 5ire is a cross-platform desktop AI assistant, MCP client. It compatible with major service providers, supports local knowledge base and tools via model context protocol servers.

文章配图

文章配图

下载后上传到 Kali:

# 进入 home 目录
cd /home
# 创建 5ire 文件夹
mkdir 5ire
# 进入 5ire 文件夹
cd 5ire
# 将下载的文件上传到文件夹
# 查看文件夹下文件
ls

文章配图

4、启动 5ire

(1) 方式一

点击桌面 File System:

文章配图

找到文件位置:

文章配图

右键文件点击 Properties...

文章配图

文章配图

启动 5ire:

文章配图

(2) 方式二:
# 首先进入 5ire 目录
# 赋予 5ire 文件可执行权限
chmod +x 5ire-0.14.1-x86_64.AppImage
# 查看是否赋权成功
ll
# 启动 5ire
./5ire-0.14.1-x86_64.AppImage --no-sandbox 

文章配图

文章配图

设置中文:

文章配图

文章配图

文章配图

文章配图

5、配置 MCP

配置 MCP 使得 5ire 可以与 HexStrike AI 进行沟通交流:

文章配图

文章配图

编写命令:

找到你 HexStrike AI 的文件夹下的 hexstrike_env 下的 bin,复制文件路径

文章配图

文章配图

放到命令后,后面加上 python3 和空格:

文章配图

回到文件夹,找到此文件,右键点击 copy

文章配图

文章配图

回到此处右键点击粘贴:

文章配图

文章配图

编写服务器地址:

先写入空格 + --server + 空格

文章配图

找到 Kali 本地 HexStrike AI 服务端 IP:

文章配图

复制 IP 到--server 后面:

文章配图

点击保存:

文章配图

文章配图

点击右侧按钮开启:

文章配图

设置大语言模型:

文章配图

文章配图

HexStrike AI 部署完成

三、使用 HexStrike AI 进行网络测试

点击新对话:

文章配图

文章配图

文章配图

目录

  1. 一、HexStrike AI 简介
  2. 1、关于 HexStrike AI
  3. 2、运作方式
  4. 3、能力
  5. 4、官网地址
  6. 5、项目地址
  7. 二、使用 Kali Linux 部署 HexStrike AI
  8. 1、安装 Kali Linux
  9. 2、环境准备
  10. (1)安装 python3 和渗透测试相关库
  11. (2)安装安全工具
  12. (3)更新 nuclei poc 漏洞模板库
  13. (4)配置 Chrome 相关软件
  14. 安装 Go
  15. 设置 GOPATH
  16. 安装 Katana
  17. 3、安装 HexStrike AI
  18. (1)拉取 HexStrike AI 文件
  19. (2)使用 python3 创建虚拟环境
  20. (3)加载虚拟环境
  21. (4)安装依赖文件
  22. (5)启动 HexStrike AI
  23. (6)配置 AI 桌面客户端软件 5ire
  24. 进入 home 目录
  25. 创建 5ire 文件夹
  26. 进入 5ire 文件夹
  27. 将下载的文件上传到文件夹
  28. 查看文件夹下文件
  29. 4、启动 5ire
  30. (1) 方式一
  31. (2) 方式二:
  32. 首先进入 5ire 目录
  33. 赋予 5ire 文件可执行权限
  34. 查看是否赋权成功
  35. 启动 5ire
  36. 5、配置 MCP
  37. 三、使用 HexStrike AI 进行网络测试

更多推荐文章

查看全部
  • 基于.NET 6 集成 GoView 低代码可视化大屏实战指南
  • 大模型技术教程:从基础入门到实战应用
  • Ubuntu 20.04 安装 Ollama 及 Open WebUI 本地部署 LLM 教程
  • Kiro 与 Cursor 深度对比:AI 编程助手体验
  • Memcached 核心命令与监控统计详解
  • 使用回调接口将 AI 小助手接入企业微信群聊机器人
  • OpenClaw.ai:Agentic AI 时代的 Spring Framework 时刻
  • 免费支持中文的图形化数据库管理工具:Navicat Premium Lite、Chat2DB、SQLynx、DBeaver
  • Rust 与 WebAssembly 实战:在浏览器与 Node.js 中运行高性能代码
  • 基于 Java 的电子发票 OFD 文件数字签名解析与验真
  • AI视频角色一致性怎么破?2026最新稳定方案大公开
  • C++ 从零实现 K-Means 聚类算法详解
  • 快代理 API 获取私密代理可用时长
  • npm 安装 OpenClaw 时 Git 报错的解决方法
  • 钉钉 Webhook 完全指南:@用户通知与多语言实现
  • Java 运算符
  • ClaudeCode 结合 Figma-MCP 实现前端 UI 1:1 还原指南
  • 实战 AI 大模型与动手构建 AI Agent 技术详解
  • Clawdbot 部署实战:宝塔反代与 BasicAuth 安全加固
  • 前端三年复盘:从迷茫摸索到互联网工程实战

相关免费在线工具

  • RSA密钥对生成器

    生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online

  • Mermaid 预览与可视化编辑

    基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online

  • 随机西班牙地址生成器

    随机生成西班牙地址(支持马德里、加泰罗尼亚、安达卢西亚、瓦伦西亚筛选),支持数量快捷选择、显示全部与下载。 在线工具,随机西班牙地址生成器在线工具,online

  • curl 转代码

    解析常见 curl 参数并生成 fetch、axios、PHP curl 或 Python requests 示例代码。 在线工具,curl 转代码在线工具,online

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online