跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客GitHub 精选镜像AI 生图工具UI配色美学隐私政策关于联系
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
PythonAI

HexStrike AI 部署与使用指南

HexStrike AI 在 Kali Linux 环境下的部署流程。内容包括安装系统依赖与安全工具、配置 Python 虚拟环境、克隆项目源码、启动服务端以及配置 5ire 客户端连接 MCP 服务。最终实现通过 AI 代理调用安全工具进行自动化渗透测试和网络扫描功能。

不羁发布于 2026/4/5更新于 2026/7/2467 浏览
HexStrike AI 部署与使用指南

一、HexStrike AI 简介

1、关于 HexStrike AI

HexStrike AI 是一个革命性的人工智能驱动的进攻性安全框架,它将专业安全工具与自主人工智能代理相结合,提供全面的安全测试功能。

HexStrike AI 基于多代理架构构建,利用智能决策、实时漏洞分析和高级自动化,彻底改变安全专业人员处理渗透测试、漏洞赏金搜寻和 CTF 挑战的方式。

2、运作方式

HexStrike AI 通过 MCP 通过外部 LLM 进行人机交互,创建提示、分析、执行和反馈的连续循环。

文章配图

3、能力

文章配图

4、官网地址

HexStrike AI - 革命性的人工智能驱动的进攻性安全框架

文章配图

5、项目地址

GitHub - 0x4m4/hexstrike-ai: HexStrike AI MCP Agents is an advanced MCP server that lets AI agents (Claude, GPT, Copilot, etc.) autonomously run 150+ cybersecurity tools for automated pentesting, vulnerability discovery, bug bounty automation, and security research. Seamlessly bridge LLMs with real-world offensive security capabilities.

文章配图

二、使用 Kali Linux 部署 HexStrike AI

1、安装 Kali Linux

请确保已安装 Kali Linux 环境。

2、环境准备

(1)安装 python3 和渗透测试相关库
apt install -y python3 python3-pip python3-venv git curl wget apt-transport-https software-properties-common build-essential nodejs npm golang ruby ruby-dev libpcap-dev libffi-dev libssl-dev libpq-dev default-jdk default-jre

文章配图

(2)安装安全工具

HexStrike AI 运行时会调用许多安全工具

apt install -y nmap masscan amass subfinder nuclei fierce dnsenum autorecon theharvester responder netexec enum4linux-ng gobuster feroxbuster dirsearch ffuf dirb nikto sqlmap wpscan arjun paramspider wafw00f hydra john hashcat medusa patator crackmapexec evil-winrm hash-identifier ophcrack gdb radare2 binwalk ghidra checksec foremost steghide exiftool maltego spiderfoot autopsy scalpel bulk-extractor testdisk hakrawler subjack xsser zaproxy dotdotpwn 
(3)更新 nuclei poc 漏洞模板库
nuclei -ut

文章配图

(4)配置 Chrome 相关软件

Chrome 官网安装包:

Chrome for Testing availability

Chrome 的 deb 安装包:

https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb

开启 Kali 的 SSH:

service ssh start 

查看 SSH 状态:

service ssh status 

文章配图

查看 Kali 的 IP:

ifconfig

文章配图

使用 Xshell 等工具连接并上传文件:

文章配图

文章配图

文章配图

输入你的用户名与密码:

文章配图

文章配图

登录成功:

文章配图

进入下载目录:

cd /home/kali/Downloads

文章配图

将你需要上传的文件拖入终端然后输入 ls 进行查看:

文章配图

安装 Chrome 浏览器并查看版本:

dpkg -i google-chrome-stable_current_amd64.deb && google-chrome --version 

文章配图

解压 chromedriver 驱动程序:

unzip chromedriver-linux64.zip

文章配图

将解压好的文件移动到:/usr/local/bin 目录

mv chromedriver-linux64 /usr/local/bin

文章配图

给它赋予执行权限:

chmod +x /usr/local/bin/chromedriver-linux64

文章配图

设置 Chrome 参数:

sed -i 's|Exec=/usr/bin/google-chrome-stable %U|Exec=/usr/bin/google-chrome-stable --no-sandbox --user-data-dir %U|g' /usr/share/applications/google-chrome.desktop

文章配图

配置 GO 语言代理:

go env -w GOPROXY=https://goproxy.cn,direct

文章配图

安装 Katana:

# 安装 Go
sudo apt update && sudo apt install -y golang
# 设置 GOPATH
export GOPATH=$HOME/go
export PATH=$PATH:$GOPATH/bin
# 安装 Katana
go install github.com/projectdiscovery/katana/cmd/katana@latest

3、安装 HexStrike AI

(1)拉取 HexStrike AI 文件

进入项目官网:

文章配图

cd /home && git clone https://github.com/havij13/Hexstrike-AI.git

文章配图

文章配图

进入到 Hexstrike-AI 目录:

cd Hexstrike-AI

文章配图

(2)使用 python3 创建虚拟环境
python3 -m venv hexstrike_env

文章配图

(3)加载虚拟环境
source hexstrike_env/bin/activate

文章配图

(4)安装依赖文件
python3 -m pip install -r requirements.txt

文章配图

(5)启动 HexStrike AI
python3 hexstrike_server.py

文章配图

(6)配置 AI 桌面客户端软件 5ire

5ire 官网:

GitHub - nanbingxyz/5ire: 5ire is a cross-platform desktop AI assistant, MCP client. It compatible with major service providers, supports local knowledge base and tools via model context protocol servers.

文章配图

文章配图

下载后上传到 Kali:

# 进入 home 目录
cd /home
# 创建 5ire 文件夹
mkdir 5ire
# 进入 5ire 文件夹
cd 5ire
# 将下载的文件上传到文件夹
# 查看文件夹下文件
ls

文章配图

4、启动 5ire

(1) 方式一

点击桌面 File System:

文章配图

找到文件位置:

文章配图

右键文件点击 Properties...

文章配图

文章配图

启动 5ire:

文章配图

(2) 方式二:
# 首先进入 5ire 目录
# 赋予 5ire 文件可执行权限
chmod +x 5ire-0.14.1-x86_64.AppImage
# 查看是否赋权成功
ll
# 启动 5ire
./5ire-0.14.1-x86_64.AppImage --no-sandbox 

文章配图

文章配图

设置中文:

文章配图

文章配图

文章配图

文章配图

5、配置 MCP

配置 MCP 使得 5ire 可以与 HexStrike AI 进行沟通交流:

文章配图

文章配图

编写命令:

找到你 HexStrike AI 的文件夹下的 hexstrike_env 下的 bin,复制文件路径

文章配图

文章配图

放到命令后,后面加上 python3 和空格:

文章配图

回到文件夹,找到此文件,右键点击 copy

文章配图

文章配图

回到此处右键点击粘贴:

文章配图

文章配图

编写服务器地址:

先写入空格 + --server + 空格

文章配图

找到 Kali 本地 HexStrike AI 服务端 IP:

文章配图

复制 IP 到--server 后面:

文章配图

点击保存:

文章配图

文章配图

点击右侧按钮开启:

文章配图

设置大语言模型:

文章配图

文章配图

HexStrike AI 部署完成

三、使用 HexStrike AI 进行网络测试

点击新对话:

文章配图

文章配图

文章配图

目录

  1. 一、HexStrike AI 简介
  2. 1、关于 HexStrike AI
  3. 2、运作方式
  4. 3、能力
  5. 4、官网地址
  6. 5、项目地址
  7. 二、使用 Kali Linux 部署 HexStrike AI
  8. 1、安装 Kali Linux
  9. 2、环境准备
  10. (1)安装 python3 和渗透测试相关库
  11. (2)安装安全工具
  12. (3)更新 nuclei poc 漏洞模板库
  13. (4)配置 Chrome 相关软件
  14. 安装 Go
  15. 设置 GOPATH
  16. 安装 Katana
  17. 3、安装 HexStrike AI
  18. (1)拉取 HexStrike AI 文件
  19. (2)使用 python3 创建虚拟环境
  20. (3)加载虚拟环境
  21. (4)安装依赖文件
  22. (5)启动 HexStrike AI
  23. (6)配置 AI 桌面客户端软件 5ire
  24. 进入 home 目录
  25. 创建 5ire 文件夹
  26. 进入 5ire 文件夹
  27. 将下载的文件上传到文件夹
  28. 查看文件夹下文件
  29. 4、启动 5ire
  30. (1) 方式一
  31. (2) 方式二:
  32. 首先进入 5ire 目录
  33. 赋予 5ire 文件可执行权限
  34. 查看是否赋权成功
  35. 启动 5ire
  36. 5、配置 MCP
  37. 三、使用 HexStrike AI 进行网络测试
  • 免费图片AI生成工具免费生成了解详情
  • Magick API 一键接入全球大模型注册送1000万token查看
  • 免费图片视频在线生成30秒,将你的创意变成现实开始设计
  • X/Twitter免费视频下载器免登陆无限额度免费视频解析下载了解详情
  • 100+免费在线小游戏爽一把
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • 模型预测控制(MPC)算法原理及仿真搭建
  • Visual C++ 运行库缺失解决方案与安装指南
  • 基于大模型与金融新闻数据微调的股市收益预测研究
  • C++ 伸展树与红黑树详解及实现
  • Llama 3 70B 量化部署实战:基于 Dify 的低显存运行方案
  • 面向城市空中交通的多无人机协同路径规划研究
  • 基于 AnalyticDB 与通义千问搭建 AI 智能客服
  • 程序员面试中常见的 3 个求职陷阱与应对策略
  • Java 二分查找算法经典题目实战
  • 大模型辅助强化学习的四条主流技术路线综述
  • Flutter 三方库 eth_sig_util 在鸿蒙端的适配与以太坊签名应用实践
  • FPGA 入门:基于 LED 的 2 选 1 多路选择器设计
  • llama.cpp CUDA 编译问题排查与性能优化指南
  • 基于 n8n 与 MaaS 平台的智能写作工作流实战指南
  • 基于 AI WebUI Chatbot 的实战开发:从架构设计到生产环境部署
  • Unity VR Pico 开发环境配置与发布指南
  • JavaScript Streams API 核心概念与原理
  • Linux 命令行参数与环境变量详解
  • C++ 无锁链表实现与原理详解
  • Java 后端面试核心考点梳理:集合、JVM 与并发编程

相关免费在线工具

  • RSA密钥对生成器

    生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online

  • Mermaid 预览与可视化编辑

    基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online

  • 随机西班牙地址生成器

    随机生成西班牙地址(支持马德里、加泰罗尼亚、安达卢西亚、瓦伦西亚筛选),支持数量快捷选择、显示全部与下载。 在线工具,随机西班牙地址生成器在线工具,online

  • curl 转代码

    解析常见 curl 参数并生成 fetch、axios、PHP curl 或 Python requests 示例代码。 在线工具,curl 转代码在线工具,online

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online