ASD

HexStrike AI

0x4m4hexstrike-ai

Conecta agentes de IA con más de 150 herramientas de ciberseguridad ofensiva para automatizar pentesting, bug bounty y análisis de vulnerabilidades.

stdiohttp
Estrellas
11k

del repositorio

Actualizado
hace 11 días

último commit

Herramientas
12

expuestas al agente

Transporte
stdio · http

cómo conecta

Forks
2.3k
Issues
102

abiertos

Instalación

git clone https://github.com/0x4m4/hexstrike-ai.git

Qué es HexStrike AI

HexStrike AI es una plataforma que expone más de 150 herramientas profesionales de seguridad ofensiva (Nmap, Nuclei, SQLMap, Ghidra, John the Ripper, Trivy, entre muchas otras) a través de un servidor MCP, para que agentes como Claude, GPT o Copilot las ejecuten de forma autónoma durante pentesting, caza de bugs, CTF o investigación de vulnerabilidades.

Por detrás corren más de 12 agentes de IA especializados (gestión de workflows de bug bounty, resolución de CTF, inteligencia de CVE, generación automática de exploits, correlación de vulnerabilidades, detección de tecnologías, recuperación ante fallos, entre otros) que ayudan a elegir la herramienta correcta, optimizar parámetros y encadenar ataques según los resultados obtenidos.

Montarlo requiere clonar el repositorio, crear un entorno virtual de Python, instalar dependencias con pip3 install -r requirements.txt, e instalar por separado las herramientas de seguridad reales (nmap, gobuster, hydra, radare2, prowler, etc.) que el servidor invoca. Luego se levanta con python3 hexstrike_server.py y se conecta desde el cliente MCP (Claude Desktop, VS Code Copilot, Cursor, Roo Code) apuntando a hexstrike_mcp.py.

El propio README advierte que otorga a los agentes acceso de sistema potente, por lo que recomienda ejecutarlo en entornos aislados y solo contra objetivos con autorización explícita.

Qué le permite hacer a tu agente

  • Ejecuta y orquesta más de 150 herramientas de seguridad (red, web, cloud, binarios, forense, OSINT) desde un agente de IA
  • Usa un motor de decisión inteligente para seleccionar herramientas y optimizar parámetros según el objetivo
  • Coordina más de 12 agentes especializados para bug bounty, resolución de CTF, inteligencia de CVE y generación de exploits
  • Incluye un agente de navegador headless (Chrome) para análisis de DOM, capturas y monitoreo de tráfico
  • Ofrece gestión de procesos en tiempo real, caché inteligente y dashboards de progreso vía API REST

Úsalo cuando

  • Necesitas que un agente de IA ejecute pentesting o reconocimiento de forma autónoma sobre un objetivo autorizado
  • Quieres automatizar programas de bug bounty combinando enumeración, fuzzing y escaneo de vulnerabilidades
  • Estás resolviendo retos CTF y quieres apoyo automatizado de análisis binario, forense o criptografía
  • Necesitas evaluar la seguridad de infraestructura cloud o contenedores (AWS, Azure, GCP, Kubernetes, Docker) desde un agente

Herramientas que expone

Los nombres que el agente ve al conectarse.

  • nmap_scan
  • rustscan_scan
  • masscan_scan
  • autorecon_scan
  • amass_enum
  • gobuster_scan
  • feroxbuster_scan
  • ffuf_scan
  • nuclei_scan
  • sqlmap_scan
  • wpscan_scan
  • ghidra_analyze

Detalles

Publicado por
0x4m4
Categoría
Seguridad
Licencia
MIT
Versión
Sin releases
Transporte
stdio, http

Etiquetas

  • pentesting
  • seguridad-ofensiva
  • bug-bounty
  • ctf
  • reconocimiento
  • cloud-security

¿Este servidor es tuyo? Reclama el listado para corregir cualquier dato, añadir un logo y enlazar tu documentación.

Más servidores de Seguridad

Ghidra

9.8k

Conecta agentes LLM a Ghidra para descompilar binarios, renombrar funciones y datos, y explorar clases, imports y exports de forma autónoma.

Transporte
stdio · sse
Último commit
el año pasado
seguridad

MISP

6.5k

Conecta a MISP, la plataforma abierta de inteligencia de amenazas, para consultar y compartir indicadores de compromiso, eventos y contexto de ciberseguridad.

Último commit
hace 3 días
seguridad

Viper

5.3k

Conecta al agente con Viper, una plataforma de simulación de adversarios y red teaming, para orquestar operaciones ofensivas contra Windows, Linux y macOS.

Último commit
hace 2 meses
seguridad

Ver toda la categoría →