惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Simon Willison's Weblog
Simon Willison's Weblog
Help Net Security
Help Net Security
P
Privacy International News Feed
T
Threat Research - Cisco Blogs
C
Cisco Blogs
C
CERT Recently Published Vulnerability Notes
NISL@THU
NISL@THU
L
LINUX DO - 热门话题
Security Latest
Security Latest
A
Arctic Wolf
G
GRAHAM CLULEY
月光博客
月光博客
S
Securelist
D
Docker
J
Java Code Geeks
T
Troy Hunt's Blog
T
Tenable Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
SecWiki News
SecWiki News
S
Security @ Cisco Blogs
量子位
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
L
LINUX DO - 最新话题
Recent Commits to openclaw:main
Recent Commits to openclaw:main
aimingoo的专栏
aimingoo的专栏
博客园 - 【当耐特】
H
Heimdal Security Blog
The Hacker News
The Hacker News
博客园 - 三生石上(FineUI控件)
Application and Cybersecurity Blog
Application and Cybersecurity Blog
N
Netflix TechBlog - Medium
Vercel News
Vercel News
Forbes - Security
Forbes - Security
B
Blog RSS Feed
H
Hackread – Cybersecurity News, Data Breaches, AI and More
IT之家
IT之家
B
Blog
MongoDB | Blog
MongoDB | Blog
博客园 - 聂微东
Google DeepMind News
Google DeepMind News
S
Secure Thoughts
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
C
Check Point Blog
云风的 BLOG
云风的 BLOG
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
T
The Blog of Author Tim Ferriss
L
Lohrmann on Cybersecurity
F
Full Disclosure
D
Darknet – Hacking Tools, Hacker News & Cyber Security
P
Proofpoint News Feed

Kali's Blog

不会找漏洞 试试Nuclei这款神器 Kali Linux部署Codex 开发学习两不误 浅谈OpenVpn原理及一键部署 超低成本,搭建自己的户外气象基站! Windows Server 2025安装指南 新手必看! 【故障解决】Kali Linux桌面图标丢失和文字乱码 Hermes接BurpSuite 法力无边!(附视频教学) Windows中查看已连接WiFi密码 这些技能你知道吗? 除了Kali Linux 这些渗透系统你知道吗? Hermes 修改MSF特征 轻松逃逸安全软件 这些常见的反编译工具 你用过吗? 社工密码字典生成工具Cupp Kali Linux 如何正确更新系统? 一款跨平台C2工具-Havoc Kali Linux 2026.1都更新了什么? ESP-Claw零代码玩转物联网
Kali 配置HexStrike AI 进行安全测试
博主: 逍遥子 · 2026-05-24 · via Kali's Blog
在Kali Linux中如何通过AI进行渗透测试呢?在最新版2025.4中,已经支持HexStrike AI 。接下来,我们一起来看看如何部署和使用。

HexStrike AI 是一款革命性的、由人工智能驱动的进攻性安全框架。它基于 Model Context Protocol (MCP) 协议构建,充当了大语言模型(如 Claude、GPT、Copilot)与 150 多种专业网络安全工具之间的桥梁。通过该框架,AI 智能体能够自主执行从网络扫描、漏洞挖掘到复杂攻击链构建的全流程自动化渗透测试。

安装

安装很简单,我们只需执行下面的命令即可。

sudo apt install hexstrike-ai

等待下载并安装完成。

启动

hexstrike_server

如上,我们便启动了服务端。

Cherry Studio 客户端配置

Cherry Studio 高度自定义的设计、强大的扩展能力和友好的用户体验,使其成为专业用户和 AI 爱好者的理想选择。无论是零基础用户还是开发者,都能在 Cherry Studio 中找到适合自己的 AI 功能,提升工作效率和创造力。

打开 Cherry Studio -> 设置 -> MCP 服务器

C:\hexstrike_mcp.py
--server
http://192.168.50.36:8888

hexstrike_mcp.py脚本放在C盘或者D盘。在Python环境中执行下面命令,安装依赖环境。

pip3 install --upgrade pip setuptools wheel -i https://mirrors.ustc.edu.cn/pypi/simple
pip3 install requests mcp -i https://mirrors.ustc.edu.cn/pypi/simple

当出现版本信息,则说明配置成功。

使用

现在,我们可以调用进行安全测试了。效果如下:

扫描指定IP地址

在扫描过程中会调用Kali中的工具

配置大模型服务

为了更好的体验,我们可以采用国内几个比较好的大模型,如硅基流动。这里可以推荐自己的实际情况进行配置。

更多精彩文章 欢迎关注我们


本文首发于微信公众号,原文链接:Kali 配置HexStrike AI 进行安全测试


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/4825.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

赞赏作者

可怜可怜吧!正在沿街乞讨~