统领0.16.5版:在线308个安全工具已集成,AI可自动调用

作者:W啥都学 发布:2026-04-30 08:22 收录:2026-09-07 08:28 3 次阅读 约 1805 字
摘要:该工具专为运维和安全检查和学习研究设计,类似于软件商城,可以实现工具下载、更新,并提供自动化安装脚本。内置了NyxStrike/HexStrike 社区版 可以通过AI调用里面工具实现自动化扫描。不用担心工具无法正常运行配置,提升效率。

📦目前已集成 308 安全工具

每月新增4-10款工具,涵盖以下类别:

🛡️ 运维&防守工具:应急响应、内存马查杀、日志分析、流量抓包、代码审计、反编译/逆向

🔎 信息收集工具:子域名探测、端口扫描、指纹识别、目录扫描、资源发现、信息泄露
💥 漏洞利用工具:中间件/CMS/框架漏洞、OA/应用漏洞、Webshell管理、漏洞扫描、数据库漏洞、XSS漏洞
🧠 综合利用工具:综合利用、爆破&编解码、后渗透&C2控制、免杀
☁️ 云安全工具:云工具
📱 移动端工具:APP工具、小程序工具
📡 无线安全工具:无线工具
🧪 取证分析工具:内存/文件取证、隐写分析、固件分析
⚙️ 环境工具:实验环境、AI相关、运行环境

🔧 工具介绍

集成的工具可以通过自动化脚本进行下载、更新、安装,大大提高安全检查与学习效率。内置NyxStrike/HexStrike社区版,AI可自动调用工具进行扫描,无需繁琐配置。

🆕 0.16.x更新新增

1、性能优化,提升工具运行效率

2、AI集成:新增NyxStrike/HexStrike社区版工具集

3、批量更新功能:一次性更新多个工具

4、增强AI渗透测试能力:一键下载所需工具,提升操作便捷性

🗂  程序大小

🖥️  AI调用界面

🖥️ 工具界面


AI调用使用和相关问题

目前AI调用建议使用高级点的模型,调用可能会出现发送指令质量很差例如下:

后面你们可以通过点击更新获取最新版AI工具集成配置文件,已支持自动化调用浏览器进行访问与探测

目前 AI 已集成如下:

 • NC 工具
 • Nmap
 • Subfinder
 • Nuclei
 • Ffuf
 • Hydra
 • Sqlmap
 • Hash-identifier
 • Dirsearch
 • JWT-Tool
 • Rustscan
 • NetExec
 • Katana
 • Dalfox
 • Wafw00f
 • Gobuster
 • Amass
 • Httpx
 • NoSQLMap
 • hashid
 • commix
 • SSLScan
 • gau
 • wfuzz
 • subjack
 • hakrawler
 • jaeles
 • masscan
 • patator
 • hexdump
 • airbase-ng
 • aircrack-ng
 • airdecap-ng
 • aireplay-ng
 • airodump-ng
 • airolib-ng
 • airserv-ng
 • airtun-ng
 • naabu
 • ehole
 • afrog
 • kscan
 • fscan
 • pocbomber
 • bettercap
 • volatility2
 • testdisk
 • photorec
 • steghide
 • tshark
 • mysql
 • msfconsole
 • msfvenom
 • sqlite3
 • checkov
 • Maltego
 • Python38

MCP配置调用

HexStrike-Ai的服务端已经启动,我这边演示使用Cherry Studio

添加MCP服务

复制添加进去

然后点击启动

比如我输入:调用mcp的帮我信息收集192.168.31.1

使用AI智能体直接一键导入MCP

自定义添加自己的AI工具方法如下

本文说明如何在HexStrike Community + 统领 中接入自定义工具,并支持:

  • • 接口调试
  • • AI 调用(MCP)
  • • 工具状态检测

默认基于 Community 版结构

◆ 1. 架构与数据流(先读这段)

工具接入涉及 5 个关键组件:

模块
作用
tool_registry.py
工具元数据(名称 / 参数 / endpoint)
server_api/*
实际工具执行逻辑(HTTP API)
mcp_tools/*
提供给 AI 的调用接口(可选)
tools_config.json
工具路径 & 执行环境
/web-dashboard
工具健康状态

数据流:

AI / 接口调试
        ↓
GET /api/tools  ← tool_registry.py
        ↓
POST /api/tools/<name> ← server_api
        ↓
子进程执行工具
        ↓
tools_status(健康检测)

◆ 2. Community 版:添加新工具(推荐按顺序做)

路径建议:

server_api/vuln_scan/my_tool.py

实例:

from flask import Blueprint, request, jsonify

api_my_tool_bp = Blueprint("api_my_tool", __name__)

@api_my_tool_bp.route("/api/tools/my_tool", methods=["POST"])
defrun_my_tool():
    data = request.json
    target = data.get("target")

# 执行逻辑
return jsonify({
"success"True,
"stdout""",
"stderr""",
"return_code"0,
"command""my_tool ..."
    })

如下:

注册 Blueprint:

# server_api/__init__.py
app.register_blueprint(api_my_tool_bp)
步骤 B:写入工具目录(tool_registry.py)

文件:

tool_registry.py

添加:

"my_tool":{
"desc":"工具说明",
"endpoint":"/api/tools/my_tool",
"method":"POST",
"category":"web_vuln",
"params":{
"target":{"required":true}
},
"optional":{
"additional_args":""
},
"effectiveness":0.85
}

说明

  • • params → 接口调试必填项
  • • optional → 可选参数默认值
  • • category → 必须与现有分类一致

代码实例:

"afrog":{
"desc":"Afrog PoC vulnerability scanner (CVE/CNVD, default creds, leaks, RCE, etc.)",
"endpoint":"/api/tools/afrog",
"method":"POST",
"category":"web_vuln",
"params":{"target":{"required": True}},
"optional":{
"severity":"",
"search":"",
"rate_limit":0,
"concurrency":0,
"proxy":"",
"port_scan": False,
"ports":"",
"skip_host_discovery": False,
"output_html":"",
"output_json":"",
"silent": False,
"additional_args":"",
},
"effectiveness":0.92,
}
步骤 C:健康检查 / 接口调试「已安装」

接口调试用 GET /api/tools 与 GET /web-dashboard 的 tools_status 求交集

接口调试只显示:

tools_status[name] == true

1、注册分类

# server_core/tool_constants.py
HEALTH_TOOL_CATEGORIES["web_vuln"].append("my_tool")

2、自定义检测(非 PATH 工具)

如果是:

python my_tool.py

需要修改:

server_api/ops/system_monitoring.py

添加 probe 逻辑,否则检测不到

步骤 D(可选):MCP

路径:

mcp_tools/vuln_scan/my_tool.py

示例:

defregister_my_tool(mcp, client, logger):
    @mcp.tool()
defmy_tool(target: str):
return client.safe_post("/api/tools/my_tool", {
"target": target
        })

注册:

# mcp_core/tool_profiles.py

◆ 3. 统领:storage/tools_config.json

统领启动 Server 时会把各工具的 path 拼进 Path,子进程继承 os.environ

建议为可执行工具,例如:

"my_tool":{
"path":"storage/my_tool",
"executable":"my_tool.exe",
"type":"exe",
"aliases":["my_tool"]
}

例如:

"fscan":{
"path":"storage/fscan",
"executable":"fscan.exe",
"type":"exe",
"aliases":[
"fscan"
]
}

◆ 4. Python 脚本类工具(易踩坑)

1、工作目录(cwd):很多脚本依赖相对路径加载 POC/配置,请在 subprocess.Popen 中设置 cwd=脚本所在目录,命令行用 python pocbomber.py 这类形式,避免只改「绝对路径」仍扫不到资源。参考 server_api/vuln_scan/pocbomber.py

2、解释器: 统领已通过 Path 注入 storage/Python38 等目录;子进程应 env=os.environ(或默认继承),不要在未必要时写死长绝对路径,除非你明确要覆盖(如环境变量 POCBOMBER_PYTHON)

3、Windows 与编码:需要时指定 encoding="utf-8", errors="replace",必要时 stdin=subprocess.DEVNULL,避免挂起或乱码

◆ 5. 单体服务 storage/hexstrike_server.py(若使用)

如果使用单文件服务:

@app.route("/api/tools/my_tool", methods=["POST"])
defrun():
    ...

要求:

  • • tool_registry 可访问
  • • tools_status 格式一致

◆ 6. 自检清单

必须全部满足:

  • • POST /api/tools/my_tool 正常返回
  • • GET /api/tools 能看到工具
  • • /web-dashboard 中 tools_status = true
  • • tools_config.json 路径正确
  • • (可选)MCP 可调用

◆ 7. 添加的接口调用调试

根据你定义的窗口功能,输入目标,下面是输出的修改

查看执行的日志

工具基本使用

点击下载

点击更新

点击即可打开工具

工具投稿

支持拖拽,极简工具箱管理

不再需要修改配置文件

  • • 自定义工具:支持拖拽文件直接添加新工具
  • • 灵活配置:一键修改工具参数、图标和运行环境

工具自定义服务器(可自由扩展)

如果你有自己的服务器,可以将工具包自行上传,让平台从你的私有服务器下载,实现私有化部署。

配置文件路径:

storage/toollist.json

其中有一个 custom 字段,只需把你的工具包 URL 填进去即可

📌 注意:服务器中的文件夹名称必须与工具名一致,否则无法识别

兼容老版本

如果已经下载使用老版本,下载新版本解压覆盖即可

📥 如何获取?

关注本公众号,回复关键字:AI终端 获取下载链接!


免责声明:本工具仅供合法授权的安全测试及学习使用。用户因违反法律法规而产生的一切后果,由用户自行承担。




转载声明:本文转载自原发布平台 (作者:W啥都学), 原文标题《统领0.16.5版:在线308个安全工具已集成,AI可自动调用》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。
注:本篇经由本站编辑整理。