MCP Catalogs
首页

nyxstrike

by CommonHuman-Lab·96·综合分 47

AI驱动的攻击编排引擎,通过MCP集成实现自动化渗透测试。

securitydeveloper-toolsai-llm
24
Forks
2
活跃 Issue
本月
最近提交
2 天前
收录于

概述

NyxStrike将LLM代理与真实的攻击性安全工具连接起来,执行从侦察到利用的完整攻击链。它提供了一个包含185多个安全工具的模块化工具注册表,可被AI代理实时控制。该平台具有仪表板功能,可在渗透测试会话期间监控和记录所有活动。

试试问 AI

装完之后,这里有 5 个你可以让 AI 做的事:

:AI驱动的自动化渗透测试
:LLM控制的攻击性安全工具进行安全研究
:AI支持的侦察和利用进行红队测试
:NyxStrike是什么?
:使用NyxStrike合法吗?

什么时候选它

安全研究人员和渗透测试人员在受控环境中使用AI驱动的工具编排来自动化攻击链。

什么时候不要选它

没有专业安全知识或隔离环境的用户,因为NyxStrike允许AI直接访问需要专业处理的进攻性工具。

可对比工具

metasploit-mcppwncat-mcpshell-mcphexstrike-ainmap-mcp

安装

安装

git clone https://github.com/CommonHuman-Lab/nyxstrike.git
cd nyxstrike

./nyxstrike.sh -a               # 设置并启动服务器
./nyxstrike.sh -a -ai           # + 本地AI模型(约8.4 GB RAM)
./nyxstrike.sh -a -ai-small     # + 较小AI模型(约2.5 GB RAM)

Claude Desktop 配置

{
  "$schema": "https://schemas claude.ai/desktop-config.json",
  "mcpServers": {
    "nyxstrike": {
      "command": [
        "/path/to/nyxstrike/nyxstrike-env/bin/python3",
        "/path/to/nyxstrike/nyxstrike_mcp.py",
        "--server",
        "http://127.0.0.1:8888",
        "--profile",
        "full"
      ],
      "env": {}
    }
  }
}

FAQ

NyxStrike是什么?
NyxStrike是一个AI驱动的攻击编排引擎,将LLM代理与真实的安全工具连接起来,执行从侦察到利用的完整攻击链。
使用NyxStrike合法吗?
NyxStrike仅应用于授权的渗透测试、漏洞赏金项目、CTF比赛、自有系统的安全研究和获得适当批准的红队行动。

nyxstrike 对比

GitHub →

最后更新于 · 由 README + GitHub 公开数据自动生成。