nyxstrike
by CommonHuman-Lab·★ 96·综合分 47
AI驱动的攻击编排引擎,通过MCP集成实现自动化渗透测试。
securitydeveloper-toolsai-llm
24
Forks
2
活跃 Issue
本月
最近提交
2 天前
收录于
概述
NyxStrike将LLM代理与真实的攻击性安全工具连接起来,执行从侦察到利用的完整攻击链。它提供了一个包含185多个安全工具的模块化工具注册表,可被AI代理实时控制。该平台具有仪表板功能,可在渗透测试会话期间监控和记录所有活动。
试试问 AI
装完之后,这里有 5 个你可以让 AI 做的事:
你:AI驱动的自动化渗透测试
你:LLM控制的攻击性安全工具进行安全研究
你:AI支持的侦察和利用进行红队测试
你:NyxStrike是什么?
你:使用NyxStrike合法吗?
什么时候选它
安全研究人员和渗透测试人员在受控环境中使用AI驱动的工具编排来自动化攻击链。
什么时候不要选它
没有专业安全知识或隔离环境的用户,因为NyxStrike允许AI直接访问需要专业处理的进攻性工具。
可对比工具
metasploit-mcppwncat-mcpshell-mcphexstrike-ainmap-mcp
安装
安装
git clone https://github.com/CommonHuman-Lab/nyxstrike.git
cd nyxstrike
./nyxstrike.sh -a # 设置并启动服务器
./nyxstrike.sh -a -ai # + 本地AI模型(约8.4 GB RAM)
./nyxstrike.sh -a -ai-small # + 较小AI模型(约2.5 GB RAM)Claude Desktop 配置
{
"$schema": "https://schemas claude.ai/desktop-config.json",
"mcpServers": {
"nyxstrike": {
"command": [
"/path/to/nyxstrike/nyxstrike-env/bin/python3",
"/path/to/nyxstrike/nyxstrike_mcp.py",
"--server",
"http://127.0.0.1:8888",
"--profile",
"full"
],
"env": {}
}
}
}FAQ
- NyxStrike是什么?
- NyxStrike是一个AI驱动的攻击编排引擎,将LLM代理与真实的安全工具连接起来,执行从侦察到利用的完整攻击链。
- 使用NyxStrike合法吗?
- NyxStrike仅应用于授权的渗透测试、漏洞赏金项目、CTF比赛、自有系统的安全研究和获得适当批准的红队行动。
nyxstrike 对比
最后更新于 · 由 README + GitHub 公开数据自动生成。