h4ck3rAi
AI-assisted offensive security / C2 / red team infrastructure
Modern Python-based server-side toolkit (work in progress)
About • Features • Installation • Usage • Project Structure • Roadmap • License
______________________________________________________________________
关于
h4ck3rAi 是一个基于Python的项目,专注于安全工具,包括命令与控制(C2)、服务器管理、多客户端处理和人工智能增强的红队组件。
当前主文件:
kali_server.py-通过REST API公开KaliLinux工具的核心服务器逻辑mcp_server.py--MCP(模型上下文协议)服务器将Claude AI桥接到Kali工具v.03/--版本化组件/模块(v0.3开发分支)
该项目正处于积极的早期开发阶段。
______________________________________________________________________
特性
- 轻量级C2服务器实施
- 多客户端/多植入物管理
- 人工智能辅助命令生成和规避建议
- Kali兼容部署和工具集成
- 安全通信通道(加密)
- 模块化有效载荷/代理支持
- 日志记录、会话处理、任务排队
- 侦察和枚举:Nmap、Gobuster、Dirb、Nikto、Enum4linux、WPScan
- 通过Metasploit模块执行进行攻击
- 凭证攻击:Hydra暴力破解,John the Ripper哈希破解
- Web漏洞扫描:SQLmap、Nikto
______________________________________________________________________
安装
# 1. Clone the repository
git clone https://github.com/h4ck3rfirst/h4ck3rAi.git
cd h4ck3rAi
# 2. Recommended: create a virtual environment
python -m venv venv
source venv/bin/activate # Linux/macOS
# venv\Scripts\activate # Windows
# 3. Install dependencies
pip install -r requirements.txt核心依赖关系包括fastapi,uvicorn,anthropic,mcp,以及requests.
______________________________________________________________________
用法
启动Kali服务器
python kali_server.py继续运行 http://localhost:8000 默认情况下。这将通过本地HTTP API公开您的KaliLinux工具。
启动MCP服务器
python mcp_server.py通过模型上下文协议将Claude AI连接到Kali API。
连接您的MCP客户端
将任何兼容MCP的客户端(例如Claude Desktop)指向MCP服务器。然后,Claude将可以直接访问所有注册的Kali工具,并可以对目标进行推理、选择工具和自动解释结果。
______________________________________________________________________
可用工具
| 工具 | 说明 |
|---|---|
nmap_scan | 端口扫描和服务版本检测 |
gobuster_scan | 目录、DNS和vhost暴力破解 |
dirb_scan | Web内容扫描 |
nikto_scan | Web服务器漏洞扫描 |
sqlmap_scan | SQL注入检测与利用 |
metasploit_run | 执行Metasploit模块 |
hydra_attack | 多种协议下的密码暴力破解 |
john_crack | 与开膛手约翰一起破解哈希 |
wpscan_analyze | WordPress漏洞扫描 |
enum4linux_scan | Windows/Samba枚举 |
execute_command | 在Kali上运行任意shell命令 |
server_health | 检查Kali API服务器状态 |
______________________________________________________________________
项目结构
h4ck3rAi/
├── kali_server.py # REST API server exposing Kali Linux tools
├── mcp_server.py # MCP server — bridges Claude AI to Kali tools
├── v.03/ # Version 0.3 assets / development files
└── README.md______________________________________________________________________
路线图
- \[x\] 通过REST API公开工具的核心Kali服务器
- \[x\] MCP服务器与Claude AI的集成
- \[\]加密的C2通信信道
- \[\]用于会话/客户端管理的Web仪表板
- \[\]模块化代理/有效载荷支持
- \[\]持久日志记录和任务队列
- \[\]Docker部署支持
- \[\]自动报告
______________________________________________________________________
法律免责声明
此工具仅用于授权渗透测试、CTF挑战和您拥有或明确书面许可测试的系统的安全研究。 未经授权使用您不拥有的系统是非法和不道德的。作者对误用本软件不承担任何责任。
______________________________________________________________________
版本控制
| 版本 | 注释 |
|---|---|
| v0.3 | 当前版本——MCP集成,多工具支持 |
______________________________________________________________________
贡献
欢迎拉取请求。对于重大更改,请先打开一个问题来讨论您想要更改的内容。
______________________________________________________________________
许可证
MIT许可证——见 许可证 了解详情。
______________________________________________________________________
Made by h4ck3rfirst
