SpecterAI AI渗透系统

admin 2026-07-28 05:02:08 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: SpecterAIV1.5是由暗魂攻防实验室开发的集成化AI渗透测试系统,基于KaliLinux2026.1深度定制。其核心包含HexStrikeAI智能攻防引擎、CyberStrikeAI可视化渗透平台、ClaudeCode本地编程助手、Hermas多Agent协同框架及新增的Strix自动化渗透代理。系统预置了渗透测试、代码审计、安卓逆向、CTF解题等丰富技能库,支持通过小米MiMo等大模型驱动自动化攻防任务,为安全研究人员提供开箱即用的智能化渗透环境。 综合评分: 88 文章分类: 安全工具,渗透测试,红队,AI安全,安全开发


cover_image

SpecterAI AI 渗透系统

一个人挺好 一个人挺好

一个人挺好 wa

2026年7月26日 19:09 贵州

在小说阅读器读本章

去阅读

百度网盘下载链接:

https://pan.baidu.com/s/1kTha3A8q6-OPWMNG70l8Yw?pwd=q9gd

夸克网盘链接:

https://pan.quark.cn/s/e430c84b46b0?pwd=ajWE

项目作者

暗魂攻防实验室官网:https://www.anhunsec.cn

暗魂官方微信客服:anhunsec_kf

暗魂官方邮箱:[email protected]

SpecterAI 是由暗魂攻防实验室(AnHunSec)开发的面向网络安全渗透测试领域的集成化 AI 作战系统。该系统基于 Kali Linux 2026.1 深度定制,以 AI 安全为核心目标,整合了渗透测试工具链、多模态 AI 代理框架及自动化攻防能力,旨在为安全研究人员提供开箱即用的智能化渗透攻防环境。

系统基础环境

操作系统配置

| 配置项 | 详情 | | — | — | | 操作系统 | Kali Linux VMware 版(2026.1) | | 内核版本 | Linux kali 6.19.14+kali-amd64 #1 SMP PREEMPT_DYNAMIC | | 分区大小 | 100 GB | | root 密码 | root | | 普通用户 | kali / kali(默认已锁定,可自行解锁) |

2.2 系统优化组件

  • 输入法:fcitx5,按 左 Shift 切换中英文
  • 系统清理:BleachBit(终端输入 bleachbit 启动图形界面)
  • 软件源:已预置 Kali 官方源及阿里云国内镜像源
  deb https://mirrors.aliyun.com/kali kali-rolling main non-free contrib
  deb-src https://mirrors.aliyun.com/kali kali-rolling main non-free contrib

容器化环境

| 组件 | 版本 | 备注 | | — | — | — | | Docker | 29.5.2 | 镜像加速:https://docker.1ms.run/ | | Docker Compose | v5.1.4 | 命令格式为 docker compose(非 docker-compose) |


AI 工具矩阵

SpecterAI V1.5 围绕 AI 驱动的自动化渗透测试构建了完整的工具矩阵,涵盖从信息收集、漏洞挖掘到后渗透利用的全链路能力。

HexStrike AI — 智能攻防核心

HexStrike AI 是 SpecterAI 的核心 AI 渗透引擎,提供 150+ 集成模块与自适应 AI 决策引擎。

| 属性 | 详情 | | — | — | | 安装路径 | /root/hexstrike-ai/ | | 启动方式 | 桌面双击启动器 或 终端执行 hexstrike_server --debug | | 服务地址 | 127.0.0.1:8888 | | 前端交互 | Cherry Studio(桌面已预置) |

远程访问配置:若需从物理机通过 MCP 协议连接 Kali 虚拟机,需修改配置文件:

# 修改 /usr/share/hexstrike-ai/hexstrike_Server.py
# 将 API_HOST 从 127.0.0.1 改为 0.0.0.0

工作流

  1. 启动 HexStrike AI 服务(终端模式)
  2. 打开 Cherry Studio,选择预置的「HexStrike AI」助手
  3. 使用小米 MiMo V2.5 等大模型驱动自动化渗透任务

CyberStrike AI — 可视化渗透平台

CyberStrike AI 提供 Web 化的 AI 渗透测试仪表盘,支持与 HexStrike 的 MCP 协议联动。

| 属性 | 详情 | | — | — | | 安装路径 | /root/CyberStrikeAI/ | | 启动命令 | ./run.sh (桌面已添加启动器) | | 访问地址 | https://127.0.0.1:8080/#dashboard | | 默认账号 | admin | | 默认密码 | Mu1vLrbHN3wUtHmCAD6cObes |

核心功能模块

  • 仪表盘:实时展示运行任务、漏洞总数、工具调用成功率
  • 对话系统:基于 Eino 推理引擎的交互式渗透测试
  • 信息收集:自动化资产测绘
  • 漏洞管理:严重/高危/中危/低危分级管理
  • WebShell / C2 管理:后渗透阶段控制
  • MCP 工具:128 个可用工具接口
  • Skills / Agents / 角色:支持自定义安全能力

大模型配置:在「系统设置」中配置 OpenAI 兼容接口,推荐使用小米 MiMo:

  • Base URL:https://api.xiaomimimo.com/v1
  • 模型:mimo-v2.5
  • 最大上下文 Token:120000

Claude Code + CC Switch — 本地 AI 编程与渗透代理

SpecterAI 深度集成了 Claude Code 终端 AI 助手,并通过 CC Switch 实现国内大模型的路由代理。

CC Switch 配置

| 属性 | 详情 | | — | — | | 功能 | AI 供应商路由与代理中转 | | 启动方式 | 桌面双击(开机自启) | | 预置供应商 | Xiaomi MiMo、DeepSeek 等 |

Claude Code 权限模式

# 自动批准文件编辑(读/写/编辑),Shell 命令仍需确认
claude --permission-mode acceptEdits

# 智能自动模式
claude --permission-mode auto

# 危险模式(完全禁用权限检查,慎用)
claude --dangerously-skip-permissions

快捷键Shift + Tab 快速切换权限级别


Hermas — 多 Agent 协同框架

Hermas 是 SpecterAI 的多 Agent 智能体框架,通过 CC Switch 右上角图标启动 Web UI。

| 属性 | 详情 | | — | — | | 启动方式 | CC Switch 界面右上角 → Hermes 图标 | | 运行要求 | 终端进程不可关闭,最小化后台运行 | | 访问地址 | 浏览器打开对应本地端口 |

核心特性

  • 多 Agent 配置:自动同步 CC Switch 中配置的所有 AI 供应商
  • 模型热切换:在「对话」页面右上角切换模型(修改配置后需重启 Hermas)
  • Skills 集成:预置 69+ 工具处理能力

Strix — AI 自动化渗透代理(V1.5 新增)

Strix 是 SpecterAI V1.5 新增的 AI 渗透测试代理,支持对 GitHub 仓库、线上应用及批量目标进行自动化安全评估。

使用方式

# 分析 GitHub 公开仓库(白盒测试)
strix --target https://github.com/org/repo

# 对线上应用进行黑盒测试
strix --target https://your-app.com

# 白盒+黑盒结合测试
strix -t https://github.com/org/repo -t https://your-app.com

# 批量目标扫描
strix --target-list targets.txt

环境变量配置

exportLLM_API_KEY='your-api-key'
exportSTRIX_LLM='openai/gpt-5.4'

AI Skills 技能库

SpecterAI 预置了丰富的安全 Skills,可通过 Claude Code 或 Hermas 直接调用。

已预置 Skills 清单

| Skill 名称 | 调用命令 | 功能描述 | | — | — | — | | 渗透测试 | /secskills | 提供目标(IP/域名/URL+端口)即可启动全自动渗透测试流程 | | 代码审计 | /code-audit deep /path | 覆盖 OWASP Top 10、注入、认证、授权、反序列化等 10 大维度 | | 安卓逆向 | /decompile | 支持 APK/XAPK/JAR/AAR 反编译、Xposed 框架检测、动态加载分析 | | CTF 解题 | /solve-challenge | 覆盖 Crypto、Forensics、Pwn、Reverse、Web 等全类别 CTF 题目 | | Claude-Red | 智能触发 | 58 个覆盖 13 大安全领域的红队技能库(SQLi、AD 域渗透、无线攻击等) | | Cybersecurity-Skills | /skills | 817 项结构化技能,映射 MITRE ATT&CK、NIST CSF 2.0 等 6 大框架 |

渗透测试 Skill 能力示例

/secskills 可自动完成以下攻击链:

  1. 信息收集:nmap 端口扫描 + gobuster 目录爆破
  2. 漏洞发现:Reverse Tabnabbing、JWT 分析等
  3. 漏洞利用:钓鱼页面部署、凭据窃取
  4. 横向移动:SSH 登录、配置文件泄露、计划任务注入
  5. 权限提升:sudo 滥用提权、SUID 持久化

辅助工具集

网络代理

  • Clash Verge:桌面双击启动,支持系统代理与 TUN 虚拟网卡模式(终端需开启虚拟网卡模式才能使用代理)

浏览器环境

  • Google Chrome:预置 ChromeDriver 148.0.7778.178,为 HexStrike AI 的 Browser Agent 提供浏览器自动化能力

开发环境

  • IntelliJ IDEA:路径 /opt/idea-IU-261.24374.151/,已激活至 2099 年

  • 内置 AI Assistant 调用本地 Claude Code

  • 配合 CC Switch 使用(首次打开选择 Anthropic 认证)

  • 激活命令:wget -q ckey.run -O ckey.run && bash ckey.run


版本演进

| 版本 | 发布日期 | 核心更新 | | — | — | — | | V1.5 | 2026-07-26 | 新增 Strix;更新 Claude V2.1.220、CC Switch 3.18.0、Hermas 0.19.0、CyberStrikeAI V1.7.9;新增 Claude-Red、Cybersecurity-Skills | | V1.4 | 2026-07-04 | 更新 Kali 源、优化 VMTools;Claude 启用自动审批;CC Switch 3.16.5 | | V1.3 | 2026-06-18 | 新增 Hermas Desktop、CTF-Skills | | V1.2 | 2026-06-12 | 修复 IDEA CC GUI root 模式问题;修复 Claude Code Segmentation Fault | | V1.1 | 2026-06-05 | 安装 Kali 完整版工具;新增桌面快捷启动 HexStrike 与 CyberStrike |


快速启动指南

首次使用流程

  1. 启动代理:打开 Clash Verge → 开启「虚拟网卡模式」
  2. 启动 AI 服务(三选一或多选):
  • 双击「HexStrike AI」启动器 → 打开 Cherry Studio
  • 双击「CyberStrike AI」启动器 → 浏览器访问 https://127.0.0.1:8080
  • 打开终端 → 输入 claude 启动 Claude Code
  1. 配置大模型:在 CyberStrike / CC Switch 中填入小米 MiMo 或其他大模型 API Key
  2. 执行渗透任务
  • HexStrike:在 Cherry Studio 中对话输入目标
  • CyberStrike:在「对话」页输入目标 IP/域名
  • Claude Code:输入 /secskills 后提供目标

典型使用场景

| 场景 | 推荐工具 | 操作方式 | | — | — | — | | 快速黑盒渗透 | CyberStrike AI | Web 对话输入目标,启用 Eino 单代理 | | 源码安全审计 | Claude Code | /code-audit deep /path/to/project | | CTF 竞赛解题 | Claude Code | /solve-challenge /path/to/attachment | | 批量资产扫描 | Strix | strix --target-list targets.txt | | APK 逆向分析 | Claude Code | /decompile /path/to/app.apk | | 红队攻防演练 | Hermas + CC Switch | 多 Agent 协同,加载 Claude-Red Skills |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:一个人挺好 wa 一个人挺好 一个人挺好《SpecterAI AI 渗透系统》

CAN协议帧格式 网络安全文章

CAN协议帧格式

文章总结: 本文详细介绍了CAN协议的五种帧格式,重点解析数据帧结构包括帧起始、仲裁段、控制段、数据段、CRC段、ACK段和帧结束,并阐述了错误检测机制与错误帧
评论:0   参与:  0