Upload COMO_USAR_HEXST with huggingface_hub
Browse files- COMO_USAR_HEXST +111 -0
COMO_USAR_HEXST
ADDED
|
@@ -0,0 +1,111 @@
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| 1 |
+
# Como usar o HexStrike AI com Kilo Code
|
| 2 |
+
|
| 3 |
+
## Passo a Passo para começar a usar as ferramentas
|
| 4 |
+
|
| 5 |
+
### 1. Reinicie o VS Code
|
| 6 |
+
Primeiro, reinicie o VS Code para que ele carregue a nova configuração do MCP.
|
| 7 |
+
|
| 8 |
+
### 2. Verifique a conexão
|
| 9 |
+
No VS Code, procure por:
|
| 10 |
+
- **Kilo Code MCP Status** - Deve mostrar "hexstrike-ai" como conectado
|
| 11 |
+
- **MCP Servers** - Verifique se o servidor está listado como ativo
|
| 12 |
+
|
| 13 |
+
### 3. Como usar as ferramentas
|
| 14 |
+
|
| 15 |
+
#### Método 1: Perguntando ao Copilot
|
| 16 |
+
Use comandos como:
|
| 17 |
+
|
| 18 |
+
```
|
| 19 |
+
"Use o HexStrike AI para escanear o alvo example.com em busca de vulnerabilidades"
|
| 20 |
+
"Execute um scan de portas com nmap no IP 192.168.1.1"
|
| 21 |
+
"Faça um teste de segurança web no site https://target.com"
|
| 22 |
+
"Analise este arquivo binário para identificar vulnerabilidades"
|
| 23 |
+
"Procure por subdomínios do site example.com"
|
| 24 |
+
```
|
| 25 |
+
|
| 26 |
+
#### Método 2: Comandos diretos
|
| 27 |
+
Se o Copilot/Kilo Code permitir, você pode usar comandos específicos:
|
| 28 |
+
|
| 29 |
+
```
|
| 30 |
+
/hexstrike scan --target example.com
|
| 31 |
+
/hexstrike nmap --host 192.168.1.1
|
| 32 |
+
/hexstrike web-test --url https://target.com
|
| 33 |
+
/hexstrike subdomain --domain example.com
|
| 34 |
+
```
|
| 35 |
+
|
| 36 |
+
### 4. Testando a conexão
|
| 37 |
+
Para testar se está tudo funcionando, peça ao Copilot para:
|
| 38 |
+
|
| 39 |
+
```
|
| 40 |
+
"Teste a conexão com o servidor HexStrike AI"
|
| 41 |
+
"Liste as ferramentas disponíveis no HexStrike AI"
|
| 42 |
+
"Execute um comando de teste no servidor"
|
| 43 |
+
```
|
| 44 |
+
|
| 45 |
+
### 5. Ferramentas disponíveis
|
| 46 |
+
Atualmente temos 9 ferramentas básicas funcionando:
|
| 47 |
+
- **curl** - Para requisições HTTP
|
| 48 |
+
- **gdb** - Depurador de programas
|
| 49 |
+
- **tcpdump** - Análise de tráfego de rede
|
| 50 |
+
- **strings** - Extração de strings de arquivos binários
|
| 51 |
+
- **xxd** - Visualizador hexadecimal
|
| 52 |
+
|
| 53 |
+
### 6. Instalando mais ferramentas
|
| 54 |
+
Para usar todas as 150+ ferramentas, instale os pacotes de segurança:
|
| 55 |
+
|
| 56 |
+
```bash
|
| 57 |
+
sudo apt update
|
| 58 |
+
sudo apt install nmap masscan gobuster nikto sqlmap hydra john
|
| 59 |
+
```
|
| 60 |
+
|
| 61 |
+
### 7. Monitorando o servidor
|
| 62 |
+
O servidor está rodando no terminal e você pode ver:
|
| 63 |
+
- Logs de execução
|
| 64 |
+
- Status das ferramentas
|
| 65 |
+
- Resultados dos comandos
|
| 66 |
+
|
| 67 |
+
### 8. Exemplos práticos
|
| 68 |
+
|
| 69 |
+
#### Scan de portas
|
| 70 |
+
```
|
| 71 |
+
Copilot: "Use o HexStrike AI para fazer um scan de portas no IP 192.168.1.1"
|
| 72 |
+
```
|
| 73 |
+
|
| 74 |
+
#### Teste de web
|
| 75 |
+
```
|
| 76 |
+
Copilot: "Execute um teste de segurança no site https://example.com"
|
| 77 |
+
```
|
| 78 |
+
|
| 79 |
+
#### Análise de binário
|
| 80 |
+
```
|
| 81 |
+
Copilot: "Analise o arquivo binário /path/to/file para identificar vulnerabilidades"
|
| 82 |
+
```
|
| 83 |
+
|
| 84 |
+
#### Busca de subdomínios
|
| 85 |
+
```
|
| 86 |
+
Copilot: "Procure por subdomínios do site google.com"
|
| 87 |
+
```
|
| 88 |
+
|
| 89 |
+
### 9. Próximos passos recomendados
|
| 90 |
+
|
| 91 |
+
1. **Reinicie o VS Code agora**
|
| 92 |
+
2. **Pergunte ao Copilot**: "Como posso usar o HexStrike AI para fazer um scan de segurança?"
|
| 93 |
+
3. **Teste com um alvo simples**: "Escaneie o google.com em busca de portas abertas"
|
| 94 |
+
|
| 95 |
+
### 10. Dicas importantes
|
| 96 |
+
|
| 97 |
+
- **Sempre peça permissão** antes de testar sistemas
|
| 98 |
+
- **Use apenas em alvos autorizados**
|
| 99 |
+
- **Documente seus testes**
|
| 100 |
+
- **Respeite a legalidade**
|
| 101 |
+
|
| 102 |
+
O Copilot/Kilo Code irá se comunicar automaticamente com o servidor HexStrike AI que configuramos e executar as ferramentas de segurança solicitadas!
|
| 103 |
+
|
| 104 |
+
## Comandos úteis para testar
|
| 105 |
+
|
| 106 |
+
```text
|
| 107 |
+
"Teste a conexão com o HexStrike AI"
|
| 108 |
+
"Mostre o status do servidor"
|
| 109 |
+
"Execute um comando curl para http://example.com"
|
| 110 |
+
"Liste as ferramentas disponíveis"
|
| 111 |
+
```
|