轻量化AI渗透武器库|ARTEX自主攻防系统、资产梳理、漏洞挖掘、链路分析全流程智能化落地

0x01 工具介绍

ARTEX 是一款开源、轻量化的 AI 自主渗透测试系统,基于 Go+Next.js 前后端分离架构开发。依托大模型驱动实现无人值守自动化安全测试,支持 ScopeSentry 资产同步、流量录制、智能任务调度、漏洞挖掘与渗透链路分析。适配 Docker 一键部署、源码编译等多种安装方式,内置可视化攻防仪表盘,可高效完成资产梳理、风险探测与安全复盘,是红队攻防演练与自动化安全巡检的优质工具。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** "否 则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心特点

智能仪表盘

提供总览视图、Token 消耗统计与活动流追踪,让测试进度与资源消耗一目了然。

任务管理与执行

  • 任务创建与调度:支持多任务并行,可配置并发工作 Agent 数量(默认 3 个)。

  • 执行过程可视化:实时展示会话流转与工具调用链,完整还原 AI 的"思考"过程。

  • 探索链路追踪:清晰呈现从入口点到敏感资产的完整攻击路径。

资产发现与管理

  • 多维度资产识别:覆盖域名、子域、IP、端口、站点、端点等。

  • 资产同步(ScopeSentry 集成):支持从 ScopeSentry 直接同步资产数据,免去重复收集。只需填写 ScopeSentry 地址与 API Key,即可按项目或任务维度一键导入,直接进入 ARTEX 资产图供 Agent 探索。

流量录制与回放

内置流量代理(-proxy :8788),可完整录制测试过程中的所有请求响应,便于后续审计、复现与证据留存。

漏洞发现

人在环路对话(Human-in-the-Loop)

在关键操作节点(如高危漏洞利用、敏感数据访问)引入人工审批机制,AI 不会擅自执行高风险动作,确保测试合规可控。

Agent 与 LLM 配置

  • 多 Agent 架构:支持多工作 Agent 并发执行任务。

  • 多模型支持:兼容 Anthropic(Claude)与 OpenAI 系列模型,支持自定义 Base URL 与代理配置。

拦截审批系统

对 AI 发起的敏感操作进行实时拦截,管理员可在 Web 界面审批或拒绝,实现"自动化执行 + 人工风控"的双保险。

后端日志与审计

完整的操作日志与系统日志,满足企业级合规审计要求。

0x03 更新介绍

复制代码
Docker 环境优化:使用 NodeSource 安装 Node 20(满足 Playwright >=20 要求)
Docker 镜像增强:预装 Playwright MCP/CLI 及 Chromium 浏览器
Worker 统计修复:写回计数按"事实 / 资产 / 漏洞"维度分开统计,数据更精准
UI 修复:修复会话列表长标题溢出遮挡删除按钮的问题

0x04 使用介绍

📦安装与使用指南

  • PostgreSQL(必需)

  • LLM API Key(ANTHROPIC_API_KEY 或 OPENAI_API_KEY,也可在 UI 配置)

方式一:一键安装脚本

复制代码
git clone https://github.com/Autumn-27/ARTEX.gitcd ARTEX./install.sh

脚本会自动检测/安装 Docker,并提供两个选项:

  • ① 全部 Docker :输入 Postgres 密码(回车可随机生成)→ 自动写 .env → docker compose up -d

  • ② 本地运行 :选择数据库连接方式 → 生成 config.json → Go 编译单二进制 → 启动

安装完成后访问:**http://localhost:8787** (首次进入(http://localhost:8787(首次进入/) /setup 设置管理员密码)

方式二:Docker Compose(手动)​​​​​​​

复制代码
git clone https://github.com/Autumn-27/ARTEX.gitcd ARTEXcp .env.example .env # 填写 POSTGRES_PASSWORD、可选 ANTHROPIC_API_KEYdocker compose up -d # 拉取 autumn27/artex 镜像 + postgres

镜像已预装常用工具:ripgrep、curl、vim、npm、nmap 等;./skills 与 ./data 目录通过绑定挂载持久化。

方式三:下载预编译二进制(Releases)

前往 GitHub Releases 下载对应平台 zip,解压后得到:​​​​​​​

复制代码
artexskills/config.example.json

执行:​​​​​​​

复制代码
cp config.example.json config.json   # 填写 database 连接信息./artex                              # → http://localhost:8787

方式四:从源码编译单二进制​​​​​​​

复制代码
# 1) 前端静态导出cd web && npm ci && npm run build:static && cd ..# 2) 拷进内嵌目录cp -r web/out server/webui/dist# 3) 编译(-tags embedui 才内嵌前端)CGO_ENABLED=0 go build -tags embedui -o artex ./cmd/artex./artex

常用启动参数

复制代码
./artex -addr :8787 -proxy :8788
  • -addr:前端 + API 服务端口

  • -proxy:流量录制代理端口

数据库配置示例(config.json)​​​​​​​

复制代码
{  "database": {    "host": "127.0.0.1",    "port": 5432,    "user": "artex",    "password": "yourpass",    "dbname": "artex",    "sslmode": "disable"  }}

开发模式

复制代码
./dev.sh

一键启动:后端(:8787)+ 流量代理(:8788)+ 前端 Next.js 开发服务器(:5173)

Mock 预览(无后端):

复制代码
cd web && NEXT_PUBLIC_MOCK=1 npm run dev

0x05 下載

《渗透安全HackTwo》回复20260730获取下载

相关推荐
龙腾AI白云1 天前
AI检索增强生成(RAG):解决大模型幻觉的核心落地技术
数据库·人工智能·机器学习·知识图谱
云票1 天前
企业对接AI合同审查系统的工程实践
人工智能
admin and root1 天前
「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP
javascript·人工智能·网络安全·自动化·漏洞挖掘·cnvd·src赏金
智能RPA1 天前
智能体自动化平台与主数据管理平台(MDM)对比评测
人工智能·自动化·agent·rpa
其实防守也摸鱼1 天前
Fastjson 反序列化漏洞(JNDI注入)
android·数据库·安全·oracle·自动化·fastjson·反序列化
跨境小彭1 天前
Temu拉美站点铺货实操复盘:手动复制痛点与批量自动化解决方案
服务器·人工智能·搜索引擎·自动化·temu电商运营
封印师请假去地球钓鱼1 天前
边解边变的问题:从“决策依赖“一词出发
人工智能·算法
AI搅拌机1 天前
ComfyUI管理大师:安全稳定升级+切换指定版本!
人工智能
浅安的邂逅1 天前
20929-OpenAI 一天踩三脚急刹:暂停前沿训练、叫停 Astra、披露越权访问澳政府网站
人工智能·大模型·ai编程·行业动态·ai日报
Qyr991 天前
2026-2032直接芯片液冷板市场爆发式增长:AI算力浪潮下的热管理核心赛道
大数据·人工智能