返回市场
博阿兹-MCP

博阿兹-MCP

作者:Yenn5034 星标更新:2025-10-26

项目介绍

<div align="center"> <img src="BOAZ-MCP.png" alt="BOAZ MCP Logo" width="300"> </div>

BOAZ-MCP

用于授权红队操作的AI驱动规避框架

License Python Platform

⚠️ 仅限授权的安全测试使用。 使用前需获得书面许可。


BOAZ-MCP 是什么?

BOAZ-MCP 将 BOAZ 框架 包装在 MCP(模型上下文协议)中,使AI助手能够通过自然语言生成规避载荷。

关键特性:

  • 超过77种进程注入加载器
  • 12种编码方案(AES、ChaCha20、UUID、XOR等)
  • LLVM混淆(Akira 和 Pluto)
  • 系统调用、API解除挂钩、ETW修补
  • 抗仿真、睡眠混淆

重要提示: BOAZ 将您的现有载荷(如 Cobalt Strike、Mimikatz 等)包装在规避技术中。您必须提供自己的载荷。


快速开始

Docker 安装(5分钟)- 推荐

git clone https://github.com/Yenn503/BOAZ-MCP.git
cd BOAZ-MCP
./quickstart.sh

✅ 无需编译 • 预构建混淆器 • 适用于所有环境

手动安装(60-90分钟)

git clone https://github.com/Yenn503/BOAZ-MCP.git
cd BOAZ-MCP
./install/setup.sh

本地编译 Akira 和 Pluto LLVM 混淆器。需要:Linux,8GB以上内存,构建工具。

详细指南: docs/DOCKER_QUICKSTART.md | docs/INSTALL.md


支持的AI客户端

自动配置可用:

  • Claude Desktop
  • Claude Code CLI
  • Continue.dev (VS Code)
  • Cursor IDE
  • VS Code (通用MCP)

运行配置器:

./install/configure_mcp.sh

手动配置: 请参阅 配置指南


使用示例

与您的AI助手进行自然对话:

“我有beacon.exe。使用UUID编码和加载器16使其具有规避性。”
“使用Akira混淆和ETW修补包装mimikatz.exe。”
“显示所有无线程注入加载器。”

更多示例: docs/USAGE.md


文档

文档描述
DOCKER_QUICKSTART.mdDocker安装指南
INSTALL.md详细安装
USAGE.md使用示例
API.mdMCP工具参考
AI_AGENTS.mdAI助手指南

文件位置

安装后:

  • 输入: 将载荷放置在 payloads/
  • 输出:output/ 中找到生成的文件

仓库结构

BOAZ-MCP/
├── quickstart.sh          # 一键安装
├── docs/                  # 所有文档
├── examples/              # 配置示例
├── install/               # 安装脚本
├── docker/                # Docker安装
├── tests/                 # 测试套件
├── boaz_mcp/             # MCP服务器
└── BOAZ_beta/            # 核心BOAZ框架

安全与法律

此工具仅用于授权的安全测试。

您必须:

  • 使用前获得书面许可
  • 仅在隔离环境中使用
  • 记录所有测试活动
  • 遵守适用法律

您不得:

  • 未经授权使用
  • 在生产系统上使用
  • 用于恶意目的

支持


许可证

MIT许可证 - 详情见 LICENSE

免责声明: 软件按“原样”提供,不附带任何形式的保证。用户自行承担遵守法律的责任。