从零搭一套AI安全工作流:Trae+Yakit联动渗透测试保姆级教学(附带实战护网案例截图)

admin 2026-09-15 04:49:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍如何用Trae智能体通过MCP协议驱动Yakit构建自动化渗透测试工作流,涵盖环境搭建、MCP配置、智能体创建及实战验证。实战中发现Druid弱口令、Swagger暴露等6个漏洞,并泄露大量数据。文章强调需合规授权使用,工具仅辅助决策,最终研判仍需人工把关。 综合评分: 70 文章分类: 渗透测试,AI安全,安全工具,实战经验


从零搭一套 AI安全工作流:Trae + Yakit联动渗透测试保姆级教学(附带实战护网案例截图)

原创

zkaq-zbs zkaq-zbs

掌控安全EDU

2026年9月14日 12:02 江西

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

扫码领资料

获网安教程

本文由掌控安全学院 – zbs 投稿

Track安全社区投稿~

千元稿费!还有保底奖励~(  https://bbs.zkaq.cn   )****

0x00  前言

用Trae + Yakit 联动搞自动化渗透,这事儿我跑通了。从零搭一套轻量级 AI 漏洞检测流水线,靠智能体调度 MCP 驱动 Yakit 干活,实战验证整条链路可用。下面手把手教你复刻。

0x01  环境搭建与工具联动配置

整套方案主打轻量——不需要虚拟机,Windows / Mac 都能跑,跟着做就行。四个步骤搞定环境:装工具、开 MCP、建智能体、绑配置,半小时内全通。

1.1  基础环境准备

先把 Trae 和 Yakit 的最新版装上。Yakit 装完别关,让它挂着跑,端口别被占,防火墙记得放行。

装完 Yakit 打开就是这界面——MITM 交互式劫持页,左边是 17 个被动检测插件(SQL 注入、XSS、命令注入啥都有),右边是代理参数配置,默认监听 127.0.0.1:8083。别急着点”劫持启动”,先把 MCP 开了再说。

1.2  开启 Yakit 的 MCP 服务

打开 Yakit,点右上角齿轮 → 试验性功能 → Yak MCP,进入 MCP 配置页。这是让 AI 能”遥控” Yakit 的关键一步。

配置页面能开三类能力开关:MCP 内置工具(port_scan、httpflow 这些老牌 Yak 工具集)、AI Tool Framework(代码审计、脚本执行等 AI 能力)、桥接外部 MCP(把其他 AI Agent 的工具也拉进来)。底下还有一大排可开关的工具清单,按需启用就行。

配置完点启用,MCP 服务就跑起来了。选 SSE 模式,地址 http://127.0.0.1:11432/sse,页面底部会绿字提示”MCP 服务已启动”。旁边还贴心给了 JSON 配置,复制出来后面要用。

1.3  创建渗透测试智能体

环境通了我们回到 Trae,新建一个自定义智能体。你可以手动填表,也可以直接点右上角的「智能生成」——对,就是那个带绿色加号的按钮。

点完「智能生成」会弹出个窗口,你只要用大白话描述想要啥智能体就行——比如”帮我做个护网渗透测试的智能体,用 Yakit 扫漏洞”,它就自动帮你把名称、提示词、调用规则全填好。懒人福音,填表地狱直接解脱。

填完之后能看到完整的智能体配置页:名字、提示词(写清楚这是什么场景的安全评估智能体)、调用时机——”在 xx 场景对目标做渗透测试时调用”

配置好智能体后,Trae 会把这个智能体加到可调用列表里。在「Agent」菜单里能看到你的「福州护网渗透测试」智能体,红色框标注的是「编辑工具」入口,方便后续调整。

1.4  配置 MCP 协议并绑定工具

到 Trae 的智能体配置页,点「工具 → 添加 MCP Server → 手动配置」,把 Yakit MCP 的 JSON 配置粘进去。保存后勾选「Yakit MCP」绑定到你的渗透智能体,通道就算打通了。

在 MCP 管理页能看到刚加的「yakit」服务器,绿勾代表连接正常,开关是开着的,就说明 MCP 通道已经通了。

点击「手动配置」后弹出一个 JSON 输入框,把 Yakit MCP 的地址粘进去就行。配置不长,就几行:类型 SSE,地址 http://127.0.0.1:11432/sse。弹窗底下还有个黄色警告”配置前请确认来源,甄别风险”——官方提醒你别乱粘别人的配置,安全第一。

到这里,环境搭建全部完成。Yakit MCP 通了,Trae 智能体绑好了,接下来就是实战环节。

0x02  测试实操与结果展示

纸上谈兵没意思,拿 HW 实战说话。下面用真实业务目标跑一遍 AI 渗透测试全流程,看看这套组合拳到底能打多重。

2.1  下发测试任务

在 Trae 智能体里直接输入检测指令就行。比如”测试这个链接有没有 SQL 注入”或者”换一个目标,这个 IP 被提交过了”——Trae 自动调度 MCP 去调 Yakit 干活

AI 收到任务后,自动查看之前的快速扫描结果,从里面筛选出还没测过的新目标。中间还顺手帮你破解了 MD5 密码、生成了 PoC 成果报告,整个流程一条龙——你只管说”换目标”,它就自己去翻结果找新靶子。

AI 接到指令后,先验证目标链接能不能通,通了就开始疯狂发 payload——连续调用了多次 Yakit 的 HTTP 请求工具,把各种 SQL 注入的测试 payload 挨个砸过去。你只管提需求,剩下的它自己编排。

2.2  自动化执行过程

Trae 自己拆解任务、编排步骤,调度 Yakit 对目标跑渗透测试——你全程看戏。AI 会自动写脚本、跑端口探测、发现漏洞后自主决定下一步打哪里,比你在那手动一个个测快了不知道多少倍。

跑起来之后,AI 先自动探测 Web 端口,发现目标有 Druid 监控和 Swagger UI 两个大宝贝。Druid 默认弱口令 admin/admin 居然能登录?Swagger 接口文档也暴露在外面?AI 立刻调转枪头,先打这两个方向。

自动探测到 8082 端口跑的是后端 API 服务,一口气发现了 4 个可利用点:Druid 登录页可访问、Swagger v2/v3 接口文档都在、登录接口不校验验证码、验证码图片接口不用认证就能拿。AI 直接规划了 3 步后续行动:验证 Druid 弱口令、解析 Swagger 测未授权接口、暴力破解登录密码。

2.3  测试结果与报告输出

最终确认了 6 个漏洞:2 个高危、2 个中危、2 个低危。高危的已经实际拿到数据和下载到文件了。

以上是漏洞确认结果。但最炸裂的还在后面——AI 在深挖数据的时候,发现数据泄露规模远超预估:一张表就泄露了 24 万条记录,另一张 11 万条,最少的也有一万。数据表名和敏感内容都脱敏了,但光看记录数就够让人倒吸一口凉气。

写在最后

整条链路跑下来,从环境搭建到出报告,核心就是三件事:Trae 当大脑,MCP 当神经,Yakit 当拳头。AI 帮你拆任务、编步骤、写脚本、跑检测、出结果,你只管发号施令和拍板决策。

当然话说回来,这套方案本质是辅助工具,不是全自动骇客套件——合规边界、目标授权、结果研判还是得人把关。工具再强,也替代不了安全人的判断力。

感兴趣的同学可以按上面的步骤自己搭一套试试,有问题评论区见。

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

没看够~?欢迎关注!

分享本文到朋友圈,可以凭截图找老师领取

上千教程+工具+交流群+靶场账号

分享后扫码加我!

回顾往期内容

网络安全人员必考的几本证书!

文库|内网神器cs4.0使用说明书

重生HW之感谢客服小姐姐带我进入内网遨游

手把手教你CNVD漏洞挖掘 + 资产收集

【精选】SRC快速入门+上分小秘籍+实战指南

代理池工具撰写 | 只有无尽的跳转,没有封禁的IP!

点赞+在看支持一下吧~感谢看官老爷~

你的点赞是我更新的动力


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:掌控安全EDU zkaq-zbs zkaq-zbs《从零搭一套 AI安全工作流:Trae + Yakit联动渗透测试保姆级教学(附带实战护网案例截图)》

所以就记下来 网络安全文章

所以就记下来

文章总结: 作者记录了一次国企面试经历,感受到双方真诚交流的重要性。面试中他主动询问岗位细节,对方也认真了解他是否适合,这种相互确认的过程让他感到舒适。虽然最终
评论:0   参与:  0