{"id":33085,"date":"2026-07-27T08:00:00","date_gmt":"2026-07-27T06:00:00","guid":{"rendered":"https:\/\/contabo.com\/blog\/?p=33085"},"modified":"2026-08-06T14:32:00","modified_gmt":"2026-08-06T12:32:00","slug":"strix-pentesting-vps-hosten","status":"publish","type":"post","link":"https:\/\/contabo.com\/blog\/de\/strix-pentesting-vps-hosten\/","title":{"rendered":"So hostest du das KI-Pentesting-Tool Strix auf einem VPS"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Ein Pentest per Hand zieht sich \u00fcber Wochen. Strix f\u00e4hrt einen ersten Durchlauf gegen eine Webanwendung in Stunden und legt zu jedem Fund einen Exploit vor, der tats\u00e4chlich greift. Auf deinem eigenen VPS beh\u00e4ltst du dabei die Kontrolle \u00fcber Ziele, Logs und API-Keys, statt sie einer SaaS-Plattform zu \u00fcberlassen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Leitfaden f\u00fchrt dich von der Bereitstellung des Servers \u00fcber das Docker-Setup und ein isoliertes Testziel bis zum ersten Scan und zur Einbindung in CI\/CD.<\/p>\n\n\n\n<h2 id=\"h-hinweis-zum-verantwortungsvollen-einsatz\" class=\"wp-block-heading\">\u26a0\ufe0f Hinweis zum verantwortungsvollen Einsatz<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Teste ausschlie\u00dflich Systeme, die dir geh\u00f6ren oder f\u00fcr die du eine ausdr\u00fcckliche schriftliche Erlaubnis hast. Strix auf einem VPS selbst zu hosten, gibt dir kein Recht, fremde Websites, APIs oder Netzwerke zu scannen. Unautorisierte Scans gegen Systeme au\u00dferhalb deiner Kontrolle versto\u00dfen in den meisten Rechtsordnungen gegen Gesetze zum Computermissbrauch, unabh\u00e4ngig von Absicht oder Konfiguration. Kl\u00e4re vor jedem Einsatz den autorisierten Umfang und hol dir, wo m\u00f6glich, eine schriftliche Erlaubnis.<\/p>\n\n\n\n<h2 id=\"h-was-ist-strix\" class=\"wp-block-heading\">Was ist Strix?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Strix ist ein KI-Pentesting-Framework, das auf autonomen Agenten aufbaut. Diese Agenten verhalten sich wie echte Angreifer und nicht wie statische Regel-Engines. Sie f\u00fchren die Zielanwendung dynamisch aus, probieren echte Exploit-Pfade durch und best\u00e4tigen jeden Fund mit einem funktionierenden Proof of Concept, bevor er im Bericht landet. Die Abdeckung reicht \u00fcber die OWASP Top 10 hinaus: SQL- und NoSQL-Injection, defekte Zugriffskontrolle, SSRF, unsichere Deserialisierung, JWT-Manipulation und Server-Side Template Injection. Das Projekt steht quelloffen unter der Apache-2.0-Lizenz. Alle Agentenaktionen laufen in isolierten Docker-Sandboxes.<\/p>\n\n\n\n<h2 id=\"h-voraussetzungen\" class=\"wp-block-heading\">Voraussetzungen<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Contabo VPS 8 (8 vCores, 24 GB RAM) unter Ubuntu. Das gibt genug Luft f\u00fcr parallele Agentenprozesse und Sandbox-Container, ohne dass sie sich um Ressourcen streiten.<\/li>\n\n\n\n<li>Docker und das Docker-Compose-Plugin installiert und aktiv.<\/li>\n\n\n\n<li>Ein sicheres, isoliertes Testziel, das dir geh\u00f6rt oder f\u00fcr das du ausdr\u00fccklich autorisiert bist. Richte einen Scan niemals ohne schriftliche Erlaubnis gegen produktive Infrastruktur.<\/li>\n\n\n\n<li>Ein API-Key eines unterst\u00fctzten LLM-Anbieters (OpenAI, Anthropic oder Google) f\u00fcr KI-gest\u00fctzte Aufkl\u00e4rung, Exploit-Planung und Berichterstellung.<\/li>\n\n\n\n<li>Grundlegende Sicherheit auf der Linux-Kommandozeile. Der komplette Workflow l\u00e4uft \u00fcber SSH.<\/li>\n<\/ul>\n\n\n\n<h2 id=\"h-schritt-1-vps-bereitstellen-und-docker-installieren\" class=\"wp-block-heading\">Schritt 1: VPS bereitstellen und Docker installieren<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Bestell einen Contabo VPS 8 im Customer Control Panel und w\u00e4hl beim Setup Ubuntu als Betriebssystem.<\/li>\n\n\n\n<li>Verbinde dich per SSH mit Key-basierter Authentifizierung. Deaktiviere die Passwort-Authentifizierung in \/etc\/ssh\/sshd_config (setze PasswordAuthentication no) und starte den SSH-Dienst neu, sobald der Login per Key nachweislich funktioniert.<\/li>\n\n\n\n<li>Konfiguriere UFW so, dass eingehender Traffic nur \u00fcber SSH erlaubt ist: f\u00fchre ufw allow OpenSSH aus, dann ufw enable. \u00d6ffne weitere Ports bewusst und nur, wenn du sie brauchst.<\/li>\n\n\n\n<li>Installiere Docker und das Docker-Compose-Plugin. Pr\u00fcfe mit systemctl status docker, ob der Daemon aktiv ist, und f\u00fcge dann deinen Benutzer zur docker-Gruppe hinzu, damit sich Container ohne sudo verwalten lassen.<\/li>\n<\/ol>\n\n\n\n<h2 id=\"h-schritt-2-strix-mit-docker-compose-ausrollen\" class=\"wp-block-heading\">Schritt 2: Strix mit Docker Compose ausrollen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fchre den offiziellen Strix-Installer aus und setze anschlie\u00dfend die Umgebungsvariablen f\u00fcr deinen LLM-Anbieter:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>curl -sSL https:\/\/strix.ai\/install | bash\n\nexport STRIX_LLM=\"anthropic\/claude-sonnet-4-6\"\n\nexport LLM_API_KEY=\"your-api-key\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Strix speichert diese Konfiguration nach dem ersten Lauf in ~\/.strix\/cli-config.json. Der erste CLI-Aufruf l\u00e4dt au\u00dferdem das Sandbox-Docker-Image, das jede Agentenaktivit\u00e4t vom Host abschottet. F\u00fcr ein lokales Modell zeigst du mit LLM_API_BASE auf einen selbstgehosteten Endpunkt wie Ollama oder LMStudio. Gehostete Modelle liefern bei komplexen Exploit-Ketten allerdings meist konsistentere Ergebnisse.<\/p>\n\n\n\n<h2 id=\"h-schritt-3-ein-testziel-einrichten\" class=\"wp-block-heading\">Schritt 3: Ein Testziel einrichten<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Zieh dir den Container der Damn Vulnerable Web App (DVWA) und starte ihn auf demselben VPS:<\/li>\n<\/ol>\n\n\n\n<pre class=\"wp-block-code\"><code>docker run -d -p 8080:80 vulnerables\/web-dvwa<\/code><\/pre>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Pr\u00fcfe, ob DVWA erreichbar ist: ruf die IP-Adresse des VPS auf Port 8080 im Browser auf und durchlauf den Einrichtungsbildschirm f\u00fcr die Datenbank, der das verwundbare Backend initialisiert.<\/li>\n\n\n\n<li>Merk dir die Zieladresse, etwa http:\/\/127.0.0.1:8080 f\u00fcr lokale Tests. Diesen Wert \u00fcbergibst du Strix im Scan-Befehl.<\/li>\n\n\n\n<li>Optional stellst du die eingebaute Sicherheitsstufe von DVWA um, um zu vergleichen, wie gr\u00fcndlich Strix teilweise abgesicherte gegen\u00fcber komplett offenen Schwachstellen durcharbeitet.<\/li>\n<\/ul>\n\n\n\n<h2 id=\"h-schritt-4-einen-scan-starten-und-den-bericht-lesen\" class=\"wp-block-heading\">Schritt 4: Einen Scan starten und den Bericht lesen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Starte einen Scan \u00fcber die CLI:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>strix -n --target http:\/\/127.0.0.1:8080 \\\n\n&nbsp; --instruction \"Focus on DVWA's known vulnerability categories including SQL injection, XSS, and command injection\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Der Flag -n startet Strix im nicht-interaktiven Modus, der sich f\u00fcr SSH-Sessions eignet. Er gibt Funde in Echtzeit aus und beendet den Lauf mit einem Exit-Code ungleich null, sobald Schwachstellen best\u00e4tigt sind. Die vollst\u00e4ndigen Ergebnisse liegen auf dem Server unter strix_runs\/&lt;run-name&gt;. Jeder Fund enth\u00e4lt einen CVSS-Score, einen funktionierenden Proof of Concept und eine Handlungsempfehlung in klarer Sprache. Priorisiere nach CVSS-Score: h\u00f6here Werte deuten auf gr\u00f6\u00dfere potenzielle Wirkung hin (etwa nicht authentifizierte Remote Code Execution oder eine vollst\u00e4ndige Umgehung der Authentifizierung), w\u00e4hrend niedrigere Werte meist auf informelle Funde verweisen, die sich nur unter ungew\u00f6hnlichen Bedingungen ausnutzen lassen.<\/p>\n\n\n\n<h2 id=\"h-schritt-5-in-ci-cd-einbinden-optional\" class=\"wp-block-heading\">Schritt 5: In CI\/CD einbinden (optional)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Erg\u00e4nze einen GitHub-Actions-Workflow, der bei jedem Pull Request automatisch einen Strix-Scan f\u00e4hrt und Merges bei kritischen Funden blockiert:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>name: strix-penetration-test\n\non:\n\n&nbsp; pull_request:\n\njobs:\n\n&nbsp; security-scan:\n\n&nbsp;&nbsp;&nbsp; runs-on: ubuntu-latest\n\n&nbsp;&nbsp;&nbsp; steps:\n\n&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - uses: actions\/checkout@v6\n\n&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; with:\n\n&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; fetch-depth: 0\n\n&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - name: Install Strix\n\n&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; run: curl -sSL https:\/\/strix.ai\/install | bash\n\n&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - name: Run Strix\n\n&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; env:\n\n&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; STRIX_LLM: ${{ secrets.STRIX_LLM }}\n\n&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; LLM_API_KEY: ${{ secrets.LLM_API_KEY }}\n\n&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; run: strix -n -t .\/ --scan-mode quick<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Die Einstellung fetch-depth: 0 gibt Strix Zugriff auf die vollst\u00e4ndige Git-Historie, sodass Quick-Scans nur die in einem Pull Request ge\u00e4nderten Dateien anvisieren, statt die gesamte Codebasis erneut zu pr\u00fcfen. Da der Workflow bei gefundenen Schwachstellen mit einem Exit-Code ungleich null endet, kann er einen PR so lange am Merge hindern, bis die kritischen Funde behoben sind.<\/p>\n\n\n\n<h2 id=\"h-faq-strix-auf-einem-vps-betreiben\" class=\"wp-block-heading\">FAQ: Strix auf einem VPS betreiben<\/h2>\n\n\n\n<div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-1785926733454\"><strong class=\"schema-faq-question\">Ist der Einsatz von Strix legal?<\/strong> <p class=\"schema-faq-answer\">Strix selbst ist legale, quelloffene Software. Das Tool an sich birgt kein rechtliches Risiko. \u00dcber die Legalit\u00e4t entscheidet, worauf du es richtest. Ein Scan gegen Systeme, die dir geh\u00f6ren oder die von einer ausdr\u00fccklichen schriftlichen Erlaubnis des Eigent\u00fcmers gedeckt sind, ist g\u00e4ngige Sicherheitspraxis. Ein Scan au\u00dferhalb dieses Rahmens (fremde Websites, Kundeninfrastruktur ohne unterschriebene Vereinbarung oder geteilte Umgebungen mit unklarer Autorisierung) kann unabh\u00e4ngig von Tool oder Absicht gegen Gesetze zum Computermissbrauch versto\u00dfen.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785926741442\"><strong class=\"schema-faq-question\">Was findet das Pentesting-Tool Strix?<\/strong> <p class=\"schema-faq-answer\">Strix identifiziert und best\u00e4tigt Schwachstellen \u00fcber die OWASP Top 10 hinaus: SQL- und NoSQL-Injection, Server-Side Request Forgery, unsichere Deserialisierung, Remote Code Execution, defekte Zugriffskontrolle (Rechteausweitung, Insecure Direct Object References), Fehler bei Authentifizierung und Session (JWT-Angriffe, Session Fixation) sowie Business-Logic-Probleme wie Race Conditions und Manipulation von Zahlungsvorg\u00e4ngen. Jeder Fund enth\u00e4lt einen funktionierenden Proof of Concept samt Schritten zur Reproduktion, keine theoretische Warnung, die du erst manuell verifizieren musst.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785926749957\"><strong class=\"schema-faq-question\">Wie viel RAM braucht Strix?<\/strong> <p class=\"schema-faq-answer\">Strix nennt keinen festen Mindestwert f\u00fcr RAM. In der Praxis brauchst du f\u00fcr die KI-Agenten-Workloads genug Speicher, um Docker-Sandbox-Container neben den LLM-gesteuerten Agentenprozessen laufen zu lassen, ohne dass sie sich um Ressourcen streiten. Das gilt besonders, wenn ein Scan in parallele Aufkl\u00e4rungs- und Exploit-Aufgaben verzweigt. Ein VPS im Bereich von 8 bis 24 GB RAM, wie der in diesem Leitfaden genutzte Contabo VPS 8, bietet bequem Reserven f\u00fcr parallele Scans gegen gr\u00f6\u00dfere, komplexere Ziele.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1785926758126\"><strong class=\"schema-faq-question\">Kann Strix APIs testen, nicht nur Webanwendungen?<\/strong> <p class=\"schema-faq-answer\">Ja. Strix unterst\u00fctzt API-Pentesting direkt und deckt dabei defekte Authentifizierung, Mass-Assignment-Schwachstellen und die Umgehung von Rate-Limiting ab. \u00dcbergib einen API-Endpunkt genauso als Scan-Ziel, wie du es mit einer URL einer Webanwendung tun w\u00fcrdest. Die Aufkl\u00e4rungsagenten von Strix kartieren die verf\u00fcgbaren Routen und Parameter, bevor sie in die Exploit-Versuche \u00fcbergehen.<\/p> <\/div> <\/div>\n","protected":false},"excerpt":{"rendered":"<p>Strix ist ein quelloffenes KI-Pentesting-Framework, das autonome Agenten auf Webanwendungen losl\u00e4sst, Schwachstellen mit funktionierenden Exploits best\u00e4tigt und Berichte mit Handlungsempfehlungen erstellt. Dieser Leitfaden zeigt Schritt f\u00fcr Schritt, wie du Strix per Docker auf einem Contabo VPS 8 selbst hostest, ein Testziel einrichtest und den ersten Scan startest.<\/p>\n","protected":false},"author":50,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[1399],"tags":[],"ppma_author":[1491],"class_list":["post-33085","post","type-post","status-publish","format-standard","hentry","category-tutorials"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"Tobias Mildenberger","author_link":"https:\/\/contabo.com\/blog\/de\/author\/tobias\/"},"uagb_comment_info":0,"uagb_excerpt":"Strix ist ein quelloffenes KI-Pentesting-Framework, das autonome Agenten auf Webanwendungen losl\u00e4sst, Schwachstellen mit funktionierenden Exploits best\u00e4tigt und Berichte mit Handlungsempfehlungen erstellt. Dieser Leitfaden zeigt Schritt f\u00fcr Schritt, wie du Strix per Docker auf einem Contabo VPS 8 selbst hostest, ein Testziel einrichtest und den ersten Scan startest.","authors":[{"term_id":1491,"user_id":50,"is_guest":0,"slug":"tobias","display_name":"Tobias Mildenberger","avatar_url":"https:\/\/secure.gravatar.com\/avatar\/077178d5dce6c3d4c0c0396857a7e544bfdf8adf04145fff5160b33a22e28b1f?s=96&d=mm&r=g","author_category":"","user_url":"https:\/\/contabo.com\/en\/","last_name":"Mildenberger","first_name":"Tobias","job_title":"","description":""}],"_links":{"self":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts\/33085","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/comments?post=33085"}],"version-history":[{"count":2,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts\/33085\/revisions"}],"predecessor-version":[{"id":33275,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts\/33085\/revisions\/33275"}],"wp:attachment":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/media?parent=33085"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/categories?post=33085"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/tags?post=33085"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/ppma_author?post=33085"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}