
عامل فريق أحمر ذكي مستقل لاختبار الاختراق مع 13+ وكيلًا متخصصًا، وأكثر من 120 حالة اختبار من OWASP، وتكامل مع MITRE ATT&CK. يدعم أكثر من 15 موفرًا لنماذج اللغات الكبيرة (LLM) وتنفيذ الأدوات عن بُعد.
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
اختبار اختراق مستقل من طرفيتك — استطلاع، اكتشاف الثغرات، استغلال، وإعداد التقارير.
أمر واحد. أكثر من 13 وكيلاً متخصصاً. أكثر من 120 حالة اختبار OWASP. فريقك الأحمر بالذكاء الاصطناعي.
لماذا CyberStrike؟ • ما الذي يجعله مختلفاً • الوكلاء • منظومة MCP • Bolt • التثبيت • الأدوات المدمجة • لمن هذا؟ • Changelog • Contributing
لا يزال اختبار الأمان يدوياً إلى حد كبير. يتنقل مختبرو الاختراق بين عشرات الأدوات، وينسخون ويلصقون المخرجات بين الطرفيات، ويقضون ساعات في الاستطلاع المتكرر قبل أن يلمسوا سطح الهجوم الفعلي. يهدر صائدو المكافآت الوقت على نفس سير عمل الاستطلاع لكل برنامج.
CyberStrike يغيّر ذلك. إنه وكيل ذكاء اصطناعي مستقل يفهم منهجية الأمن الهجومي — ليس مجرد تشغيل أدوات، بل التفكير فيما يجب اختباره، وربط الاكتشافات ببعضها، وتكييف نهجه بناءً على ما يكتشفه. فكّر فيه كعضو لا يكلّ في الفريق الأحمر داخل طرفيتك، يتبع OWASP WSTG، ويعرف متى يغيّر الاتجاه، ويكتب التقرير عند الانتهاء.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "نفّذ تقييم OWASP WSTG كامل على https://target.com"
مفتوح المصدر، يعمل مع أي مزوّد LLM، وأنت تملك كل ما ينتجه.
|
وكلاء أمنيون متخصصون، وليس دردشة عامة يأتي CyberStrike مع أكثر من 13 وكيلاً مصمماً خصيصاً للمجالات الأمنية. كل وكيل يحمل منهجية خاصة بالمجال، ومعرفة بالأدوات، وأنماط اختبار. وكيل تطبيقات الويب يتبع WSTG. وكيل أمان السحابة يعرف معايير CIS. وكيل الهاتف المحمول يستخدم Frida ويتبع MASTG/MASVS. لا يخمّنون — بل يتبعون أُطُراً مُثبتة. |
مستقل، وليس مجرد مساعد أدوات الذكاء الاصطناعي الأخرى تنتظرك لتخبرها بما تفعله بعد ذلك. وكلاء CyberStrike يخططون سلاسل هجوم متعددة الخطوات، وينفّذون الأدوات، ويحلّلون النتائج، ويغيّرون الاتجاه عندما يجدون شيئاً مثيراً للاهتمام، وينشئون تقارير مدعومة بالأدلة. أنت تحدد الهدف — وهم يتولّون المنهجية. |
|
أي LLM، بدون تقييد أكثر من 15 مزوّداً جاهزاً للاستخدام: Anthropic، OpenAI، Google، Amazon Bedrock، Azure، Groq، Mistral، OpenRouter — وحتى النماذج المحلية عبر نقاط نهاية متوافقة مع OpenAI. شغّله مع Claude أو GPT أو Gemini أو نموذج LLM المستضاف ذاتياً. كلما أصبحت النماذج أفضل وأرخص، يصبح CyberStrike أفضل معها. |
تنفيذ الأدوات عن بُعد مع Bolt لا يجب أن تعمل أدواتك الأمنية على حاسوبك المحمول. Bolt هو خادم الأدوات عن بُعد الخاص بـ CyberStrike — انشره على VPS مع مجموعة أدوات الاختراق الخاصة بك، واقرنه بمفاتيح Ed25519، وتحكّم في كل شيء من طرفيتك المحلية عبر بروتوكول MCP. واجهة طرفية واحدة، خوادم هجوم متعددة. |
بدّل بين الوكلاء بالضغط على Tab. كل واحد متخصص.
| الوكيل | التركيز | ماذا يفعل |
|---|---|---|
| cyberstrike | عام | الوكيل الرئيسي بصلاحيات كاملة — استطلاع، استغلال، إعداد تقارير |
| web-application | ويب | OWASP Top 10، منهجية WSTG، أمان واجهات البرمجة، اختبار الجلسات |
| mobile-application | هاتف محمول | Android/iOS، Frida/Objection، توافق MASTG/MASVS |
| cloud-security | سحابة | AWS، Azure، GCP — أخطاء تهيئة IAM، معايير CIS، موارد مكشوفة |
| internal-network | شبكة | Active Directory، هجمات Kerberos، الحركة الجانبية، التمحور |
بالإضافة إلى 8 مختبرين وكلاء متخصصين يعترضون ويتلاعبون بحركة المرور لفئات ثغرات مستهدفة:
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
يتصل CyberStrike بخوادم MCP متخصصة توسّع قدراته: