
CyberStrike v1.1.16
Autonomer KI-Red-Team-Agent für Penetrationstests mit 13+ spezialisierten Agenten, 120+ OWASP-Testfällen und MITRE-ATT&CK-Integration. Unterstützt 15+ LLM-Anbieter und Remote-Tool-Ausführung.
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
Der erste Open-Source-KI-Agent fuer offensive Sicherheit.
Autonomes Pentesting direkt aus Ihrem Terminal — Aufklaerung, Schwachstellenerkennung, Exploitation und Berichterstellung.
Ein Befehl. 13+ spezialisierte Agenten. 120+ OWASP-Testfaelle. Ihr KI-Red-Team.
Warum CyberStrike? • Was macht es anders? • Agenten • MCP-Oekosystem • Bolt • Installation • Integrierte Werkzeuge • Fuer wen ist das? • Changelog • Contributing
Warum CyberStrike?
Sicherheitstests sind immer noch ueberwiegend manuell. Pentester jonglieren mit Dutzenden von Werkzeugen, kopieren Ausgaben zwischen Terminals hin und her und verbringen Stunden mit sich wiederholender Aufklaerung, bevor sie die eigentliche Angriffsflaeche ueberhaupt beruehren. Bug-Bounty-Jaeger verschwenden Zeit mit dem immer gleichen Aufklaerungsworkflow fuer jedes Programm.
CyberStrike aendert das. Es ist ein autonomer KI-Agent, der offensive Sicherheitsmethodik versteht — er fuehrt nicht nur Werkzeuge aus, sondern denkt darueber nach, was getestet werden muss, verkettet Ergebnisse miteinander und passt seinen Ansatz basierend auf seinen Entdeckungen an. Stellen Sie sich ein unermüdliches Red-Team-Mitglied in Ihrem Terminal vor — es folgt OWASP WSTG, weiss, wann es umschwenken muss, und schreibt den Bericht, wenn es fertig ist.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Fuehre eine vollstaendige OWASP-WSTG-Bewertung auf https://ziel.com durch"
Es ist quelloffen, funktioniert mit jedem LLM-Anbieter, und alles, was es produziert, gehoert Ihnen.
Was macht es anders?
|
Spezialisierte Sicherheitsagenten, kein allgemeiner Chat CyberStrike wird mit 13+ Agenten ausgeliefert, die speziell fuer Sicherheitsdomaenen entwickelt wurden. Jeder Agent traegt domaenenspezifische Methodik, Werkzeugwissen und Testmuster in sich. Der Webanwendungsagent folgt WSTG. Der Cloud-Sicherheitsagent kennt CIS-Benchmarks. Der Mobile-Agent nutzt Frida und folgt MASTG/MASVS. Sie raten nicht — sie wenden bewaehrte Frameworks an. |
Autonom, nicht nur unterstuetzend Andere KI-Werkzeuge warten darauf, dass Sie ihnen sagen, was als Naechstes zu tun ist. CyberStrike-Agenten planen mehrstufige Angriffsketten, fuehren Werkzeuge aus, analysieren Ergebnisse, schwenken um, wenn sie etwas Interessantes finden, und erstellen beweisgestuetzte Berichte. Sie legen das Ziel fest — die Agenten uebernehmen die Methodik. |
|
Jedes LLM, keine Abhaengigkeit 15+ Anbieter sofort einsatzbereit: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — sogar lokale Modelle ueber OpenAI-kompatible Endpunkte. Betreiben Sie es mit Claude, GPT, Gemini oder Ihrem eigenen selbst gehosteten LLM. Wenn Modelle besser und guenstiger werden, wird CyberStrike mit ihnen besser. |
Remote-Werkzeugausfuehrung mit Bolt Ihre Sicherheitswerkzeuge muessen nicht auf Ihrem Laptop laufen. Bolt ist CyberStrikes Remote-Werkzeugserver — stellen Sie ihn auf einem VPS mit Ihrem Pentest-Toolkit bereit, koppeln Sie ihn mit Ed25519-Schluesseln und steuern Sie alles von Ihrem lokalen Terminal ueber das MCP-Protokoll. Eine Oberflaeche, mehrere Angriffsserver. |
Agenten
Wechseln Sie mit Tab zwischen Agenten. Jeder ist ein Spezialist.