Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CyberStrike — Autonomer KI-Red-Team-Agent für Penetrationstests mit 13+ spezialisierten Agenten, 120+ OWASP-Testfällen und MITRE-ATT&CK-Integration. Unterstützt 15+ LLM-Anbieter und Remote-Tool-Ausführung. | Kitploit
Tools/GitHubGitHub/cyberstrikeus/cyberstrike
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerExploit-FrameworksWebsicherheitNetzwerksicherheitPenetrationstestsCloud-SicherheitMobile SicherheitLernen & BildungRed TeamingKI-Sicherheit
1.7k268vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubcyberstrikeus/cyberstrike

CyberStrike

Autonomer KI-Red-Team-Agent für Penetrationstests mit 13+ spezialisierten Agenten, 120+ OWASP-Testfällen und MITRE-ATT&CK-Integration. Unterstützt 15+ LLM-Anbieter und Remote-Tool-Ausführung.

Repository anzeigenWebseite

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

Der erste Open-Source-KI-Agent fuer offensive Sicherheit.

Autonomes Pentesting direkt aus Ihrem Terminal — Aufklaerung, Schwachstellenerkennung, Exploitation und Berichterstellung.
Ein Befehl. 13+ spezialisierte Agenten. 120+ OWASP-Testfaelle. Ihr KI-Red-Team.

Warum CyberStrike? • Was macht es anders? • Agenten • MCP-Oekosystem • Bolt • Installation • Integrierte Werkzeuge • Fuer wen ist das? • Changelog • Contributing

npm Build Discord Lizenz


Warum CyberStrike?

Sicherheitstests sind immer noch ueberwiegend manuell. Pentester jonglieren mit Dutzenden von Werkzeugen, kopieren Ausgaben zwischen Terminals hin und her und verbringen Stunden mit sich wiederholender Aufklaerung, bevor sie die eigentliche Angriffsflaeche ueberhaupt beruehren. Bug-Bounty-Jaeger verschwenden Zeit mit dem immer gleichen Aufklaerungsworkflow fuer jedes Programm.

CyberStrike aendert das. Es ist ein autonomer KI-Agent, der offensive Sicherheitsmethodik versteht — er fuehrt nicht nur Werkzeuge aus, sondern denkt darueber nach, was getestet werden muss, verkettet Ergebnisse miteinander und passt seinen Ansatz basierend auf seinen Entdeckungen an. Stellen Sie sich ein unermüdliches Red-Team-Mitglied in Ihrem Terminal vor — es folgt OWASP WSTG, weiss, wann es umschwenken muss, und schreibt den Bericht, wenn es fertig ist.

root@kitploit:~
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Fuehre eine vollstaendige OWASP-WSTG-Bewertung auf https://ziel.com durch"

Es ist quelloffen, funktioniert mit jedem LLM-Anbieter, und alles, was es produziert, gehoert Ihnen.


Was macht es anders?


Agenten

Wechseln Sie mit Tab zwischen Agenten. Jeder ist ein Spezialist.

Plus 8 spezialisierte Proxy-Tester, die Datenverkehr abfangen und manipulieren fuer gezielte Schwachstellenklassen:

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


MCP-Oekosystem

CyberStrike verbindet sich mit spezialisierten MCP-Servern, die seine Faehigkeiten erweitern:

Alle quelloffen. Alle installierbar mit npx. Verbinden Sie sie mit CyberStrike oder nutzen Sie sie eigenstaendig mit jedem MCP-Client.


Bolt

Bolt ist CyberStrikes Server fuer die Remote-Werkzeugausfuehrung. Anstatt Sicherheitswerkzeuge auf Ihrem Laptop auszufuehren, stellen Sie sie auf einem VPS (oder mehreren) bereit und steuern alles von Ihrem lokalen Terminal aus.

root@kitploit:~
┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

So funktioniert es:

  • Stellen Sie Bolt auf jedem Server mit Ihrem installierten Pentest-Toolkit bereit
  • Koppeln Sie mit Ed25519-Schluesseln — keine Passwoerter, keine geteilten Geheimnisse
  • CyberStrike-Agenten rufen Werkzeuge remote ueber das MCP-Protokoll auf
  • Ergebnisse werden in Echtzeit an Ihr lokales TUI gestreamt
  • Verwalten Sie Verbindungen ueber das TUI: hinzufuegen, entfernen, Status ueberwachen

Warum das wichtig ist: Ihre Angriffsflaeche bleibt auf dedizierter Infrastruktur. Fuehren Sie umfangreiche Scans von einem VPS mit besserer Bandbreite aus, halten Sie Ihre Werkzeuge an einem Ort aktuell und wechseln Sie von einem einzigen Terminal zwischen mehreren Angriffsservern.


Installation

root@kitploit:~
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

Desktop-Anwendung (macOS, Windows, Linux) — laden Sie sie von der Releases-Seite herunter oder:

root@kitploit:~
brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Integrierte Werkzeuge

CyberStrike-Agenten haben direkten Zugriff auf 30+ Werkzeuge:

Plus ein Plugin-SDK — erstellen Sie eigene Agenten und Werkzeuge und registrieren Sie sie zur Laufzeit.


Fuer wen ist das?

  • Pentester — Automatisieren Sie die sich wiederholenden Aufgaben. Lassen Sie Agenten Aufklaerung und erste Tests uebernehmen, waehrend Sie sich auf die kreativen Angriffsketten konzentrieren, die menschliche Intuition erfordern.
  • Bug-Bounty-Jaeger — Schnellere Aufklaerung, breitere Abdeckung, konsistente Methodik ueber alle Programme. CyberStrike wird um 3 Uhr morgens nicht muede.
  • Sicherheitsteams — Fuehren Sie strukturierte OWASP-Bewertungen mit reproduzierbarer Methodik durch. Erhalten Sie Berichte, die Standards entsprechen, die Ihr Compliance-Team versteht.
  • Sicherheitsforscher — Erweitern Sie CyberStrike mit benutzerdefinierten Agenten und MCP-Servern. Das Plugin-System und das MCP-Protokoll machen es zu einer Plattform, nicht nur zu einem Werkzeug.

Mitwirken

CyberStrike wird von der Sicherheits-Community fuer die Sicherheits-Community gebaut. Wir freuen uns ueber Beitraege in folgenden Bereichen:

  • Sicherheitsagenten und Faehigkeiten — Neue Angriffsmethoden, Testmuster, Schwachstellenerkennung
  • MCP-Server — Neue Sicherheitswerkzeuge und Datenquellen anbinden
  • Wissensdatenbank — WSTG-, MASTG-, PTES-, CIS-Methodikleitfaeden
  • Kernverbesserungen — Leistung, Benutzererfahrung, Anbieterintegrationen, Fehlerbehebungen

Lesen Sie den Beitragsleitfaden, bevor Sie einen PR einreichen. Alle Beitraege muessen der Richtlinie zur ethischen Nutzung des Projekts entsprechen — CyberStrike ist ausschliesslich fuer autorisierte Sicherheitstests bestimmt.


Lizenz

AGPL-3.0-only — Kostenlos fuer persoenliche und Open-Source-Nutzung. Kommerzielle Lizenzierung verfuegbar ueber [email protected].


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:


Discord · X.com · cyberstrike.io

Gebaut von Hackern, die es satt hatten, zwischen Terminals hin und her zu kopieren.

Tool herunterladen

Spezialisierte Sicherheitsagenten, kein allgemeiner Chat

CyberStrike wird mit 13+ Agenten ausgeliefert, die speziell fuer Sicherheitsdomaenen entwickelt wurden. Jeder Agent traegt domaenenspezifische Methodik, Werkzeugwissen und Testmuster in sich. Der Webanwendungsagent folgt WSTG. Der Cloud-Sicherheitsagent kennt CIS-Benchmarks. Der Mobile-Agent nutzt Frida und folgt MASTG/MASVS. Sie raten nicht — sie wenden bewaehrte Frameworks an.

Autonom, nicht nur unterstuetzend

Andere KI-Werkzeuge warten darauf, dass Sie ihnen sagen, was als Naechstes zu tun ist. CyberStrike-Agenten planen mehrstufige Angriffsketten, fuehren Werkzeuge aus, analysieren Ergebnisse, schwenken um, wenn sie etwas Interessantes finden, und erstellen beweisgestuetzte Berichte. Sie legen das Ziel fest — die Agenten uebernehmen die Methodik.

Jedes LLM, keine Abhaengigkeit

15+ Anbieter sofort einsatzbereit: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — sogar lokale Modelle ueber OpenAI-kompatible Endpunkte. Betreiben Sie es mit Claude, GPT, Gemini oder Ihrem eigenen selbst gehosteten LLM. Wenn Modelle besser und guenstiger werden, wird CyberStrike mit ihnen besser.

Remote-Werkzeugausfuehrung mit Bolt

Ihre Sicherheitswerkzeuge muessen nicht auf Ihrem Laptop laufen. Bolt ist CyberStrikes Remote-Werkzeugserver — stellen Sie ihn auf einem VPS mit Ihrem Pentest-Toolkit bereit, koppeln Sie ihn mit Ed25519-Schluesseln und steuern Sie alles von Ihrem lokalen Terminal ueber das MCP-Protokoll. Eine Oberflaeche, mehrere Angriffsserver.

AgentFokusWas er tut
cyberstrikeAllgemeinPrimaerer Agent mit Vollzugriff — Aufklaerung, Exploitation, Berichterstellung
web-applicationWebOWASP Top 10, WSTG-Methodik, API-Sicherheit, Sitzungstests
mobile-applicationMobilAndroid/iOS, Frida/Objection, MASTG/MASVS-Konformitaet
cloud-securityCloudAWS, Azure, GCP — IAM-Fehlkonfigurationen, CIS-Benchmarks, exponierte Ressourcen
internal-networkNetzwerkActive Directory, Kerberos-Angriffe, laterale Bewegung, Pivoting
ServerWerkzeugeWas er hinzufuegt
cloud-audit-mcp38Cloud-Sicherheitsaudits — 60+ Pruefungen ueber AWS, Azure, GCP
github-security-mcp39GitHub-Sicherheitsstatus — Repo, Org, Actions, Secrets, Lieferkette
cve-mcp23CVE-Informationen — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp37OSINT-Aufklaerung — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS
KategorieWerkzeuge
AusfuehrungShell (bash), Dateien lesen/schreiben/bearbeiten, Verzeichnisauflistung
EntdeckungWeb-Abruf, Websuche, Codesuche, Glob, Grep
SicherheitSchwachstellenberichte (HackerOne-Format), Beweissicherung
ProxyHTTP/HTTPS-Abfangen, Anfragenwiederholung, Verkehrsanalyse
IntegrationMCP-Server, Bolt-Remote-Werkzeuge, benutzerdefinierte Plugins
ProjectDomainTools
CyberStrikeAutonomous offensive security agent13+ agents, 120+ OWASP test cases
cloud-audit-mcpCloud security (AWS/Azure/GCP)38 tools, 60+ checks
github-security-mcpGitHub security posture39 tools, 45 checks
cve-mcpVulnerability intelligence23 tools, 5 sources
osint-mcpOSINT & reconnaissance37 tools, 12 sources