
Autonomer KI-Red-Team-Agent für Penetrationstests mit 13+ spezialisierten Agenten, 120+ OWASP-Testfällen und MITRE-ATT&CK-Integration. Unterstützt 15+ LLM-Anbieter und Remote-Tool-Ausführung.
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
Autonomes Pentesting direkt aus Ihrem Terminal — Aufklaerung, Schwachstellenerkennung, Exploitation und Berichterstellung.
Ein Befehl. 13+ spezialisierte Agenten. 120+ OWASP-Testfaelle. Ihr KI-Red-Team.
Warum CyberStrike? • Was macht es anders? • Agenten • MCP-Oekosystem • Bolt • Installation • Integrierte Werkzeuge • Fuer wen ist das? • Changelog • Contributing
Sicherheitstests sind immer noch ueberwiegend manuell. Pentester jonglieren mit Dutzenden von Werkzeugen, kopieren Ausgaben zwischen Terminals hin und her und verbringen Stunden mit sich wiederholender Aufklaerung, bevor sie die eigentliche Angriffsflaeche ueberhaupt beruehren. Bug-Bounty-Jaeger verschwenden Zeit mit dem immer gleichen Aufklaerungsworkflow fuer jedes Programm.
CyberStrike aendert das. Es ist ein autonomer KI-Agent, der offensive Sicherheitsmethodik versteht — er fuehrt nicht nur Werkzeuge aus, sondern denkt darueber nach, was getestet werden muss, verkettet Ergebnisse miteinander und passt seinen Ansatz basierend auf seinen Entdeckungen an. Stellen Sie sich ein unermüdliches Red-Team-Mitglied in Ihrem Terminal vor — es folgt OWASP WSTG, weiss, wann es umschwenken muss, und schreibt den Bericht, wenn es fertig ist.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Fuehre eine vollstaendige OWASP-WSTG-Bewertung auf https://ziel.com durch"
Es ist quelloffen, funktioniert mit jedem LLM-Anbieter, und alles, was es produziert, gehoert Ihnen.
Wechseln Sie mit Tab zwischen Agenten. Jeder ist ein Spezialist.
Plus 8 spezialisierte Proxy-Tester, die Datenverkehr abfangen und manipulieren fuer gezielte Schwachstellenklassen:
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
CyberStrike verbindet sich mit spezialisierten MCP-Servern, die seine Faehigkeiten erweitern:
Alle quelloffen. Alle installierbar mit npx. Verbinden Sie sie mit CyberStrike oder nutzen Sie sie eigenstaendig mit jedem MCP-Client.
Bolt ist CyberStrikes Server fuer die Remote-Werkzeugausfuehrung. Anstatt Sicherheitswerkzeuge auf Ihrem Laptop auszufuehren, stellen Sie sie auf einem VPS (oder mehreren) bereit und steuern alles von Ihrem lokalen Terminal aus.
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
So funktioniert es:
Warum das wichtig ist: Ihre Angriffsflaeche bleibt auf dedizierter Infrastruktur. Fuehren Sie umfangreiche Scans von einem VPS mit besserer Bandbreite aus, halten Sie Ihre Werkzeuge an einem Ort aktuell und wechseln Sie von einem einzigen Terminal zwischen mehreren Angriffsservern.
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash
Desktop-Anwendung (macOS, Windows, Linux) — laden Sie sie von der Releases-Seite herunter oder:
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # Windows
CyberStrike-Agenten haben direkten Zugriff auf 30+ Werkzeuge:
Plus ein Plugin-SDK — erstellen Sie eigene Agenten und Werkzeuge und registrieren Sie sie zur Laufzeit.
CyberStrike wird von der Sicherheits-Community fuer die Sicherheits-Community gebaut. Wir freuen uns ueber Beitraege in folgenden Bereichen:
Lesen Sie den Beitragsleitfaden, bevor Sie einen PR einreichen. Alle Beitraege muessen der Richtlinie zur ethischen Nutzung des Projekts entsprechen — CyberStrike ist ausschliesslich fuer autorisierte Sicherheitstests bestimmt.
AGPL-3.0-only — Kostenlos fuer persoenliche und Open-Source-Nutzung. Kommerzielle Lizenzierung verfuegbar ueber [email protected].
CyberStrike is the core platform. These MCP servers extend its capabilities:
Discord · X.com · cyberstrike.io
Gebaut von Hackern, die es satt hatten, zwischen Terminals hin und her zu kopieren.
|
Spezialisierte Sicherheitsagenten, kein allgemeiner Chat CyberStrike wird mit 13+ Agenten ausgeliefert, die speziell fuer Sicherheitsdomaenen entwickelt wurden. Jeder Agent traegt domaenenspezifische Methodik, Werkzeugwissen und Testmuster in sich. Der Webanwendungsagent folgt WSTG. Der Cloud-Sicherheitsagent kennt CIS-Benchmarks. Der Mobile-Agent nutzt Frida und folgt MASTG/MASVS. Sie raten nicht — sie wenden bewaehrte Frameworks an. |
Autonom, nicht nur unterstuetzend Andere KI-Werkzeuge warten darauf, dass Sie ihnen sagen, was als Naechstes zu tun ist. CyberStrike-Agenten planen mehrstufige Angriffsketten, fuehren Werkzeuge aus, analysieren Ergebnisse, schwenken um, wenn sie etwas Interessantes finden, und erstellen beweisgestuetzte Berichte. Sie legen das Ziel fest — die Agenten uebernehmen die Methodik. |
|
Jedes LLM, keine Abhaengigkeit 15+ Anbieter sofort einsatzbereit: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — sogar lokale Modelle ueber OpenAI-kompatible Endpunkte. Betreiben Sie es mit Claude, GPT, Gemini oder Ihrem eigenen selbst gehosteten LLM. Wenn Modelle besser und guenstiger werden, wird CyberStrike mit ihnen besser. |
Remote-Werkzeugausfuehrung mit Bolt Ihre Sicherheitswerkzeuge muessen nicht auf Ihrem Laptop laufen. Bolt ist CyberStrikes Remote-Werkzeugserver — stellen Sie ihn auf einem VPS mit Ihrem Pentest-Toolkit bereit, koppeln Sie ihn mit Ed25519-Schluesseln und steuern Sie alles von Ihrem lokalen Terminal ueber das MCP-Protokoll. Eine Oberflaeche, mehrere Angriffsserver. |
| Agent | Fokus | Was er tut |
|---|
| cyberstrike | Allgemein | Primaerer Agent mit Vollzugriff — Aufklaerung, Exploitation, Berichterstellung |
| web-application | Web | OWASP Top 10, WSTG-Methodik, API-Sicherheit, Sitzungstests |
| mobile-application | Mobil | Android/iOS, Frida/Objection, MASTG/MASVS-Konformitaet |
| cloud-security | Cloud | AWS, Azure, GCP — IAM-Fehlkonfigurationen, CIS-Benchmarks, exponierte Ressourcen |
| internal-network | Netzwerk | Active Directory, Kerberos-Angriffe, laterale Bewegung, Pivoting |
| Server | Werkzeuge | Was er hinzufuegt |
|---|
| cloud-audit-mcp | 38 | Cloud-Sicherheitsaudits — 60+ Pruefungen ueber AWS, Azure, GCP |
| github-security-mcp | 39 | GitHub-Sicherheitsstatus — Repo, Org, Actions, Secrets, Lieferkette |
| cve-mcp | 23 | CVE-Informationen — NVD, EPSS, CISA KEV, GitHub Advisory, OSV |
| osint-mcp | 37 | OSINT-Aufklaerung — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS |
| Kategorie | Werkzeuge |
|---|
| Ausfuehrung | Shell (bash), Dateien lesen/schreiben/bearbeiten, Verzeichnisauflistung |
| Entdeckung | Web-Abruf, Websuche, Codesuche, Glob, Grep |
| Sicherheit | Schwachstellenberichte (HackerOne-Format), Beweissicherung |
| Proxy | HTTP/HTTPS-Abfangen, Anfragenwiederholung, Verkehrsanalyse |
| Integration | MCP-Server, Bolt-Remote-Werkzeuge, benutzerdefinierte Plugins |
| Project | Domain | Tools |
|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |