Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cyberstrikeus/cyberstrike
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesFrameworks de ExploitsSeguridad WebSeguridad de RedesPruebas de PenetraciónSeguridad en la NubeSeguridad MóvilAprendizaje y EducaciónRed TeamingSeguridad de IA
1.7k268hace 22h 4mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubcyberstrikeus/cyberstrike

CyberStrike

Agente autónomo de IA para equipo rojo en pruebas de penetración con 13+ agentes especializados, 120+ casos de prueba OWASP e integración con MITRE ATT&CK. Compatible con 15+ proveedores de LLM y ejecución remota de herramientas.

Ver RepositorioSitio web

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

El primer agente de IA de codigo abierto construido para seguridad ofensiva.

Pentesting autonomo desde tu terminal — reconocimiento, descubrimiento de vulnerabilidades, explotacion e informes.
Un solo comando. 13+ agentes especializados. 120+ casos de prueba OWASP. Tu red team de IA.

Por que CyberStrike? • Que lo hace diferente • Agentes • Ecosistema MCP • Bolt • Instalacion • Herramientas integradas • Para quien es? • Changelog • Contributing

npm Build Discord Licencia


Por que CyberStrike?

Las pruebas de seguridad siguen siendo abrumadoramente manuales. Los pentesters hacen malabares con docenas de herramientas, copian y pegan salidas entre terminales y pasan horas en reconocimiento repetitivo antes de tocar la superficie de ataque real. Los cazadores de bug bounty pierden tiempo con el mismo flujo de reconocimiento para cada programa.

CyberStrike cambia eso. Es un agente de IA autonomo que entiende la metodologia de seguridad ofensiva — no solo ejecuta herramientas, sino que razona sobre que probar, encadena hallazgos y adapta su enfoque segun lo que descubre. Imaginalo como un miembro incansable de tu red team en tu terminal — sigue OWASP WSTG, sabe cuando pivotar y escribe el informe cuando termina.

root@kitploit:~
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Ejecutar una evaluacion OWASP WSTG completa en https://objetivo.com"

Es de codigo abierto, funciona con cualquier proveedor de LLM y todo lo que produce es tuyo.


Que lo hace diferente


Agentes

Cambia entre agentes con Tab. Cada uno es un especialista.

Ademas, 8 testers proxy especializados que interceptan y manipulan trafico para clases de vulnerabilidades especificas:

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


Ecosistema MCP

CyberStrike se conecta a servidores MCP especializados que amplian sus capacidades:

Todos de codigo abierto. Todos instalables con npx. Conectalos a CyberStrike o usalos de forma independiente con cualquier cliente MCP.


Bolt

Bolt es el servidor de ejecucion remota de herramientas de CyberStrike. En lugar de ejecutar herramientas de seguridad en tu portatil, desplegalas en un VPS (o varios) y controla todo desde tu terminal local.

root@kitploit:~
┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

Como funciona:

  • Despliega Bolt en cualquier servidor con tu kit de pentesting instalado
  • Empareja con claves Ed25519 — sin contrasenas, sin secretos compartidos
  • Los agentes de CyberStrike llaman herramientas remotamente a traves del protocolo MCP
  • Los resultados se transmiten en tiempo real a tu TUI local
  • Gestiona conexiones desde la TUI: agregar, eliminar, monitorear estado

Por que importa: Tu superficie de ataque permanece en infraestructura dedicada. Ejecuta escaneos pesados desde un VPS con mejor ancho de banda, manten tus herramientas actualizadas en un solo lugar y cambia entre multiples servidores de ataque desde una sola terminal.


Instalacion

root@kitploit:~
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

Aplicacion de escritorio (macOS, Windows, Linux) — descargala desde la pagina de versiones o:

root@kitploit:~
brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Herramientas integradas

Los agentes de CyberStrike tienen acceso directo a 30+ herramientas:

Ademas, un SDK de plugins — crea tus propios agentes y herramientas, registralos en tiempo de ejecucion.


Para quien es?

  • Pentesters — Automatiza las partes repetitivas. Deja que los agentes se encarguen del reconocimiento y las pruebas iniciales mientras te concentras en las cadenas de ataque creativas que requieren intuicion humana.
  • Cazadores de Bug Bounty — Reconocimiento mas rapido, mayor cobertura, metodologia consistente entre programas. CyberStrike no se cansa a las 3 de la manana.
  • Equipos de seguridad — Ejecuta evaluaciones OWASP estructuradas con metodologia reproducible. Obtiene informes que se alinean con estandares que tu equipo de cumplimiento entiende.
  • Investigadores de seguridad — Amplia CyberStrike con agentes personalizados y servidores MCP. El sistema de plugins y el protocolo MCP lo convierten en una plataforma, no solo en una herramienta.

Contribuir

CyberStrike esta construido por la comunidad de seguridad, para la comunidad de seguridad. Damos la bienvenida a contribuciones en:

  • Agentes y habilidades de seguridad — Nuevas metodologias de ataque, patrones de prueba, deteccion de vulnerabilidades
  • Servidores MCP — Conectar nuevas herramientas de seguridad y fuentes de datos
  • Base de conocimientos — Guias metodologicas WSTG, MASTG, PTES, CIS
  • Mejoras del nucleo — Rendimiento, experiencia de usuario, integraciones de proveedores, correccion de errores

Lee la guia de contribucion antes de enviar un PR. Todas las contribuciones deben seguir la politica de uso etico del proyecto — CyberStrike es exclusivamente para pruebas de seguridad autorizadas.


Licencia

AGPL-3.0-only — Gratuito para uso personal y de codigo abierto. Licencia comercial disponible a traves de [email protected].


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:


Discord · X.com · cyberstrike.io

Construido por hackers cansados de copiar y pegar entre terminales.

Descargar herramienta
CyberStrike — Agente autónomo de IA para equipo rojo en pruebas de penetración con 13+ agentes especializados, 120+ casos de prueba OWASP e integración con MITRE ATT&CK. Compatible con 15+ proveedores de LLM y ejecución remota de herramientas. | Kitploit

Agentes de seguridad especializados, no un chat generico

CyberStrike incluye 13+ agentes disenados especificamente para dominios de seguridad. Cada agente lleva metodologia especifica del dominio, conocimiento de herramientas y patrones de prueba. El agente de aplicaciones web sigue WSTG. El agente de seguridad en la nube conoce los benchmarks CIS. El agente movil usa Frida y sigue MASTG/MASVS. No adivinan — aplican frameworks probados.

Autonomo, no solo asistente

Otras herramientas de IA esperan a que les digas que hacer a continuacion. Los agentes de CyberStrike planifican cadenas de ataque de multiples pasos, ejecutan herramientas, analizan resultados, pivotan cuando encuentran algo interesante y generan informes respaldados por evidencia. Tu defines el objetivo — ellos se encargan de la metodologia.

Cualquier LLM, sin dependencia

15+ proveedores listos para usar: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — incluso modelos locales a traves de endpoints compatibles con OpenAI. Ejecutalo con Claude, GPT, Gemini o tu propio LLM autoalojado. A medida que los modelos mejoran y se abaratan, CyberStrike mejora con ellos.

Ejecucion remota de herramientas con Bolt

Tus herramientas de seguridad no tienen que ejecutarse en tu portatil. Bolt es el servidor de herramientas remoto de CyberStrike — desplegalo en un VPS con tu kit de pentesting, emparejalo con claves Ed25519 y controla todo desde tu terminal local a traves del protocolo MCP. Una sola interfaz, multiples servidores de ataque.

AgenteEnfoqueQue hace
cyberstrikeGeneralAgente principal con acceso completo — reconocimiento, explotacion, informes
web-applicationWebOWASP Top 10, metodologia WSTG, seguridad de API, pruebas de sesion
mobile-applicationMovilAndroid/iOS, Frida/Objection, conformidad MASTG/MASVS
cloud-securityNubeAWS, Azure, GCP — configuraciones erroneas de IAM, benchmarks CIS, recursos expuestos
internal-networkRedActive Directory, ataques Kerberos, movimiento lateral, pivoteo
ServidorHerramientasQue anade
cloud-audit-mcp38Auditorias de seguridad en la nube — 60+ verificaciones en AWS, Azure, GCP
github-security-mcp39Postura de seguridad de GitHub — repo, org, actions, secrets, cadena de suministro
cve-mcp23Inteligencia CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp37Reconocimiento OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS
CategoriaHerramientas
EjecucionShell (bash), lectura/escritura/edicion de archivos, listado de directorios
DescubrimientoObtencion web, busqueda web, busqueda de codigo, glob, grep
SeguridadReportes de vulnerabilidades (formato HackerOne), recopilacion de evidencia
ProxyIntercepcion HTTP/HTTPS, repeticion de solicitudes, analisis de trafico
IntegracionServidores MCP, herramientas remotas Bolt, plugins personalizados
ProjectDomainTools
CyberStrikeAutonomous offensive security agent13+ agents, 120+ OWASP test cases
cloud-audit-mcpCloud security (AWS/Azure/GCP)38 tools, 60+ checks
github-security-mcpGitHub security posture39 tools, 45 checks
cve-mcpVulnerability intelligence23 tools, 5 sources
osint-mcpOSINT & reconnaissance37 tools, 12 sources