
Agent IA autonome de red team pour les tests d'intrusion avec 13+ agents spécialisés, 120+ cas de test OWASP et intégration MITRE ATT&CK. Prend en charge 15+ fournisseurs de LLM et l'exécution d'outils à distance.
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
Test d'intrusion autonome depuis votre terminal — reconnaissance, decouverte de vulnerabilites, exploitation et rapports.
Une seule commande. 13+ agents specialises. 120+ cas de test OWASP. Votre red team IA.
Pourquoi CyberStrike ? • Ce qui le differencie • Agents • Ecosysteme MCP • Bolt • Installation • Outils integres • A qui s'adresse-t-il ? • Changelog • Contributing
Les tests de securite sont encore massivement manuels. Les pentesters jonglent avec des dizaines d'outils, copient-collent des sorties entre terminaux et passent des heures en reconnaissance repetitive avant meme de toucher la surface d'attaque reelle. Les chasseurs de bug bounty perdent du temps sur le meme workflow de reconnaissance pour chaque programme.
CyberStrike change la donne. C'est un agent IA autonome qui comprend la methodologie de securite offensive — il ne se contente pas d'executer des outils, il raisonne sur ce qu'il faut tester, enchaine les decouvertes et adapte son approche en fonction de ce qu'il trouve. Imaginez un membre infatigable de votre red team dans votre terminal — il suit OWASP WSTG, sait quand pivoter et redige le rapport quand il a termine.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Effectuer une evaluation OWASP WSTG complete sur https://cible.com"
C'est open source, compatible avec n'importe quel fournisseur LLM, et tout ce qu'il produit vous appartient.
Basculez entre les agents avec Tab. Chacun est un specialiste.
Plus 8 testeurs proxy specialises qui interceptent et manipulent le trafic pour des classes de vulnerabilites ciblees :
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
CyberStrike se connecte a des serveurs MCP specialises qui etendent ses capacites :
Tous open source. Tous installables avec npx. Branchez-les sur CyberStrike ou utilisez-les de maniere autonome avec n'importe quel client MCP.
Bolt est le serveur d'execution d'outils a distance de CyberStrike. Au lieu d'executer des outils de securite sur votre ordinateur portable, deployez-les sur un VPS (ou plusieurs) et controlez tout depuis votre terminal local.
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
Comment ca marche :
Pourquoi c'est important : Votre surface d'attaque reste sur une infrastructure dediee. Lancez des scans lourds depuis un VPS avec une meilleure bande passante, gardez vos outils a jour en un seul endroit, et basculez entre plusieurs serveurs d'attaque depuis un seul terminal.
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash
Application de bureau (macOS, Windows, Linux) — telechargez depuis la page des versions ou :
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # Windows
Les agents CyberStrike ont un acces direct a 30+ outils :
Plus un SDK de plugins — creez vos propres agents et outils, enregistrez-les au moment de l'execution.
CyberStrike est construit par la communaute de securite, pour la communaute de securite. Nous accueillons les contributions dans les domaines suivants :
Lisez le guide de contribution avant de soumettre une PR. Toutes les contributions doivent respecter la politique d'utilisation ethique du projet — CyberStrike est destine exclusivement aux tests de securite autorises.
AGPL-3.0-only — Gratuit pour un usage personnel et open source. Licence commerciale disponible via [email protected].
CyberStrike is the core platform. These MCP servers extend its capabilities:
Discord · X.com · cyberstrike.io
Construit par des hackers fatigues de copier-coller entre les terminaux.
|
Des agents de securite specialises, pas un chat generique CyberStrike est livre avec 13+ agents concus specialement pour les domaines de securite. Chaque agent porte une methodologie specifique au domaine, une connaissance des outils et des schemas de test. L'agent d'application web suit le WSTG. L'agent de securite cloud connait les benchmarks CIS. L'agent mobile utilise Frida et suit MASTG/MASVS. Ils ne devinent pas — ils appliquent des frameworks eprouves. |
Autonome, pas seulement assistant Les autres outils IA attendent que vous leur disiez quoi faire ensuite. Les agents CyberStrike planifient des chaines d'attaque multi-etapes, executent les outils, analysent les resultats, pivotent quand ils trouvent quelque chose d'interessant et generent des rapports etayes par des preuves. Vous definissez l'objectif — ils gerent la methodologie. |
|
N'importe quel LLM, aucune dependance 15+ fournisseurs prets a l'emploi : Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — meme des modeles locaux via des endpoints compatibles OpenAI. Utilisez-le avec Claude, GPT, Gemini ou votre propre LLM auto-heberge. A mesure que les modeles s'ameliorent et deviennent moins chers, CyberStrike s'ameliore avec eux. |
Execution d'outils a distance avec Bolt Vos outils de securite n'ont pas besoin de tourner sur votre ordinateur portable. Bolt est le serveur d'outils distant de CyberStrike — deployez-le sur un VPS avec votre boite a outils de pentest, associez-le avec des cles Ed25519 et controlez tout depuis votre terminal local via le protocole MCP. Une seule interface, plusieurs serveurs d'attaque. |
| Agent | Domaine | Ce qu'il fait |
|---|
| cyberstrike | General | Agent principal avec acces complet — reconnaissance, exploitation, rapports |
| web-application | Web | OWASP Top 10, methodologie WSTG, securite des API, tests de session |
| mobile-application | Mobile | Android/iOS, Frida/Objection, conformite MASTG/MASVS |
| cloud-security | Cloud | AWS, Azure, GCP — erreurs de configuration IAM, benchmarks CIS, ressources exposees |
| internal-network | Reseau | Active Directory, attaques Kerberos, mouvement lateral, pivotement |
| Serveur | Outils | Ce qu'il ajoute |
|---|
| cloud-audit-mcp | 38 | Audits de securite cloud — 60+ verifications sur AWS, Azure, GCP |
| github-security-mcp | 39 | Posture de securite GitHub — repo, org, actions, secrets, chaine d'approvisionnement |
| cve-mcp | 23 | Renseignements CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV |
| osint-mcp | 37 | Reconnaissance OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS |
| Categorie | Outils |
|---|
| Execution | Shell (bash), lecture/ecriture/edition de fichiers, listage de repertoires |
| Decouverte | Recuperation web, recherche web, recherche de code, glob, grep |
| Securite | Rapports de vulnerabilites (format HackerOne), collecte de preuves |
| Proxy | Interception HTTP/HTTPS, rejeu de requetes, analyse de trafic |
| Integration | Serveurs MCP, outils distants Bolt, plugins personnalises |
| Project | Domain | Tools |
|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |