अपडेट पर वापस जाएँ
New releaseAug 6, 2026

CyberStrikeAI v1.7.12

AI-मूल साइबरसुरक्षा के लिए कार्रवाई की प्रणाली—जहाँ इरादा नियंत्रित निष्पादन बन जाता है, साक्ष्य परिचालन स्मृति बन जाता है, और हर ऑपरेशन अगले को बेहतर बनाता है।

साझा करें
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

AI-मूल साइबर सुरक्षा के लिए कार्रवाई की प्रणाली—जहाँ इरादा नियंत्रित निष्पादन बन जाता है, साक्ष्य परिचालन स्मृति बन जाता है, और हर ऑपरेशन अगले को बेहतर बनाता है।

CyberStrikeAI योजना, निष्पादन, मानवीय निगरानी, साक्ष्य और रीप्ले को एक ऑडिट-योग्य कार्यक्षेत्र में जोड़ता है। Go में निर्मित, यह अधिकृत सुरक्षा संचालन के लिए Eino-संचालित एजेंट, MCP-मूल उपकरण, RAG ज्ञान, दृश्य वर्कफ़्लो, और आक्रमण-श्रृंखला मॉडलिंग और विश्लेषण को जोड़ता है।

यहाँ से शुरू करें: त्वरित प्रारंभ · दस्तावेज़ीकरण · सुरक्षा सख्तीकरण

[!IMPORTANT] CyberStrikeAI का उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। साझा या उत्पादन वातावरण के लिए, उच्च-जोखिम वाले उपकरण, WebShell, या C2 क्षमताओं को सक्षम करने से पहले सुरक्षा मॉडल और सख्तीकरण मार्गदर्शिका की समीक्षा करें।

इंटरफ़ेस और एकीकरण पूर्वावलोकन

सिस्टम डैशबोर्ड अवलोकन

लाइट मोड
System Dashboard (Light)
डार्क मोड
System Dashboard (Dark)

डैशबोर्ड सिस्टम रनटाइम स्थिति, सुरक्षा कमजोरियों, उपकरण उपयोग और ज्ञान आधार का व्यापक अवलोकन प्रदान करता है, जिससे उपयोगकर्ताओं को प्लेटफ़ॉर्म की मुख्य विशेषताओं और वर्तमान स्थिति को शीघ्रता से समझने में मदद मिलती है।

अधिक इंटरफ़ेस स्क्रीनशॉट

मुख्य विशेषताओं का अवलोकन

वेब कंसोल
Web Console
कार्य प्रबंधन
Task Management
कमजोरी प्रबंधन
Vulnerability Management
WebShell प्रबंधन
WebShell Management
MCP प्रबंधन
MCP management
ज्ञान आधार
Knowledge Base
कौशल प्रबंधन
Skills Management
एजेंट प्रबंधन
Agent Management
भूमिका प्रबंधन
Role Management
सिस्टम सेटिंग्स
System settings
MCP stdio मोड
MCP stdio mode
Burp Suite प्लगइन
Burp Suite plugin

मुख्य विशेषताएँ

एजेंट और ऑर्केस्ट्रेशन

  • 🤖 एजेंटिक निष्पादन प्राकृतिक-भाषा इरादे को नियंत्रित, ऑडिट-योग्य सुरक्षा क्रियाओं में अनुवादित करता है।
  • 🧩 Eino ऑर्केस्ट्रेशन एकल-एजेंट निष्पादन के साथ-साथ Deep, Plan-Execute, और Supervisor मल्टी-एजेंट मोड का समर्थन करता है।
  • 🔀 ग्राफ़ वर्कफ़्लो एजेंट, उपकरण, शर्तों, अनुमोदन और आउटपुट को पुन: प्रयोज्य प्रवाहों में जोड़ते हैं।
  • 🎭 भूमिका-आधारित परीक्षण सामान्य सुरक्षा परिदृश्यों के लिए केंद्रित प्रॉम्प्ट और उपकरण नीतियाँ प्रदान करता है।

उपकरण और ज्ञान

  • 🧰 सुरक्षा उपकरण में 100+ क्यूरेटेड YAML रेसिपी शामिल हैं, जिनमें कस्टम एक्सटेंशन और भूमिका-स्कोप्ड पहुँच होती है।
  • 🔌 MCP एकीकरण HTTP, stdio, SSE, बाहरी फेडरेशन और गतिशील उपकरण खोज का समर्थन करता है।
  • ⏱️ लचीला उपकरण निष्पादन ब्लॉकिंग MCP/टूल कॉल को वर्कर्स में चलाता है, जिसमें सीमित एजेंट प्रतीक्षा, पुन: शुरू करने योग्य execution_id पोलिंग, रद्दीकरण, प्रति-सर्वर सर्किट ब्रेकर, समवर्ती सीमाएँ और एकीकृत आउटपुट कैप शामिल हैं।
  • 🎯 एजेंट कौशल मानक Skill लेआउट का पालन करते हैं और प्रगतिशील, मांग-आधारित लोडिंग का समर्थन करते हैं।
  • 📚 ज्ञान आधार क्वेरी पुनर्लेखन, वेक्टर पुनर्प्राप्ति, रीरैंकिंग और परिणाम पोस्ट-प्रोसेसिंग को जोड़ता है।
  • 🖼️ विज़न विश्लेषण स्क्रीनशॉट, कैप्चा और UI के लिए एक अलग विज़न मॉडल का उपयोग करता है, जबकि केवल पाठ सारांश बनाए रखता है।

शासन और ऑडिट

  • 🧑‍⚖️ मानव-इन-द-लूप अनुमोदन मोड, उपकरण अनुमतिसूची, ऑडिट-एजेंट समीक्षा और ट्रेसेबल निर्णय प्रदान करता है।
  • 🛡️ कॉल ब्लॉकिंग Security के अंतर्गत MCP निष्पादन से पहले कॉन्फ़िगर करने योग्य regex जाँच, अनुस्मारक टेम्पलेट और ड्राई रन जोड़ता है, जिसमें सरकारी-डोमेन सुरक्षा डिफ़ॉल्ट रूप से सक्षम होती है। देखें उपकरण कॉल ब्लॉकिंग
  • 🔐 प्लेटफ़ॉर्म RBAC कई उपयोगकर्ताओं, सिस्टम और कस्टम भूमिकाओं, स्कोप्ड अनुमतियों, स्वामित्व और स्पष्ट असाइनमेंट का समर्थन करता है।
  • 🔒 सुरक्षा और ऑडिट प्रमाणित पहुँच, ऑडिट लॉग, SQLite दृढ़ता और परिचालन साक्ष्य प्रतिधारण प्रदान करते हैं।
  • 📄 परिणाम शासन एजेंट द्वारा देखे गए समान कैप्ड टूल परिणाम को संग्रहीत करता है, पुनः आरंभ पथों को अत्यधिक बड़े ऐतिहासिक आउटपुट से सुरक्षित करता है, और बड़े विवरण दृश्यों के लिए UI सुरक्षा उपाय जोड़ता है। देखें उपकरण निष्पादन शासन

सुरक्षा संचालन

  • 📁 वार्तालाप प्रबंधन पिनिंग, नाम बदलने और बैच संगठन प्रदान करता है।
  • 📂 प्रोजेक्ट और आक्रमण श्रृंखलाएँ क्रॉस-सत्र तथ्यों, जोखिम स्कोरिंग, ग्राफ़ दृश्यों और चरण-दर-चरण रीप्ले को जोड़ती हैं।
  • 🗂️ एसेट प्रबंधन डोमेन, IP पते, पोर्ट और सेवाओं को सामान्यीकृत और डीडुप्लिकेट करता है; XLSX/CSV आयात और निर्यात, उन्नत फ़िल्टर और सहेजे गए दृश्य, स्वामित्व और व्यावसायिक मेटाडेटा, क्रॉस-पेज बल्क रखरखाव और डुप्लिकेट विलय का समर्थन करता है; और स्कैन कवरेज, लिंक्ड कमजोरियों और जोखिम स्थिति को ट्रैक करता है। देखें एसेट प्रबंधन मार्गदर्शिका
  • 🛡️ कमजोरी प्रबंधन गंभीरता वर्गीकरण, जीवनचक्र ट्रैकिंग, फ़िल्टरिंग और सांख्यिकी प्रदान करता है।
  • 📋 बैच कार्य कतारबद्ध निष्पादन, संपादन, स्थिति ट्रैकिंग और बनाए रखे गए परिणाम प्रदान करते हैं।
  • 📱 चैटबॉट Personal WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord और QQ Bot से जुड़ते हैं।

अधिकृत सुरक्षा संचालन

  • 🐚 WebShell प्रबंधन कनेक्शन प्रबंधन, एक वर्चुअल टर्मिनल, फ़ाइल संचालन और AI-सहायता प्राप्त वर्कफ़्लो प्रदान करता है।
  • 📡 अंतर्निहित C2 लिसनर, एन्क्रिप्टेड बीकन, सत्र, कार्य कतारें, पेलोड सहायक और लाइव इवेंट प्रदान करता है।

WebShell, C2 और अन्य उच्च-जोखिम क्षमताएँ उन प्रणालियों के लिए हैं जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। देखें सुरक्षा मॉडल और सख्तीकरण मार्गदर्शिका

प्लगइन्स

CyberStrikeAI में plugins/ के अंतर्गत वैकल्पिक एकीकरण शामिल हैं।

  • Burp Suite एक्सटेंशन: plugins/burp-suite/cyberstrikeai-burp-extension/
    बिल्ड आउटपुट: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    दस्तावेज़: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • ब्राउज़र एक्सटेंशन (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    DevTools में Network ट्रैफ़िक कैप्चर करें और AI-सहायता प्राप्त सुरक्षा परीक्षण के लिए इसे CyberStrikeAI को भेजें—Burp प्लगइन के साथ संरेखित।
    इंस्टॉल करें: chrome://extensions/ → Load unpacked → F12 → CyberStrikeAI टैब
    पैकेज आउटपुट: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    दस्तावेज़: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

उपकरण अवलोकन

CyberStrikeAI पूरे किल चेन को कवर करने वाले 100+ क्यूरेटेड उपकरणों के साथ आता है:

पूर्ण उपकरण श्रेणियाँ देखें
  • नेटवर्क स्कैनर – nmap, masscan, rustscan, arp-scan, nbtscan
  • वेब और ऐप स्कैनर – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • कमजोरी स्कैनर – nuclei, wpscan, wafw00f, dalfox, xsser
  • सबडोमेन एन्यूमरेशन – subfinder, amass, findomain, dnsenum, fierce
  • नेटवर्क स्पेस खोज इंजन – fofa_search, zoomeye_search, quake_search, shodan_search
  • API सुरक्षा – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • कंटेनर सुरक्षा – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • क्लाउड सुरक्षा – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • बाइनरी विश्लेषण – gdb, radare2, ghidra, objdump, strings, binwalk
  • शोषण – metasploit, msfvenom, pwntools, ropper, ropgadget
  • पासवर्ड क्रैकिंग – hashcat, john, hashpump
  • फोरेंसिक्स – volatility, volatility3, foremost, steghide, exiftool
  • पोस्ट-शोषण – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • CTF उपयोगिताएँ – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • सिस्टम सहायक – exec, create-file, delete-file, list-files, modify-file

उपकरण परिभाषाओं, अनुकूलन और उपयोग नोट्स के लिए tools/README_EN.md देखें।

बुनियादी उपयोग

त्वरित प्रारंभ (एक-कमांड परिनियोजन)

पूर्वापेक्षाएँ:

एक-कमांड परिनियोजन:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

`run.sh` स्क्रिप्ट स्वचालित रूप से यह करेगी:
- ✅ Go और Python वातावरण की जाँच और सत्यापन करें
- ✅ Python वर्चुअल वातावरण बनाएँ
- ✅ Python निर्भरताएँ स्थापित करें
- ✅ Go निर्भरताएँ डाउनलोड करें
- ✅ प्रोजेक्ट बनाएँ
- ✅ सर्वर शुरू करें

**स्टार्टअप सत्यापित करें:**

1. पुष्टि करें कि टर्मिनल `● ONLINE` प्रदर्शित करता है, उसके बाद वास्तविक Web UI URL।
2. उस URL को खोलें; डिफ़ॉल्ट HTTPS मोड एक स्थानीय self-signed प्रमाणपत्र का उपयोग करता है, इसलिए ब्राउज़र चेतावनी को एक बार स्वीकार करें।
3. नई स्थापना पर, `ADMIN SETUP REQUIRED` के अंतर्गत दिखाया गया एक बार का `admin` पासवर्ड संग्रहीत करें, साइन इन करें, और इसे तुरंत बदलें।

**नेटवर्किंग डिफ़ॉल्ट:** `run.sh` सर्वर को **`--https`** और रिपॉजिटरी **`config.yaml`** (स्थानीय self-signed TLS; कई समवर्ती स्ट्रीम के लिए बेहतर) के साथ शुरू करता है। सादे HTTP के लिए **`./run.sh --http`** का उपयोग करें। उत्पादन में, **`config.yaml`** में **`server.tls_cert_path`** / **`server.tls_key_path`** सेट करें (वहाँ टिप्पणियाँ देखें)। मैन्युअल रन के लिए, **`--https`** या **`CYBERSTRIKE_HTTPS=1`** जोड़ें; यदि **`-config`** गलत है, तो बाइनरी stderr पर एक छोटा उपयोग संकेत प्रिंट करती है।

**पहली बार कॉन्फ़िगरेशन:**
1. **AI चैनल कॉन्फ़िगर करें** (पहले उपयोग से पहले आवश्यक)
   - लॉन्च के बाद, **`https://127.0.0.1:8080/`** (या **`https://localhost:8080/`**; **8080** को `config.yaml` में `server.port` से बदलें) खोलें और self-signed प्रमाणपत्र चेतावनी को एक बार स्वीकार करें। यदि आपने `./run.sh --http` का उपयोग किया है, तो इसके बजाय **`http://`** का उपयोग करें।
   - `System Settings` → `Basic Settings` → `AI Channel Configuration` पर जाएँ, एक चैनल जोड़ें या संपादित करें, फिर provider, Base URL, API key, model, और token limits भरें। **Save changes** पर क्लिक करें। बायाँ चैनल सूची डिफ़ॉल्ट सेट करने, कॉपी करने, हटाने और बल्क प्रोब का समर्थन करता है।
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # या https://api.deepseek.com/v1
           model: "gpt-4o"  # या deepseek-chat, qwen3-max, आदि।
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - या लॉन्च करने से पहले सीधे `config.yaml` संपादित करें। `ai.default_channel` का उपयोग नई बातचीत और उन कार्यों के लिए किया जाता है जो स्पष्ट रूप से एक चैनल का चयन नहीं करते हैं; चैट पृष्ठ प्रति सत्र किसी भी सहेजे गए चैनल का चयन भी कर सकता है।
2. **लॉगिन** - पहले स्टार्टअप पर कंसोल एक स्वतः उत्पन्न प्रारंभिक `admin` पासवर्ड प्रिंट करता है; **Platform permissions → User management** से खाते बनाएँ
3. **सुरक्षा उपकरण स्थापित करें (वैकल्पिक)** - आवश्यकतानुसार `tools/` से उपकरण स्थापित करें; लापता उपकरण रनटाइम पर छोड़ दिए जाते हैं या प्रतिस्थापित किए जाते हैं। सामान्य उदाहरण:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

लिनक्स (काली / डेबियन / उबंटू): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

`tools/` निर्देशिका में पूरी सूची देखें; इंस्टॉल विवरण के लिए प्रत्येक टूल के आधिकारिक दस्तावेज़ देखें।

**वैकल्पिक लॉन्च विधियाँ:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

यदि सर्वर लॉग में client sent an HTTP request to an HTTPS server दिखाई देता है, तो कोई क्लाइंट अभी भी TLS-केवल पोर्ट पर http:// का उपयोग कर रहा है—URL को https:// में बदलें।

नोट: Python वर्चुअल एनवायरनमेंट (venv/) स्वचालित रूप से run.sh द्वारा बनाया और प्रबंधित किया जाता है। जिन टूल्स को Python की आवश्यकता होती है (जैसे api-fuzzer, http-framework-test, आदि) वे स्वचालित रूप से इस एनवायरनमेंट का उपयोग करेंगे।

अपग्रेड और संगतता

CyberStrikeAI वन-क्लिक अपग्रेड:

  1. (पहली बार) स्क्रिप्ट को सक्षम करें: chmod +x upgrade.sh
  2. इसके साथ अपग्रेड करें: ./upgrade.sh (वैकल्पिक फ्लैग: --tag vX.Y.Z, --no-venv, --yes)। स्थानीय tools/, roles/, और skills/ हमेशा संरक्षित रहते हैं।
  3. स्क्रिप्ट आपके config.yaml और data/ का बैकअप लेगी, GitHub Release से कोड अपग्रेड करेगी, config.yaml का version अपडेट करेगी, और फिर सर्वर को पुनः आरंभ करेगी।

अनुशंसित वन-लाइनर: chmod +x upgrade.sh && ./upgrade.sh --yes

यदि कुछ गलत हो जाता है, तो आप .upgrade-backup/ से पुनर्स्थापित कर सकते हैं (या मैन्युअल रूप से /data और config.yaml को वापस कॉपी करें) और ./run.sh को फिर से चलाएँ।

आवश्यकताएँ / सुझाव:

  • Release पैकेज डाउनलोड करने के लिए आपको curl या wget की आवश्यकता है।
  • सुरक्षित कोड सिंक के लिए rsync अनुशंसित/आवश्यक है।
  • यदि GitHub API आपको रेट-लिमिट करता है, तो ./upgrade.sh चलाने से पहले export GITHUB_TOKEN="..." सेट करें।

⚠️ अपग्रेड करने से पहले: कॉन्फ़िगरेशन, डेटाबेस और API परिवर्तनों के लिए लक्षित Release नोट्स की समीक्षा करें। पैच अपग्रेड के लिए भी बैकअप आवश्यक हैं; अकेला वर्जन नंबर संगतता की गारंटी नहीं है।

कॉन्फ़िगरेशन

config.example.yaml को प्रामाणिक कॉन्फ़िगरेशन टेम्पलेट के रूप में उपयोग करें और केवल अपने वातावरण के लिए आवश्यक मानों को कॉपी करें। न्यूनतम रूप से, सर्वर और एक AI चैनल कॉन्फ़िगर करें:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

`openai` एक बैकवर्ड-संगत रनटाइम फ़ील्ड है; नए मॉडल सेटिंग्स को `ai.channels` में बनाए रखें। वास्तविक क्रेडेंशियल कमिट न करें। सेवा को localhost से परे एक्सपोज़ करने से पहले [कॉन्फ़िगरेशन संदर्भ](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md), [अनुशंसित प्रोफ़ाइल](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md), और [सुरक्षा सख्तीकरण गाइड](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) की समीक्षा करें।

## संबंधित दस्तावेज़

- **नए उपयोगकर्ता:** [परिनियोजन](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [कॉन्फ़िगरेशन](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [समस्या निवारण](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **ऑपरेटर:** [कॉन्फ़िगरेशन प्रोफ़ाइल](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [सुरक्षा सख्तीकरण](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [रनबुक](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **इंटीग्रेटर:** [API संदर्भ](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [API रेसिपी](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [MCP फ़ेडरेशन](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **योगदानकर्ता:** [डेवलपर गाइड](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [परीक्षण](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/testing.md) → [योगदान](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **सभी विषय:** [अंग्रेज़ी दस्तावेज़](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/README.md) · [द्विभाषी दस्तावेज़ सूचकांक](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/README.md)

## प्रोजेक्ट लेआउट```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

बुनियादी उपयोग उदाहरण```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

## उन्नत प्लेबुक्स```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

CyberStrikeAI 404Starlink से जुड़ गया है

TCH शीर्ष-स्थान प्राप्त बुद्धिमान पेंटेस्ट परियोजना


समुदाय और सहायता

  • Discord पर समुदाय से जुड़ें।
वीचैट समूह CyberStrikeAI वीचैट समूह QR कोड
वीचैट पे या अलीपे के माध्यम से प्रायोजन
वीचैट पे और अलीपे प्रायोजन QR कोड

लाइसेंस

CyberStrikeAI Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है।
विवरण के लिए LICENSE फ़ाइल देखें।


⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है!

CyberStrikeAI एक पेशेवर सुरक्षा परीक्षण मंच है जिसे सुरक्षा शोधकर्ताओं, पेंटेस्टर्स और आईटी पेशेवरों को स्पष्ट प्राधिकरण के साथ सुरक्षा मूल्यांकन और भेद्यता अनुसंधान करने में सहायता करने के लिए डिज़ाइन किया गया है।

इस उपकरण का उपयोग करके, आप सहमत हैं:

  • इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण है
  • सभी लागू कानूनों, विनियमों और नैतिक मानकों का पालन करें
  • किसी भी अनधिकृत उपयोग या दुरुपयोग की पूरी जिम्मेदारी लें
  • किसी भी अवैध या दुर्भावनापूर्ण उद्देश्य के लिए इस उपकरण का उपयोग न करें

डेवलपर्स किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं! कृपया सुनिश्चित करें कि आपका उपयोग स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने लक्ष्य प्रणाली के स्वामी से स्पष्ट प्राधिकरण प्राप्त किया है।

भेद्यता रिपोर्टिंग और परिनियोजन सुदृढ़ीकरण मार्गदर्शन के लिए, SECURITY.md देखें।


सहायता चाहिए या योगदान करना चाहते हैं? एक issue या PR खोलें—सामुदायिक उपकरण जोड़ों का स्वागत है!

श्रेणियाँ