
CyberStrikeAI v1.7.12
AI-मूल साइबरसुरक्षा के लिए कार्रवाई की प्रणाली—जहाँ इरादा नियंत्रित निष्पादन बन जाता है, साक्ष्य परिचालन स्मृति बन जाता है, और हर ऑपरेशन अगले को बेहतर बनाता है।
CyberStrikeAI
AI-मूल साइबर सुरक्षा के लिए कार्रवाई की प्रणाली—जहाँ इरादा नियंत्रित निष्पादन बन जाता है, साक्ष्य परिचालन स्मृति बन जाता है, और हर ऑपरेशन अगले को बेहतर बनाता है।
CyberStrikeAI योजना, निष्पादन, मानवीय निगरानी, साक्ष्य और रीप्ले को एक ऑडिट-योग्य कार्यक्षेत्र में जोड़ता है। Go में निर्मित, यह अधिकृत सुरक्षा संचालन के लिए Eino-संचालित एजेंट, MCP-मूल उपकरण, RAG ज्ञान, दृश्य वर्कफ़्लो, और आक्रमण-श्रृंखला मॉडलिंग और विश्लेषण को जोड़ता है।
यहाँ से शुरू करें: त्वरित प्रारंभ · दस्तावेज़ीकरण · सुरक्षा सख्तीकरण
[!IMPORTANT] CyberStrikeAI का उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। साझा या उत्पादन वातावरण के लिए, उच्च-जोखिम वाले उपकरण, WebShell, या C2 क्षमताओं को सक्षम करने से पहले सुरक्षा मॉडल और सख्तीकरण मार्गदर्शिका की समीक्षा करें।
इंटरफ़ेस और एकीकरण पूर्वावलोकन
सिस्टम डैशबोर्ड अवलोकन
लाइट मोड
|
डार्क मोड
|
डैशबोर्ड सिस्टम रनटाइम स्थिति, सुरक्षा कमजोरियों, उपकरण उपयोग और ज्ञान आधार का व्यापक अवलोकन प्रदान करता है, जिससे उपयोगकर्ताओं को प्लेटफ़ॉर्म की मुख्य विशेषताओं और वर्तमान स्थिति को शीघ्रता से समझने में मदद मिलती है।
अधिक इंटरफ़ेस स्क्रीनशॉट
मुख्य विशेषताओं का अवलोकन
वेब कंसोल
|
कार्य प्रबंधन
|
कमजोरी प्रबंधन
|
WebShell प्रबंधन
|
MCP प्रबंधन
|
ज्ञान आधार
|
कौशल प्रबंधन
|
एजेंट प्रबंधन
|
भूमिका प्रबंधन
|
सिस्टम सेटिंग्स
|
MCP stdio मोड
|
Burp Suite प्लगइन
|
मुख्य विशेषताएँ
एजेंट और ऑर्केस्ट्रेशन
- 🤖 एजेंटिक निष्पादन प्राकृतिक-भाषा इरादे को नियंत्रित, ऑडिट-योग्य सुरक्षा क्रियाओं में अनुवादित करता है।
- 🧩 Eino ऑर्केस्ट्रेशन एकल-एजेंट निष्पादन के साथ-साथ Deep, Plan-Execute, और Supervisor मल्टी-एजेंट मोड का समर्थन करता है।
- 🔀 ग्राफ़ वर्कफ़्लो एजेंट, उपकरण, शर्तों, अनुमोदन और आउटपुट को पुन: प्रयोज्य प्रवाहों में जोड़ते हैं।
- 🎭 भूमिका-आधारित परीक्षण सामान्य सुरक्षा परिदृश्यों के लिए केंद्रित प्रॉम्प्ट और उपकरण नीतियाँ प्रदान करता है।
उपकरण और ज्ञान
- 🧰 सुरक्षा उपकरण में 100+ क्यूरेटेड YAML रेसिपी शामिल हैं, जिनमें कस्टम एक्सटेंशन और भूमिका-स्कोप्ड पहुँच होती है।
- 🔌 MCP एकीकरण HTTP, stdio, SSE, बाहरी फेडरेशन और गतिशील उपकरण खोज का समर्थन करता है।
- ⏱️ लचीला उपकरण निष्पादन ब्लॉकिंग MCP/टूल कॉल को वर्कर्स में चलाता है, जिसमें सीमित एजेंट प्रतीक्षा, पुन: शुरू करने योग्य
execution_idपोलिंग, रद्दीकरण, प्रति-सर्वर सर्किट ब्रेकर, समवर्ती सीमाएँ और एकीकृत आउटपुट कैप शामिल हैं। - 🎯 एजेंट कौशल मानक Skill लेआउट का पालन करते हैं और प्रगतिशील, मांग-आधारित लोडिंग का समर्थन करते हैं।
- 📚 ज्ञान आधार क्वेरी पुनर्लेखन, वेक्टर पुनर्प्राप्ति, रीरैंकिंग और परिणाम पोस्ट-प्रोसेसिंग को जोड़ता है।
- 🖼️ विज़न विश्लेषण स्क्रीनशॉट, कैप्चा और UI के लिए एक अलग विज़न मॉडल का उपयोग करता है, जबकि केवल पाठ सारांश बनाए रखता है।
शासन और ऑडिट
- 🧑⚖️ मानव-इन-द-लूप अनुमोदन मोड, उपकरण अनुमतिसूची, ऑडिट-एजेंट समीक्षा और ट्रेसेबल निर्णय प्रदान करता है।
- 🛡️ कॉल ब्लॉकिंग Security के अंतर्गत MCP निष्पादन से पहले कॉन्फ़िगर करने योग्य regex जाँच, अनुस्मारक टेम्पलेट और ड्राई रन जोड़ता है, जिसमें सरकारी-डोमेन सुरक्षा डिफ़ॉल्ट रूप से सक्षम होती है। देखें उपकरण कॉल ब्लॉकिंग।
- 🔐 प्लेटफ़ॉर्म RBAC कई उपयोगकर्ताओं, सिस्टम और कस्टम भूमिकाओं, स्कोप्ड अनुमतियों, स्वामित्व और स्पष्ट असाइनमेंट का समर्थन करता है।
- 🔒 सुरक्षा और ऑडिट प्रमाणित पहुँच, ऑडिट लॉग, SQLite दृढ़ता और परिचालन साक्ष्य प्रतिधारण प्रदान करते हैं।
- 📄 परिणाम शासन एजेंट द्वारा देखे गए समान कैप्ड टूल परिणाम को संग्रहीत करता है, पुनः आरंभ पथों को अत्यधिक बड़े ऐतिहासिक आउटपुट से सुरक्षित करता है, और बड़े विवरण दृश्यों के लिए UI सुरक्षा उपाय जोड़ता है। देखें उपकरण निष्पादन शासन।
सुरक्षा संचालन
- 📁 वार्तालाप प्रबंधन पिनिंग, नाम बदलने और बैच संगठन प्रदान करता है।
- 📂 प्रोजेक्ट और आक्रमण श्रृंखलाएँ क्रॉस-सत्र तथ्यों, जोखिम स्कोरिंग, ग्राफ़ दृश्यों और चरण-दर-चरण रीप्ले को जोड़ती हैं।
- 🗂️ एसेट प्रबंधन डोमेन, IP पते, पोर्ट और सेवाओं को सामान्यीकृत और डीडुप्लिकेट करता है; XLSX/CSV आयात और निर्यात, उन्नत फ़िल्टर और सहेजे गए दृश्य, स्वामित्व और व्यावसायिक मेटाडेटा, क्रॉस-पेज बल्क रखरखाव और डुप्लिकेट विलय का समर्थन करता है; और स्कैन कवरेज, लिंक्ड कमजोरियों और जोखिम स्थिति को ट्रैक करता है। देखें एसेट प्रबंधन मार्गदर्शिका।
- 🛡️ कमजोरी प्रबंधन गंभीरता वर्गीकरण, जीवनचक्र ट्रैकिंग, फ़िल्टरिंग और सांख्यिकी प्रदान करता है।
- 📋 बैच कार्य कतारबद्ध निष्पादन, संपादन, स्थिति ट्रैकिंग और बनाए रखे गए परिणाम प्रदान करते हैं।
- 📱 चैटबॉट Personal WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord और QQ Bot से जुड़ते हैं।
अधिकृत सुरक्षा संचालन
- 🐚 WebShell प्रबंधन कनेक्शन प्रबंधन, एक वर्चुअल टर्मिनल, फ़ाइल संचालन और AI-सहायता प्राप्त वर्कफ़्लो प्रदान करता है।
- 📡 अंतर्निहित C2 लिसनर, एन्क्रिप्टेड बीकन, सत्र, कार्य कतारें, पेलोड सहायक और लाइव इवेंट प्रदान करता है।
WebShell, C2 और अन्य उच्च-जोखिम क्षमताएँ उन प्रणालियों के लिए हैं जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। देखें सुरक्षा मॉडल और सख्तीकरण मार्गदर्शिका।
प्लगइन्स
CyberStrikeAI में plugins/ के अंतर्गत वैकल्पिक एकीकरण शामिल हैं।
- Burp Suite एक्सटेंशन:
plugins/burp-suite/cyberstrikeai-burp-extension/
बिल्ड आउटपुट:plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
दस्तावेज़:plugins/burp-suite/cyberstrikeai-burp-extension/README.md - ब्राउज़र एक्सटेंशन (Chrome / Edge):
plugins/browser-extension/cyberstrikeai-browser-extension/
DevTools में Network ट्रैफ़िक कैप्चर करें और AI-सहायता प्राप्त सुरक्षा परीक्षण के लिए इसे CyberStrikeAI को भेजें—Burp प्लगइन के साथ संरेखित।
इंस्टॉल करें:chrome://extensions/→ Load unpacked → F12 → CyberStrikeAI टैब
पैकेज आउटपुट:plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
दस्तावेज़:plugins/browser-extension/cyberstrikeai-browser-extension/README.md/README.zh-CN.md
उपकरण अवलोकन
CyberStrikeAI पूरे किल चेन को कवर करने वाले 100+ क्यूरेटेड उपकरणों के साथ आता है:
पूर्ण उपकरण श्रेणियाँ देखें
- नेटवर्क स्कैनर – nmap, masscan, rustscan, arp-scan, nbtscan
- वेब और ऐप स्कैनर – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
- कमजोरी स्कैनर – nuclei, wpscan, wafw00f, dalfox, xsser
- सबडोमेन एन्यूमरेशन – subfinder, amass, findomain, dnsenum, fierce
- नेटवर्क स्पेस खोज इंजन – fofa_search, zoomeye_search, quake_search, shodan_search
- API सुरक्षा – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
- कंटेनर सुरक्षा – trivy, clair, docker-bench-security, kube-bench, kube-hunter
- क्लाउड सुरक्षा – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
- बाइनरी विश्लेषण – gdb, radare2, ghidra, objdump, strings, binwalk
- शोषण – metasploit, msfvenom, pwntools, ropper, ropgadget
- पासवर्ड क्रैकिंग – hashcat, john, hashpump
- फोरेंसिक्स – volatility, volatility3, foremost, steghide, exiftool
- पोस्ट-शोषण – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
- CTF उपयोगिताएँ – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
- सिस्टम सहायक – exec, create-file, delete-file, list-files, modify-file
उपकरण परिभाषाओं, अनुकूलन और उपयोग नोट्स के लिए tools/README_EN.md देखें।
बुनियादी उपयोग
त्वरित प्रारंभ (एक-कमांड परिनियोजन)
पूर्वापेक्षाएँ:
- Go 1.25+ (इंस्टॉल करें;
go.modद्वारा आवश्यक) - Python 3.10+ (इंस्टॉल करें)
एक-कमांड परिनियोजन:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
`run.sh` स्क्रिप्ट स्वचालित रूप से यह करेगी:
- ✅ Go और Python वातावरण की जाँच और सत्यापन करें
- ✅ Python वर्चुअल वातावरण बनाएँ
- ✅ Python निर्भरताएँ स्थापित करें
- ✅ Go निर्भरताएँ डाउनलोड करें
- ✅ प्रोजेक्ट बनाएँ
- ✅ सर्वर शुरू करें
**स्टार्टअप सत्यापित करें:**
1. पुष्टि करें कि टर्मिनल `● ONLINE` प्रदर्शित करता है, उसके बाद वास्तविक Web UI URL।
2. उस URL को खोलें; डिफ़ॉल्ट HTTPS मोड एक स्थानीय self-signed प्रमाणपत्र का उपयोग करता है, इसलिए ब्राउज़र चेतावनी को एक बार स्वीकार करें।
3. नई स्थापना पर, `ADMIN SETUP REQUIRED` के अंतर्गत दिखाया गया एक बार का `admin` पासवर्ड संग्रहीत करें, साइन इन करें, और इसे तुरंत बदलें।
**नेटवर्किंग डिफ़ॉल्ट:** `run.sh` सर्वर को **`--https`** और रिपॉजिटरी **`config.yaml`** (स्थानीय self-signed TLS; कई समवर्ती स्ट्रीम के लिए बेहतर) के साथ शुरू करता है। सादे HTTP के लिए **`./run.sh --http`** का उपयोग करें। उत्पादन में, **`config.yaml`** में **`server.tls_cert_path`** / **`server.tls_key_path`** सेट करें (वहाँ टिप्पणियाँ देखें)। मैन्युअल रन के लिए, **`--https`** या **`CYBERSTRIKE_HTTPS=1`** जोड़ें; यदि **`-config`** गलत है, तो बाइनरी stderr पर एक छोटा उपयोग संकेत प्रिंट करती है।
**पहली बार कॉन्फ़िगरेशन:**
1. **AI चैनल कॉन्फ़िगर करें** (पहले उपयोग से पहले आवश्यक)
- लॉन्च के बाद, **`https://127.0.0.1:8080/`** (या **`https://localhost:8080/`**; **8080** को `config.yaml` में `server.port` से बदलें) खोलें और self-signed प्रमाणपत्र चेतावनी को एक बार स्वीकार करें। यदि आपने `./run.sh --http` का उपयोग किया है, तो इसके बजाय **`http://`** का उपयोग करें।
- `System Settings` → `Basic Settings` → `AI Channel Configuration` पर जाएँ, एक चैनल जोड़ें या संपादित करें, फिर provider, Base URL, API key, model, और token limits भरें। **Save changes** पर क्लिक करें। बायाँ चैनल सूची डिफ़ॉल्ट सेट करने, कॉपी करने, हटाने और बल्क प्रोब का समर्थन करता है।
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # या https://api.deepseek.com/v1
model: "gpt-4o" # या deepseek-chat, qwen3-max, आदि।
max_total_tokens: 120000
max_completion_tokens: 16384
```
- या लॉन्च करने से पहले सीधे `config.yaml` संपादित करें। `ai.default_channel` का उपयोग नई बातचीत और उन कार्यों के लिए किया जाता है जो स्पष्ट रूप से एक चैनल का चयन नहीं करते हैं; चैट पृष्ठ प्रति सत्र किसी भी सहेजे गए चैनल का चयन भी कर सकता है।
2. **लॉगिन** - पहले स्टार्टअप पर कंसोल एक स्वतः उत्पन्न प्रारंभिक `admin` पासवर्ड प्रिंट करता है; **Platform permissions → User management** से खाते बनाएँ
3. **सुरक्षा उपकरण स्थापित करें (वैकल्पिक)** - आवश्यकतानुसार `tools/` से उपकरण स्थापित करें; लापता उपकरण रनटाइम पर छोड़ दिए जाते हैं या प्रतिस्थापित किए जाते हैं। सामान्य उदाहरण:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
लिनक्स (काली / डेबियन / उबंटू): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
On some distros, install ffuf/nuclei/subfinder via go install or upstream docs
`tools/` निर्देशिका में पूरी सूची देखें; इंस्टॉल विवरण के लिए प्रत्येक टूल के आधिकारिक दस्तावेज़ देखें।
**वैकल्पिक लॉन्च विधियाँ:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
यदि सर्वर लॉग में client sent an HTTP request to an HTTPS server दिखाई देता है, तो कोई क्लाइंट अभी भी TLS-केवल पोर्ट पर http:// का उपयोग कर रहा है—URL को https:// में बदलें।
नोट: Python वर्चुअल एनवायरनमेंट (venv/) स्वचालित रूप से run.sh द्वारा बनाया और प्रबंधित किया जाता है। जिन टूल्स को Python की आवश्यकता होती है (जैसे api-fuzzer, http-framework-test, आदि) वे स्वचालित रूप से इस एनवायरनमेंट का उपयोग करेंगे।
अपग्रेड और संगतता
CyberStrikeAI वन-क्लिक अपग्रेड:
- (पहली बार) स्क्रिप्ट को सक्षम करें:
chmod +x upgrade.sh - इसके साथ अपग्रेड करें:
./upgrade.sh(वैकल्पिक फ्लैग:--tag vX.Y.Z,--no-venv,--yes)। स्थानीयtools/,roles/, औरskills/हमेशा संरक्षित रहते हैं। - स्क्रिप्ट आपके
config.yamlऔरdata/का बैकअप लेगी, GitHub Release से कोड अपग्रेड करेगी,config.yamlकाversionअपडेट करेगी, और फिर सर्वर को पुनः आरंभ करेगी।
अनुशंसित वन-लाइनर:
chmod +x upgrade.sh && ./upgrade.sh --yes
यदि कुछ गलत हो जाता है, तो आप .upgrade-backup/ से पुनर्स्थापित कर सकते हैं (या मैन्युअल रूप से /data और config.yaml को वापस कॉपी करें) और ./run.sh को फिर से चलाएँ।
आवश्यकताएँ / सुझाव:
- Release पैकेज डाउनलोड करने के लिए आपको
curlयाwgetकी आवश्यकता है। - सुरक्षित कोड सिंक के लिए
rsyncअनुशंसित/आवश्यक है। - यदि GitHub API आपको रेट-लिमिट करता है, तो
./upgrade.shचलाने से पहलेexport GITHUB_TOKEN="..."सेट करें।
⚠️ अपग्रेड करने से पहले: कॉन्फ़िगरेशन, डेटाबेस और API परिवर्तनों के लिए लक्षित Release नोट्स की समीक्षा करें। पैच अपग्रेड के लिए भी बैकअप आवश्यक हैं; अकेला वर्जन नंबर संगतता की गारंटी नहीं है।
कॉन्फ़िगरेशन
config.example.yaml को प्रामाणिक कॉन्फ़िगरेशन टेम्पलेट के रूप में उपयोग करें और केवल अपने वातावरण के लिए आवश्यक मानों को कॉपी करें। न्यूनतम रूप से, सर्वर और एक AI चैनल कॉन्फ़िगर करें:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` एक बैकवर्ड-संगत रनटाइम फ़ील्ड है; नए मॉडल सेटिंग्स को `ai.channels` में बनाए रखें। वास्तविक क्रेडेंशियल कमिट न करें। सेवा को localhost से परे एक्सपोज़ करने से पहले [कॉन्फ़िगरेशन संदर्भ](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md), [अनुशंसित प्रोफ़ाइल](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md), और [सुरक्षा सख्तीकरण गाइड](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) की समीक्षा करें।
## संबंधित दस्तावेज़
- **नए उपयोगकर्ता:** [परिनियोजन](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [कॉन्फ़िगरेशन](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [समस्या निवारण](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **ऑपरेटर:** [कॉन्फ़िगरेशन प्रोफ़ाइल](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [सुरक्षा सख्तीकरण](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [रनबुक](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **इंटीग्रेटर:** [API संदर्भ](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [API रेसिपी](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [MCP फ़ेडरेशन](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **योगदानकर्ता:** [डेवलपर गाइड](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [परीक्षण](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/testing.md) → [योगदान](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **सभी विषय:** [अंग्रेज़ी दस्तावेज़](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/README.md) · [द्विभाषी दस्तावेज़ सूचकांक](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/README.md)
## प्रोजेक्ट लेआउट```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
बुनियादी उपयोग उदाहरण```
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## उन्नत प्लेबुक्स```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
404Starlink
CyberStrikeAI 404Starlink से जुड़ गया है
TCH शीर्ष-स्थान प्राप्त बुद्धिमान पेंटेस्ट परियोजना
समुदाय और सहायता
- Discord पर समुदाय से जुड़ें।
वीचैट समूह
वीचैट पे या अलीपे के माध्यम से प्रायोजन
लाइसेंस
CyberStrikeAI Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है।
विवरण के लिए LICENSE फ़ाइल देखें।
⚠️ अस्वीकरण
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है!
CyberStrikeAI एक पेशेवर सुरक्षा परीक्षण मंच है जिसे सुरक्षा शोधकर्ताओं, पेंटेस्टर्स और आईटी पेशेवरों को स्पष्ट प्राधिकरण के साथ सुरक्षा मूल्यांकन और भेद्यता अनुसंधान करने में सहायता करने के लिए डिज़ाइन किया गया है।
इस उपकरण का उपयोग करके, आप सहमत हैं:
- इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण है
- सभी लागू कानूनों, विनियमों और नैतिक मानकों का पालन करें
- किसी भी अनधिकृत उपयोग या दुरुपयोग की पूरी जिम्मेदारी लें
- किसी भी अवैध या दुर्भावनापूर्ण उद्देश्य के लिए इस उपकरण का उपयोग न करें
डेवलपर्स किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं! कृपया सुनिश्चित करें कि आपका उपयोग स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने लक्ष्य प्रणाली के स्वामी से स्पष्ट प्राधिकरण प्राप्त किया है।
भेद्यता रिपोर्टिंग और परिनियोजन सुदृढ़ीकरण मार्गदर्शन के लिए, SECURITY.md देखें।
सहायता चाहिए या योगदान करना चाहते हैं? एक issue या PR खोलें—सामुदायिक उपकरण जोड़ों का स्वागत है!