Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CyberStrikeAI — AI-मूल साइबर सुरक्षा के लिए कार्रवाई की प्रणाली—जहाँ इरादा नियंत्रित निष्पादन बन जाता है, साक्ष्य परिचालन स्मृति बन जाता है, और हर ऑपरेशन अगले को बेहतर बनाता है। | Kitploit
उपकरण/GitHubGitHub/aipentest/cyberstrikeai
भेद्यता परीक्षण फ्रेमवर्कभेद्यता स्कैनरकंटेनर सुरक्षाशोषण फ्रेमवर्कफोरेंसिकवेब सुरक्षानेटवर्क सुरक्षाक्लाउड सुरक्षाकमांड एंड कंट्रोलबाइनरी विश्लेषणAI सुरक्षा
6.4k1.0k2413 दिन पहलेKitploit द्वारा समीक्षित
GitHub
aipentest/cyberstrikeai

CyberStrikeAI

AI-मूल साइबर सुरक्षा के लिए कार्रवाई की प्रणाली—जहाँ इरादा नियंत्रित निष्पादन बन जाता है, साक्ष्य परिचालन स्मृति बन जाता है, और हर ऑपरेशन अगले को बेहतर बनाता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

AI-मूल साइबर सुरक्षा के लिए कार्रवाई की प्रणाली—जहाँ इरादा नियंत्रित निष्पादन बन जाता है, साक्ष्य परिचालन स्मृति बन जाता है, और हर ऑपरेशन अगले को बेहतर बनाता है।

CyberStrikeAI योजना, निष्पादन, मानवीय निगरानी, साक्ष्य और रीप्ले को एक ऑडिट-योग्य कार्यक्षेत्र में जोड़ता है। Go में निर्मित, यह अधिकृत सुरक्षा संचालन के लिए Eino-संचालित एजेंट, MCP-मूल उपकरण, RAG ज्ञान, दृश्य वर्कफ़्लो और अटैक-चेन मॉडलिंग और विश्लेषण को जोड़ता है।

यहाँ से शुरू करें: त्वरित प्रारंभ · दस्तावेज़ीकरण · सुरक्षा सख्तीकरण

[!IMPORTANT] CyberStrikeAI का उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं। साझा या उत्पादन वातावरण के लिए, उच्च-जोखिम वाले उपकरण, WebShell, या C2 क्षमताओं को सक्षम करने से पहले सुरक्षा मॉडल और सख्तीकरण मार्गदर्शिका की समीक्षा करें।

इंटरफ़ेस और एकीकरण पूर्वावलोकन

सिस्टम डैशबोर्ड अवलोकन

लाइट मोड
System Dashboard (Light)
डार्क मोड
System Dashboard (Dark)

डैशबोर्ड सिस्टम रनटाइम स्थिति, सुरक्षा कमजोरियों, उपकरण उपयोग और ज्ञान आधार का व्यापक अवलोकन प्रदान करता है, जिससे उपयोगकर्ता प्लेटफ़ॉर्म की मुख्य विशेषताओं और वर्तमान स्थिति को शीघ्रता से समझ सकते हैं।

अधिक इंटरफ़ेस स्क्रीनशॉट

मुख्य विशेषताओं का अवलोकन

वेब कंसोल
Web Console
कार्य प्रबंधन
Task Management
कमजोरी प्रबंधन
Vulnerability Management
WebShell प्रबंधन
WebShell Management
MCP प्रबंधन
MCP management
ज्ञान आधार
Knowledge Base
कौशल प्रबंधन
Skills Management
एजेंट प्रबंधन
Agent Management

मुख्य विशेषताएँ

एजेंट और ऑर्केस्ट्रेशन

  • 🤖 एजेंटिक निष्पादन प्राकृतिक-भाषा इरादे को नियंत्रित, ऑडिट-योग्य सुरक्षा क्रियाओं में अनुवादित करता है।
  • 🧩 Eino ऑर्केस्ट्रेशन एकल-एजेंट निष्पादन के साथ-साथ Deep, Plan-Execute और Supervisor मल्टी-एजेंट मोड का समर्थन करता है।
  • 🔀 ग्राफ़ वर्कफ़्लो एजेंट, उपकरण, शर्तों, अनुमोदन और आउटपुट को पुन: प्रयोज्य प्रवाहों में जोड़ते हैं।
  • 🎭 भूमिका-आधारित परीक्षण सामान्य सुरक्षा परिदृश्यों के लिए केंद्रित प्रॉम्प्ट और उपकरण नीतियाँ प्रदान करता है।

उपकरण और ज्ञान

  • 🧰 सुरक्षा उपकरण में कस्टम एक्सटेंशन और भूमिका-सीमित पहुँच के साथ 100+ क्यूरेटेड YAML रेसिपी शामिल हैं।
  • 🔌 MCP एकीकरण HTTP, stdio, SSE, बाहरी फेडरेशन और गतिशील उपकरण खोज का समर्थन करता है।
  • ⏱️ लचीला उपकरण निष्पादन ब्लॉकिंग MCP/टूल कॉल को वर्कर्स में सीमित एजेंट प्रतीक्षा, पुनरारंभ-योग्य execution_id पोलिंग, रद्दीकरण, प्रति-सर्वर सर्किट ब्रेकर, समवर्ती सीमाएँ और एकीकृत आउटपुट कैप के साथ चलाता है।
  • 🎯 एजेंट कौशल मानक Skill लेआउट का पालन करते हैं और प्रगतिशील, मांग-आधारित लोडिंग का समर्थन करते हैं।
  • 📚 ज्ञान आधार क्वेरी पुनर्लेखन, वेक्टर पुनर्प्राप्ति, रीरैंकिंग और परिणाम पोस्ट-प्रोसेसिंग को जोड़ता है।
  • 🖼️ विज़न विश्लेषण स्क्रीनशॉट, कैप्चा और UI के लिए एक अलग विज़न मॉडल का उपयोग करता है, जबकि केवल पाठ सारांश बनाए रखता है।

शासन और ऑडिट

  • 🧑‍⚖️ मानव-इन-द-लूप अनुमोदन मोड, उपकरण अनुमति-सूचियाँ, ऑडिट-एजेंट समीक्षा और ट्रेस-योग्य निर्णय प्रदान करता है।
  • 🔐 प्लेटफ़ॉर्म RBAC कई उपयोगकर्ताओं, सिस्टम और कस्टम भूमिकाओं, सीमित अनुमतियों, स्वामित्व और स्पष्ट असाइनमेंट का समर्थन करता है।
  • 🔒 सुरक्षा और ऑडिट प्रमाणित पहुँच, ऑडिट लॉग, SQLite स्थिरता और परिचालन साक्ष्य प्रतिधारण प्रदान करते हैं।
  • 📄 परिणाम शासन एजेंट द्वारा देखे गए समान सीमित टूल परिणाम को संग्रहीत करता है, पुनरारंभ पथों को अत्यधिक बड़े ऐतिहासिक आउटपुट से सुरक्षित करता है, और बड़े विवरण दृश्यों के लिए UI सुरक्षा उपाय जोड़ता है। देखें टूल निष्पादन शासन।

सुरक्षा संचालन

  • 📁 वार्तालाप प्रबंधन पिनिंग, नाम बदलने और बैच संगठन प्रदान करता है।
  • 📂 प्रोजेक्ट और अटैक चेन क्रॉस-सत्र तथ्यों, जोखिम स्कोरिंग, ग्राफ़ दृश्यों और चरण-दर-चरण रीप्ले को जोड़ते हैं।
  • 🗂️ एसेट प्रबंधन डोमेन, IP पते, पोर्ट और सेवाओं को सामान्यीकृत और डीडुप्लिकेट करता है; XLSX/CSV आयात और निर्यात, उन्नत फ़िल्टर और सहेजे गए दृश्य, स्वामित्व और व्यावसायिक मेटाडेटा, क्रॉस-पेज बल्क रखरखाव और डुप्लिकेट विलय का समर्थन करता है; और स्कैन कवरेज, लिंक की गई कमजोरियों और जोखिम स्थिति को ट्रैक करता है। देखें एसेट प्रबंधन मार्गदर्शिका।
  • 🛡️ कमजोरी प्रबंधन गंभीरता वर्गीकरण, जीवनचक्र ट्रैकिंग, फ़िल्टरिंग और सांख्यिकी प्रदान करता है।
  • 📋 बैच कार्य कतारबद्ध निष्पादन, संपादन, स्थिति ट्रैकिंग और संग्रहीत परिणाम प्रदान करते हैं।
  • 📱 चैटबॉट Personal WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord और QQ Bot से जुड़ते हैं।

अधिकृत सुरक्षा संचालन

  • 🐚 WebShell प्रबंधन कनेक्शन प्रबंधन, एक वर्चुअल टर्मिनल, फ़ाइल संचालन और AI-सहायता प्राप्त वर्कफ़्लो प्रदान करता है।
  • 📡 अंतर्निहित C2 लिसनर, एन्क्रिप्टेड बीकन, सत्र, कार्य कतार, पेलोड सहायक और लाइव इवेंट प्रदान करता है।

WebShell, C2 और अन्य उच्च-जोखिम क्षमताएँ उन प्रणालियों के लिए हैं जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं। देखें सुरक्षा मॉडल और सख्तीकरण मार्गदर्शिका।

प्लगइन्स

CyberStrikeAI में plugins/ के अंतर्गत वैकल्पिक एकीकरण शामिल हैं।

  • Burp Suite एक्सटेंशन: plugins/burp-suite/cyberstrikeai-burp-extension/
    बिल्ड आउटपुट: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    दस्तावेज़: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • ब्राउज़र एक्सटेंशन (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    DevTools में नेटवर्क ट्रैफ़िक कैप्चर करें और AI-सहायता प्राप्त सुरक्षा परीक्षण के लिए इसे CyberStrikeAI को भेजें—Burp प्लगइन के अनुरूप।
    इंस्टॉल करें: chrome://extensions/ → Load unpacked → F12 → CyberStrikeAI टैब
    पैकेज आउटपुट: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    दस्तावेज़: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

उपकरण अवलोकन

CyberStrikeAI पूरे किल चेन को कवर करने वाले 100+ क्यूरेटेड उपकरणों के साथ आता है:

पूर्ण उपकरण श्रेणियाँ देखें
  • नेटवर्क स्कैनर – nmap, masscan, rustscan, arp-scan, nbtscan
  • वेब और ऐप स्कैनर – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • कमजोरी स्कैनर – nuclei, wpscan, wafw00f, dalfox, xsser
  • सबडोमेन एन्यूमरेशन – subfinder, amass, findomain, dnsenum, fierce
  • नेटवर्क स्पेस खोज इंजन – fofa_search, zoomeye_search, quake_search, shodan_search
  • API सुरक्षा – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • कंटेनर सुरक्षा – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • क्लाउड सुरक्षा – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • बाइनरी विश्लेषण – gdb, radare2, ghidra, objdump, strings, binwalk
  • शोषण – metasploit, msfvenom, pwntools, ropper, ropgadget
  • पासवर्ड क्रैकिंग – hashcat, john, hashpump
  • फोरेंसिक – volatility, volatility3, foremost, steghide, exiftool
  • पोस्ट-शोषण – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • CTF उपयोगिताएँ – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • सिस्टम सहायक – exec, create-file, delete-file, list-files, modify-file

उपकरण परिभाषाओं, अनुकूलन और उपयोग नोट्स के लिए tools/README_EN.md देखें।

मूल उपयोग

त्वरित प्रारंभ (एक-कमांड परिनियोजन)

पूर्वापेक्षाएँ:

  • Go 1.25+ (इंस्टॉल करें; go.mod द्वारा आवश्यक)
  • Python 3.10+ (इंस्टॉल करें)

एक-कमांड परिनियोजन:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

root@kitploit:~
`run.sh` स्क्रिप्ट स्वचालित रूप से यह करेगी:
- ✅ Go और Python वातावरण की जाँच और सत्यापन करें
- ✅ Python वर्चुअल वातावरण बनाएं
- ✅ Python निर्भरताएँ स्थापित करें
- ✅ Go निर्भरताएँ डाउनलोड करें
- ✅ प्रोजेक्ट बनाएं
- ✅ सर्वर शुरू करें

**स्टार्टअप सत्यापित करें:**

1. पुष्टि करें कि टर्मिनल `● ONLINE` प्रदर्शित करता है, उसके बाद वास्तविक Web UI URL।
2. उस URL को खोलें; डिफ़ॉल्ट HTTPS मोड एक स्थानीय self-signed प्रमाणपत्र का उपयोग करता है, इसलिए ब्राउज़र चेतावनी को एक बार स्वीकार करें।
3. नई स्थापना पर, `ADMIN SETUP REQUIRED` के अंतर्गत दिखाए गए एक-बार के `admin` पासवर्ड को संग्रहीत करें, साइन इन करें, और इसे तुरंत बदलें।

**नेटवर्किंग डिफ़ॉल्ट:** `run.sh` सर्वर को **`--https`** और रिपॉजिटरी **`config.yaml`** (स्थानीय self-signed TLS; कई समवर्ती स्ट्रीम के लिए बेहतर) के साथ शुरू करता है। सादे HTTP के लिए **`./run.sh --http`** का उपयोग करें। उत्पादन में, **`config.yaml`** में **`server.tls_cert_path`** / **`server.tls_key_path`** सेट करें (वहाँ टिप्पणियाँ देखें)। मैन्युअल रन के लिए, **`--https`** या **`CYBERSTRIKE_HTTPS=1`** जोड़ें; यदि **`-config`** गलत है, तो बाइनरी stderr पर एक छोटा उपयोग संकेत प्रिंट करती है।

**पहली बार कॉन्फ़िगरेशन:**
1. **AI चैनल कॉन्फ़िगर करें** (पहले उपयोग से पहले आवश्यक)
   - लॉन्च के बाद, **`https://127.0.0.1:8080/`** (या **`https://localhost:8080/`**; **8080** को `config.yaml` में `server.port` से बदलें) खोलें और self-signed प्रमाणपत्र चेतावनी को एक बार स्वीकार करें। यदि आपने `./run.sh --http` का उपयोग किया है, तो इसके बजाय **`http://`** का उपयोग करें।
   - `System Settings` → `Basic Settings` → `AI Channel Configuration` पर जाएं, एक चैनल जोड़ें या संपादित करें, फिर प्रदाता, Base URL, API key, मॉडल और टोकन सीमाएँ भरें। **Save changes** पर क्लिक करें। बायाँ चैनल सूची डिफ़ॉल्ट सेट करने, कॉपी करने, हटाने और बल्क प्रोब का समर्थन करता है।
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # या https://api.deepseek.com/v1
           model: "gpt-4o"  # या deepseek-chat, qwen3-max, आदि।
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - या लॉन्च करने से पहले सीधे `config.yaml` संपादित करें। `ai.default_channel` का उपयोग नई बातचीत और उन कार्यों के लिए किया जाता है जो स्पष्ट रूप से एक चैनल का चयन नहीं करते हैं; चैट पृष्ठ प्रति सत्र किसी भी सहेजे गए चैनल का चयन भी कर सकता है।
2. **लॉगिन** - पहले स्टार्टअप पर कंसोल एक स्वचालित रूप से उत्पन्न प्रारंभिक `admin` पासवर्ड प्रिंट करता है; **Platform permissions → User management** से खाते बनाएं
3. **सुरक्षा उपकरण स्थापित करें (वैकल्पिक)** - आवश्यकतानुसार `tools/` से उपकरण स्थापित करें; लापता उपकरण रनटाइम पर छोड़ दिए जाते हैं या प्रतिस्थापित किए जाते हैं। सामान्य उदाहरण:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

लिनक्स (काली / डेबियन / उबंटू): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

root@kitploit:~
`tools/` निर्देशिका में पूरी सूची देखें; इंस्टॉल विवरण के लिए प्रत्येक टूल के आधिकारिक दस्तावेज़ देखें।

**वैकल्पिक लॉन्च विधियाँ:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

यदि सर्वर लॉग में client sent an HTTP request to an HTTPS server दिखाई देता है, तो कोई क्लाइंट अभी भी TLS-केवल पोर्ट पर http:// का उपयोग कर रहा है—URL को https:// में बदलें।

नोट: Python वर्चुअल एनवायरनमेंट (venv/) स्वचालित रूप से run.sh द्वारा बनाया और प्रबंधित किया जाता है। जिन टूल्स को Python की आवश्यकता होती है (जैसे api-fuzzer, http-framework-test, आदि) वे स्वचालित रूप से इस एनवायरनमेंट का उपयोग करेंगे।

अपग्रेड और संगतता

CyberStrikeAI वन-क्लिक अपग्रेड:

  1. (पहली बार) स्क्रिप्ट को सक्षम करें: chmod +x upgrade.sh
  2. इसके साथ अपग्रेड करें: ./upgrade.sh (वैकल्पिक फ्लैग: --tag vX.Y.Z, --no-venv, --yes)। स्थानीय tools/, roles/, और skills/ हमेशा संरक्षित रहते हैं।
  3. स्क्रिप्ट आपके config.yaml और data/ का बैकअप लेगी, GitHub Release से कोड अपग्रेड करेगी, config.yaml का version अपडेट करेगी, फिर सर्वर को पुनः आरंभ करेगी।

अनुशंसित वन-लाइनर: chmod +x upgrade.sh && ./upgrade.sh --yes

यदि कुछ गलत हो जाता है, तो आप .upgrade-backup/ से पुनर्स्थापित कर सकते हैं (या मैन्युअल रूप से /data और config.yaml को वापस कॉपी करें) और ./run.sh फिर से चलाएँ।

आवश्यकताएँ / सुझाव:

  • Release पैकेज डाउनलोड करने के लिए आपको curl या wget की आवश्यकता है।
  • सुरक्षित कोड सिंक के लिए rsync अनुशंसित/आवश्यक है।
  • यदि GitHub API आपको रेट-लिमिट करता है, तो ./upgrade.sh चलाने से पहले export GITHUB_TOKEN="..." सेट करें।

⚠️ अपग्रेड करने से पहले: कॉन्फ़िगरेशन, डेटाबेस और API परिवर्तनों के लिए लक्षित Release नोट्स की समीक्षा करें। पैच अपग्रेड के लिए भी बैकअप आवश्यक हैं; अकेला वर्जन नंबर संगतता की गारंटी नहीं है।

कॉन्फ़िगरेशन

config.example.yaml को आधिकारिक कॉन्फ़िगरेशन टेम्पलेट के रूप में उपयोग करें और केवल अपने वातावरण के लिए आवश्यक मान कॉपी करें। न्यूनतम रूप से, सर्वर और एक AI चैनल कॉन्फ़िगर करें:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

root@kitploit:~
`openai` एक बैकवर्ड-संगत रनटाइम फ़ील्ड है; नए मॉडल सेटिंग्स को `ai.channels` में बनाए रखें। वास्तविक क्रेडेंशियल कमिट न करें। सेवा को localhost से परे एक्सपोज़ करने से पहले [कॉन्फ़िगरेशन संदर्भ](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), [अनुशंसित प्रोफ़ाइल](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md), और [सुरक्षा सख्तीकरण गाइड](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) की समीक्षा करें।

## संबंधित दस्तावेज़

- **नए उपयोगकर्ता:** [परिनियोजन](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [कॉन्फ़िगरेशन](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [समस्या निवारण](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **ऑपरेटर:** [कॉन्फ़िगरेशन प्रोफ़ाइल](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [सुरक्षा सख्तीकरण](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [रनबुक](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **इंटीग्रेटर:** [API संदर्भ](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [API रेसिपी](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [MCP फ़ेडरेशन](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **योगदानकर्ता:** [डेवलपर गाइड](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [परीक्षण](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [योगदान](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **सभी विषय:** [अंग्रेज़ी दस्तावेज़](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [द्विभाषी दस्तावेज़ सूचकांक](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)

## प्रोजेक्ट लेआउट```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

बुनियादी उपयोग उदाहरण```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

root@kitploit:~
## उन्नत प्लेबुक्स```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

404Starlink

CyberStrikeAI 404Starlink से जुड़ चुका है

TCH शीर्ष-स्थान प्राप्त बुद्धिमान पेंटेस्ट परियोजना

TCH शीर्ष-स्थान प्राप्त बुद्धिमान पेंटेस्ट परियोजना

समुदाय और सहायता

  • Discord पर समुदाय से जुड़ें।
वीचैट समूह CyberStrikeAI वीचैट समूह QR कोड
वीचैट पे या अलीपे के माध्यम से प्रायोजन
वीचैट पे और अलीपे प्रायोजन QR कोड

लाइसेंस

CyberStrikeAI Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है।
विवरण के लिए LICENSE फ़ाइल देखें।


⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है!

CyberStrikeAI एक पेशेवर सुरक्षा परीक्षण मंच है जिसे सुरक्षा शोधकर्ताओं, पेंटेस्टर्स और आईटी पेशेवरों को स्पष्ट प्राधिकरण के साथ सुरक्षा मूल्यांकन और भेद्यता अनुसंधान करने में सहायता करने के लिए डिज़ाइन किया गया है।

इस उपकरण का उपयोग करके, आप सहमत हैं:

  • इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण है
  • सभी लागू कानूनों, विनियमों और नैतिक मानकों का पालन करें
  • किसी भी अनधिकृत उपयोग या दुरुपयोग की पूरी जिम्मेदारी लें
  • इस उपकरण का उपयोग किसी भी अवैध या दुर्भावनापूर्ण उद्देश्य के लिए न करें

डेवलपर्स किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं! कृपया सुनिश्चित करें कि आपका उपयोग स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने लक्ष्य प्रणाली के स्वामी से स्पष्ट प्राधिकरण प्राप्त किया है।

भेद्यता रिपोर्टिंग और परिनियोजन सुदृढ़ीकरण मार्गदर्शन के लिए, SECURITY.md देखें।


सहायता चाहिए या योगदान करना चाहते हैं? एक issue या PR खोलें—सामुदायिक उपकरण जोड़ों का स्वागत है!

टूल डाउनलोड करें
भूमिका प्रबंधन
Role Management
सिस्टम सेटिंग्स
System settings
MCP stdio मोड
MCP stdio mode
Burp Suite प्लगइन
Burp Suite plugin