AI-मूल साइबर सुरक्षा के लिए कार्रवाई की प्रणाली—जहाँ इरादा नियंत्रित निष्पादन बन जाता है, साक्ष्य परिचालन स्मृति बन जाता है, और हर ऑपरेशन अगले को बेहतर बनाता है।
AI-मूल साइबर सुरक्षा के लिए कार्रवाई की प्रणाली—जहाँ इरादा नियंत्रित निष्पादन बन जाता है, साक्ष्य परिचालन स्मृति बन जाता है, और हर ऑपरेशन अगले को बेहतर बनाता है।
CyberStrikeAI योजना, निष्पादन, मानवीय निगरानी, साक्ष्य और रीप्ले को एक ऑडिट-योग्य कार्यक्षेत्र में जोड़ता है। Go में निर्मित, यह अधिकृत सुरक्षा संचालन के लिए Eino-संचालित एजेंट, MCP-मूल उपकरण, RAG ज्ञान, दृश्य वर्कफ़्लो और अटैक-चेन मॉडलिंग और विश्लेषण को जोड़ता है।
यहाँ से शुरू करें: त्वरित प्रारंभ · दस्तावेज़ीकरण · सुरक्षा सख्तीकरण
[!IMPORTANT] CyberStrikeAI का उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं। साझा या उत्पादन वातावरण के लिए, उच्च-जोखिम वाले उपकरण, WebShell, या C2 क्षमताओं को सक्षम करने से पहले सुरक्षा मॉडल और सख्तीकरण मार्गदर्शिका की समीक्षा करें।
लाइट मोड
|
डार्क मोड
|
डैशबोर्ड सिस्टम रनटाइम स्थिति, सुरक्षा कमजोरियों, उपकरण उपयोग और ज्ञान आधार का व्यापक अवलोकन प्रदान करता है, जिससे उपयोगकर्ता प्लेटफ़ॉर्म की मुख्य विशेषताओं और वर्तमान स्थिति को शीघ्रता से समझ सकते हैं।
वेब कंसोल
|
कार्य प्रबंधन
|
कमजोरी प्रबंधन
|
WebShell प्रबंधन
|
MCP प्रबंधन
|
ज्ञान आधार
|
कौशल प्रबंधन
|
एजेंट प्रबंधन
|
execution_id पोलिंग, रद्दीकरण, प्रति-सर्वर सर्किट ब्रेकर, समवर्ती सीमाएँ और एकीकृत आउटपुट कैप के साथ चलाता है।WebShell, C2 और अन्य उच्च-जोखिम क्षमताएँ उन प्रणालियों के लिए हैं जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं। देखें सुरक्षा मॉडल और सख्तीकरण मार्गदर्शिका।
CyberStrikeAI में plugins/ के अंतर्गत वैकल्पिक एकीकरण शामिल हैं।
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ → Load unpacked → F12 → CyberStrikeAI टैबplugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.mdCyberStrikeAI पूरे किल चेन को कवर करने वाले 100+ क्यूरेटेड उपकरणों के साथ आता है:
उपकरण परिभाषाओं, अनुकूलन और उपयोग नोट्स के लिए tools/README_EN.md देखें।
पूर्वापेक्षाएँ:
go.mod द्वारा आवश्यक)एक-कमांड परिनियोजन:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
`run.sh` स्क्रिप्ट स्वचालित रूप से यह करेगी:
- ✅ Go और Python वातावरण की जाँच और सत्यापन करें
- ✅ Python वर्चुअल वातावरण बनाएं
- ✅ Python निर्भरताएँ स्थापित करें
- ✅ Go निर्भरताएँ डाउनलोड करें
- ✅ प्रोजेक्ट बनाएं
- ✅ सर्वर शुरू करें
**स्टार्टअप सत्यापित करें:**
1. पुष्टि करें कि टर्मिनल `● ONLINE` प्रदर्शित करता है, उसके बाद वास्तविक Web UI URL।
2. उस URL को खोलें; डिफ़ॉल्ट HTTPS मोड एक स्थानीय self-signed प्रमाणपत्र का उपयोग करता है, इसलिए ब्राउज़र चेतावनी को एक बार स्वीकार करें।
3. नई स्थापना पर, `ADMIN SETUP REQUIRED` के अंतर्गत दिखाए गए एक-बार के `admin` पासवर्ड को संग्रहीत करें, साइन इन करें, और इसे तुरंत बदलें।
**नेटवर्किंग डिफ़ॉल्ट:** `run.sh` सर्वर को **`--https`** और रिपॉजिटरी **`config.yaml`** (स्थानीय self-signed TLS; कई समवर्ती स्ट्रीम के लिए बेहतर) के साथ शुरू करता है। सादे HTTP के लिए **`./run.sh --http`** का उपयोग करें। उत्पादन में, **`config.yaml`** में **`server.tls_cert_path`** / **`server.tls_key_path`** सेट करें (वहाँ टिप्पणियाँ देखें)। मैन्युअल रन के लिए, **`--https`** या **`CYBERSTRIKE_HTTPS=1`** जोड़ें; यदि **`-config`** गलत है, तो बाइनरी stderr पर एक छोटा उपयोग संकेत प्रिंट करती है।
**पहली बार कॉन्फ़िगरेशन:**
1. **AI चैनल कॉन्फ़िगर करें** (पहले उपयोग से पहले आवश्यक)
- लॉन्च के बाद, **`https://127.0.0.1:8080/`** (या **`https://localhost:8080/`**; **8080** को `config.yaml` में `server.port` से बदलें) खोलें और self-signed प्रमाणपत्र चेतावनी को एक बार स्वीकार करें। यदि आपने `./run.sh --http` का उपयोग किया है, तो इसके बजाय **`http://`** का उपयोग करें।
- `System Settings` → `Basic Settings` → `AI Channel Configuration` पर जाएं, एक चैनल जोड़ें या संपादित करें, फिर प्रदाता, Base URL, API key, मॉडल और टोकन सीमाएँ भरें। **Save changes** पर क्लिक करें। बायाँ चैनल सूची डिफ़ॉल्ट सेट करने, कॉपी करने, हटाने और बल्क प्रोब का समर्थन करता है।
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # या https://api.deepseek.com/v1
model: "gpt-4o" # या deepseek-chat, qwen3-max, आदि।
max_total_tokens: 120000
max_completion_tokens: 16384
```
- या लॉन्च करने से पहले सीधे `config.yaml` संपादित करें। `ai.default_channel` का उपयोग नई बातचीत और उन कार्यों के लिए किया जाता है जो स्पष्ट रूप से एक चैनल का चयन नहीं करते हैं; चैट पृष्ठ प्रति सत्र किसी भी सहेजे गए चैनल का चयन भी कर सकता है।
2. **लॉगिन** - पहले स्टार्टअप पर कंसोल एक स्वचालित रूप से उत्पन्न प्रारंभिक `admin` पासवर्ड प्रिंट करता है; **Platform permissions → User management** से खाते बनाएं
3. **सुरक्षा उपकरण स्थापित करें (वैकल्पिक)** - आवश्यकतानुसार `tools/` से उपकरण स्थापित करें; लापता उपकरण रनटाइम पर छोड़ दिए जाते हैं या प्रतिस्थापित किए जाते हैं। सामान्य उदाहरण:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
लिनक्स (काली / डेबियन / उबंटू): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
`tools/` निर्देशिका में पूरी सूची देखें; इंस्टॉल विवरण के लिए प्रत्येक टूल के आधिकारिक दस्तावेज़ देखें।
**वैकल्पिक लॉन्च विधियाँ:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
यदि सर्वर लॉग में client sent an HTTP request to an HTTPS server दिखाई देता है, तो कोई क्लाइंट अभी भी TLS-केवल पोर्ट पर http:// का उपयोग कर रहा है—URL को https:// में बदलें।
नोट: Python वर्चुअल एनवायरनमेंट (venv/) स्वचालित रूप से run.sh द्वारा बनाया और प्रबंधित किया जाता है। जिन टूल्स को Python की आवश्यकता होती है (जैसे api-fuzzer, http-framework-test, आदि) वे स्वचालित रूप से इस एनवायरनमेंट का उपयोग करेंगे।
CyberStrikeAI वन-क्लिक अपग्रेड:
chmod +x upgrade.sh./upgrade.sh (वैकल्पिक फ्लैग: --tag vX.Y.Z, --no-venv, --yes)। स्थानीय tools/, roles/, और skills/ हमेशा संरक्षित रहते हैं।config.yaml और data/ का बैकअप लेगी, GitHub Release से कोड अपग्रेड करेगी, config.yaml का version अपडेट करेगी, फिर सर्वर को पुनः आरंभ करेगी।अनुशंसित वन-लाइनर:
chmod +x upgrade.sh && ./upgrade.sh --yes
यदि कुछ गलत हो जाता है, तो आप .upgrade-backup/ से पुनर्स्थापित कर सकते हैं (या मैन्युअल रूप से /data और config.yaml को वापस कॉपी करें) और ./run.sh फिर से चलाएँ।
आवश्यकताएँ / सुझाव:
curl या wget की आवश्यकता है।rsync अनुशंसित/आवश्यक है।./upgrade.sh चलाने से पहले export GITHUB_TOKEN="..." सेट करें।⚠️ अपग्रेड करने से पहले: कॉन्फ़िगरेशन, डेटाबेस और API परिवर्तनों के लिए लक्षित Release नोट्स की समीक्षा करें। पैच अपग्रेड के लिए भी बैकअप आवश्यक हैं; अकेला वर्जन नंबर संगतता की गारंटी नहीं है।
config.example.yaml को आधिकारिक कॉन्फ़िगरेशन टेम्पलेट के रूप में उपयोग करें और केवल अपने वातावरण के लिए आवश्यक मान कॉपी करें। न्यूनतम रूप से, सर्वर और एक AI चैनल कॉन्फ़िगर करें:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` एक बैकवर्ड-संगत रनटाइम फ़ील्ड है; नए मॉडल सेटिंग्स को `ai.channels` में बनाए रखें। वास्तविक क्रेडेंशियल कमिट न करें। सेवा को localhost से परे एक्सपोज़ करने से पहले [कॉन्फ़िगरेशन संदर्भ](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), [अनुशंसित प्रोफ़ाइल](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md), और [सुरक्षा सख्तीकरण गाइड](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) की समीक्षा करें।
## संबंधित दस्तावेज़
- **नए उपयोगकर्ता:** [परिनियोजन](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [कॉन्फ़िगरेशन](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [समस्या निवारण](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **ऑपरेटर:** [कॉन्फ़िगरेशन प्रोफ़ाइल](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [सुरक्षा सख्तीकरण](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [रनबुक](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **इंटीग्रेटर:** [API संदर्भ](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [API रेसिपी](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [MCP फ़ेडरेशन](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **योगदानकर्ता:** [डेवलपर गाइड](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [परीक्षण](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [योगदान](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **सभी विषय:** [अंग्रेज़ी दस्तावेज़](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [द्विभाषी दस्तावेज़ सूचकांक](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)
## प्रोजेक्ट लेआउट```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## उन्नत प्लेबुक्स```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

CyberStrikeAI 404Starlink से जुड़ चुका है
CyberStrikeAI Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है।
विवरण के लिए LICENSE फ़ाइल देखें।
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है!
CyberStrikeAI एक पेशेवर सुरक्षा परीक्षण मंच है जिसे सुरक्षा शोधकर्ताओं, पेंटेस्टर्स और आईटी पेशेवरों को स्पष्ट प्राधिकरण के साथ सुरक्षा मूल्यांकन और भेद्यता अनुसंधान करने में सहायता करने के लिए डिज़ाइन किया गया है।
इस उपकरण का उपयोग करके, आप सहमत हैं:
डेवलपर्स किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं! कृपया सुनिश्चित करें कि आपका उपयोग स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने लक्ष्य प्रणाली के स्वामी से स्पष्ट प्राधिकरण प्राप्त किया है।
भेद्यता रिपोर्टिंग और परिनियोजन सुदृढ़ीकरण मार्गदर्शन के लिए, SECURITY.md देखें।
सहायता चाहिए या योगदान करना चाहते हैं? एक issue या PR खोलें—सामुदायिक उपकरण जोड़ों का स्वागत है!
भूमिका प्रबंधन
|
सिस्टम सेटिंग्स
|
MCP stdio मोड
|
Burp Suite प्लगइन
|