
CyberStrike v1.1.16
Agente red team AI autonomo per test di penetrazione con 13+ agenti specializzati, 120+ casi di test OWASP e integrazione MITRE ATT&CK. Supporta 15+ provider LLM ed esecuzione remota di strumenti.
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
Il primo agente IA open-source progettato per la sicurezza offensiva.
Pentesting autonomo dal tuo terminale — ricognizione, scoperta di vulnerabilità, sfruttamento e reportistica.
Un comando. 13+ agenti specializzati. 120+ casi di test OWASP. Il tuo red team IA.
Perché CyberStrike? • Cosa Lo Rende Diverso • Agenti • Ecosistema MCP • Bolt • Installazione • Strumenti Integrati • A Chi È Rivolto? • Changelog • Contributing
Perché CyberStrike?
I test di sicurezza sono ancora in gran parte manuali. I pentester si destreggiano tra decine di strumenti, copiano e incollano output tra terminali e passano ore in ricognizioni ripetitive prima di toccare la superficie d'attacco reale. I bug bounty hunter perdono tempo con lo stesso flusso di ricognizione per ogni programma.
CyberStrike cambia tutto questo. È un agente IA autonomo che comprende la metodologia della sicurezza offensiva — non si limita a eseguire strumenti, ma ragiona su cosa testare, concatena le scoperte e adatta il proprio approccio in base a ciò che trova. Immaginalo come un membro instancabile del red team nel tuo terminale che segue OWASP WSTG, sa quando cambiare rotta e scrive il report quando ha finito.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Esegui una valutazione completa OWASP WSTG su https://target.com"
È open source, funziona con qualsiasi provider LLM e tutto ciò che produce è tuo.
Cosa Lo Rende Diverso
|
Agenti di Sicurezza Specializzati, Non Chat Generiche CyberStrike include 13+ agenti progettati specificamente per domini di sicurezza. Ogni agente possiede metodologie specifiche del dominio, conoscenza degli strumenti e modelli di test. L'agente web-application segue WSTG. L'agente cloud-security conosce i benchmark CIS. L'agente mobile utilizza Frida e segue MASTG/MASVS. Non improvvisano — seguono framework collaudati. |
Autonomo, Non Solo Assistivo Altri strumenti IA aspettano che tu dica loro cosa fare dopo. Gli agenti CyberStrike pianificano catene d'attacco multi-fase, eseguono strumenti, analizzano i risultati, cambiano rotta quando trovano qualcosa di interessante e generano report supportati da prove. Tu definisci l'obiettivo — loro gestiscono la metodologia. |
|
Qualsiasi LLM, Nessun Vendor Lock-in 15+ provider pronti all'uso: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — anche modelli locali tramite endpoint compatibili con OpenAI. Usalo con Claude, GPT, Gemini o il tuo LLM self-hosted. Man mano che i modelli migliorano e diventano più economici, CyberStrike migliora con loro. |
Esecuzione Remota degli Strumenti con Bolt I tuoi strumenti di sicurezza non devono necessariamente girare sul tuo portatile. Bolt è il server remoto di CyberStrike — installalo su un VPS con il tuo toolkit di pentesting, associalo con chiavi Ed25519 e controlla tutto dal tuo terminale locale tramite protocollo MCP. Una TUI, più server d'attacco. |
Agenti
Passa da un agente all'altro con Tab. Ognuno è uno specialista.
| Agente | Ambito | Cosa Fa |
|---|---|---|
| cyberstrike | Generale | Agente principale con accesso completo — ricognizione, sfruttamento, reportistica |
| web-application | Web | OWASP Top 10, metodologia WSTG, sicurezza API, test delle sessioni |
| mobile-application | Mobile | Android/iOS, Frida/Objection, conformità MASTG/MASVS |
| cloud-security | Cloud | AWS, Azure, GCP — errori di configurazione IAM, benchmark CIS, risorse esposte |
| internal-network | Rete | Active Directory, attacchi Kerberos, movimento laterale, pivoting |
Inoltre 8 proxy tester specializzati che intercettano e manipolano il traffico per classi di vulnerabilità mirate:
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
Ecosistema MCP
CyberStrike si connette a server MCP specializzati che ne estendono le capacità:
| Server | Strumenti | Cosa Aggiunge |
|---|---|---|
| cloud-audit-mcp | 38 | Audit di sicurezza cloud — 60+ controlli su AWS, Azure, GCP |
| github-security-mcp | 39 | Postura di sicurezza GitHub — repository, organizzazione, actions, secrets, supply chain |
| cve-mcp | 23 | Intelligence CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV |
| osint-mcp | 37 | Ricognizione OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS |
Tutti open source. Tutti installabili con npx. Collegali a CyberStrike o usali autonomamente con qualsiasi client MCP.
Bolt
Bolt è il server di esecuzione remota degli strumenti di CyberStrike. Invece di eseguire strumenti di sicurezza sul tuo portatile, distribuiscili su un VPS (o più) e controlla tutto dal tuo terminale locale.
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
Come funziona:
- Distribuisci Bolt su qualsiasi server con il tuo toolkit di pentesting installato
- Associa con chiavi Ed25519 — nessuna password, nessun segreto condiviso
- Gli agenti CyberStrike chiamano gli strumenti da remoto tramite protocollo MCP
- I risultati vengono trasmessi in tempo reale alla tua TUI locale
- Gestisci le connessioni dalla TUI: aggiungi, rimuovi, monitora lo stato
Perché è importante: La tua superficie d'attacco rimane su infrastruttura dedicata. Esegui scansioni pesanti da un VPS con maggiore larghezza di banda, mantieni i tuoi strumenti aggiornati in un unico punto e passa da un server d'attacco all'altro da un singolo terminale.
Installazione
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash
App desktop (macOS, Windows, Linux) — scaricala dalla pagina delle release oppure:
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # Windows
Strumenti Integrati
Gli agenti CyberStrike hanno accesso diretto a 30+ strumenti:
| Categoria | Strumenti |
|---|---|
| Esecuzione | Shell (bash), lettura/scrittura/modifica file, elenco directory |
| Scoperta | Web fetch, ricerca web, ricerca codice, glob, grep |
| Sicurezza | Segnalazione vulnerabilità (formato HackerOne), raccolta prove |
| Proxy | Intercettazione HTTP/HTTPS, replay richieste, analisi del traffico |
| Integrazione | Server MCP, strumenti remoti Bolt, plugin personalizzati |
Inoltre un SDK per plugin — crea i tuoi agenti e strumenti, registrali a runtime.
A Chi È Rivolto?
- Pentester — Automatizza le parti ripetitive. Lascia che gli agenti gestiscano la ricognizione e i test iniziali mentre tu ti concentri sulle catene d'attacco creative che richiedono intuizione umana.
- Bug Bounty Hunter — Ricognizione più veloce, copertura più ampia, metodologia coerente tra i programmi. CyberStrike non si stanca alle 3 di notte.
- Team di Sicurezza — Esegui valutazioni OWASP strutturate con metodologia riproducibile. Ottieni report mappati sugli standard che il tuo team di conformità comprende.
- Ricercatori di Sicurezza — Estendi CyberStrike con agenti personalizzati e server MCP. Il sistema di plugin e il protocollo MCP lo rendono una piattaforma, non solo uno strumento.
Contribuire
CyberStrike è costruito dalla comunità della sicurezza, per la comunità della sicurezza. Accogliamo contributi in:
- Agenti e competenze di sicurezza — Nuove metodologie d'attacco, modelli di test, rilevamento vulnerabilità
- Server MCP — Connessione a nuovi strumenti di sicurezza e fonti di dati
- Base di conoscenza — Guide metodologiche WSTG, MASTG, PTES, CIS
- Miglioramenti al core — Prestazioni, UX, integrazioni provider, correzione bug
Leggi la Guida ai Contributi prima di inviare una PR. Tutti i contributi devono rispettare la politica di uso etico del progetto — CyberStrike è destinato esclusivamente a test di sicurezza autorizzati.
Licenza
AGPL-3.0-only — Gratuito per uso personale e open source. Licenza commerciale disponibile tramite [email protected].
MCP Security Suite
CyberStrike is the core platform. These MCP servers extend its capabilities:
| Project | Domain | Tools |
|---|---|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |
Discord · X.com · cyberstrike.io
Creato da hacker stanchi di copiare e incollare tra terminali.