Torna agli aggiornamenti
New releaseAug 13, 2026

CyberStrike v1.1.16

Agente red team AI autonomo per test di penetrazione con 13+ agenti specializzati, 120+ casi di test OWASP e integrazione MITRE ATT&CK. Supporta 15+ provider LLM ed esecuzione remota di strumenti.

Condividi

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

Il primo agente IA open-source progettato per la sicurezza offensiva.

Pentesting autonomo dal tuo terminale — ricognizione, scoperta di vulnerabilità, sfruttamento e reportistica.
Un comando. 13+ agenti specializzati. 120+ casi di test OWASP. Il tuo red team IA.

Perché CyberStrike?Cosa Lo Rende DiversoAgentiEcosistema MCPBoltInstallazioneStrumenti IntegratiA Chi È Rivolto?ChangelogContributing

npm Build Discord Licenza


Perché CyberStrike?

I test di sicurezza sono ancora in gran parte manuali. I pentester si destreggiano tra decine di strumenti, copiano e incollano output tra terminali e passano ore in ricognizioni ripetitive prima di toccare la superficie d'attacco reale. I bug bounty hunter perdono tempo con lo stesso flusso di ricognizione per ogni programma.

CyberStrike cambia tutto questo. È un agente IA autonomo che comprende la metodologia della sicurezza offensiva — non si limita a eseguire strumenti, ma ragiona su cosa testare, concatena le scoperte e adatta il proprio approccio in base a ciò che trova. Immaginalo come un membro instancabile del red team nel tuo terminale che segue OWASP WSTG, sa quando cambiare rotta e scrive il report quando ha finito.

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Esegui una valutazione completa OWASP WSTG su https://target.com"

È open source, funziona con qualsiasi provider LLM e tutto ciò che produce è tuo.


Cosa Lo Rende Diverso

Agenti di Sicurezza Specializzati, Non Chat Generiche

CyberStrike include 13+ agenti progettati specificamente per domini di sicurezza. Ogni agente possiede metodologie specifiche del dominio, conoscenza degli strumenti e modelli di test. L'agente web-application segue WSTG. L'agente cloud-security conosce i benchmark CIS. L'agente mobile utilizza Frida e segue MASTG/MASVS. Non improvvisano — seguono framework collaudati.

Autonomo, Non Solo Assistivo

Altri strumenti IA aspettano che tu dica loro cosa fare dopo. Gli agenti CyberStrike pianificano catene d'attacco multi-fase, eseguono strumenti, analizzano i risultati, cambiano rotta quando trovano qualcosa di interessante e generano report supportati da prove. Tu definisci l'obiettivo — loro gestiscono la metodologia.

Qualsiasi LLM, Nessun Vendor Lock-in

15+ provider pronti all'uso: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — anche modelli locali tramite endpoint compatibili con OpenAI. Usalo con Claude, GPT, Gemini o il tuo LLM self-hosted. Man mano che i modelli migliorano e diventano più economici, CyberStrike migliora con loro.

Esecuzione Remota degli Strumenti con Bolt

I tuoi strumenti di sicurezza non devono necessariamente girare sul tuo portatile. Bolt è il server remoto di CyberStrike — installalo su un VPS con il tuo toolkit di pentesting, associalo con chiavi Ed25519 e controlla tutto dal tuo terminale locale tramite protocollo MCP. Una TUI, più server d'attacco.


Agenti

Passa da un agente all'altro con Tab. Ognuno è uno specialista.

AgenteAmbitoCosa Fa
cyberstrikeGeneraleAgente principale con accesso completo — ricognizione, sfruttamento, reportistica
web-applicationWebOWASP Top 10, metodologia WSTG, sicurezza API, test delle sessioni
mobile-applicationMobileAndroid/iOS, Frida/Objection, conformità MASTG/MASVS
cloud-securityCloudAWS, Azure, GCP — errori di configurazione IAM, benchmark CIS, risorse esposte
internal-networkReteActive Directory, attacchi Kerberos, movimento laterale, pivoting

Inoltre 8 proxy tester specializzati che intercettano e manipolano il traffico per classi di vulnerabilità mirate:

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


Ecosistema MCP

CyberStrike si connette a server MCP specializzati che ne estendono le capacità:

ServerStrumentiCosa Aggiunge
cloud-audit-mcp38Audit di sicurezza cloud — 60+ controlli su AWS, Azure, GCP
github-security-mcp39Postura di sicurezza GitHub — repository, organizzazione, actions, secrets, supply chain
cve-mcp23Intelligence CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp37Ricognizione OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS

Tutti open source. Tutti installabili con npx. Collegali a CyberStrike o usali autonomamente con qualsiasi client MCP.


Bolt

Bolt è il server di esecuzione remota degli strumenti di CyberStrike. Invece di eseguire strumenti di sicurezza sul tuo portatile, distribuiscili su un VPS (o più) e controlla tutto dal tuo terminale locale.

┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

Come funziona:

  • Distribuisci Bolt su qualsiasi server con il tuo toolkit di pentesting installato
  • Associa con chiavi Ed25519 — nessuna password, nessun segreto condiviso
  • Gli agenti CyberStrike chiamano gli strumenti da remoto tramite protocollo MCP
  • I risultati vengono trasmessi in tempo reale alla tua TUI locale
  • Gestisci le connessioni dalla TUI: aggiungi, rimuovi, monitora lo stato

Perché è importante: La tua superficie d'attacco rimane su infrastruttura dedicata. Esegui scansioni pesanti da un VPS con maggiore larghezza di banda, mantieni i tuoi strumenti aggiornati in un unico punto e passa da un server d'attacco all'altro da un singolo terminale.


Installazione

# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

App desktop (macOS, Windows, Linux) — scaricala dalla pagina delle release oppure:

brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Strumenti Integrati

Gli agenti CyberStrike hanno accesso diretto a 30+ strumenti:

CategoriaStrumenti
EsecuzioneShell (bash), lettura/scrittura/modifica file, elenco directory
ScopertaWeb fetch, ricerca web, ricerca codice, glob, grep
SicurezzaSegnalazione vulnerabilità (formato HackerOne), raccolta prove
ProxyIntercettazione HTTP/HTTPS, replay richieste, analisi del traffico
IntegrazioneServer MCP, strumenti remoti Bolt, plugin personalizzati

Inoltre un SDK per plugin — crea i tuoi agenti e strumenti, registrali a runtime.


A Chi È Rivolto?

  • Pentester — Automatizza le parti ripetitive. Lascia che gli agenti gestiscano la ricognizione e i test iniziali mentre tu ti concentri sulle catene d'attacco creative che richiedono intuizione umana.
  • Bug Bounty Hunter — Ricognizione più veloce, copertura più ampia, metodologia coerente tra i programmi. CyberStrike non si stanca alle 3 di notte.
  • Team di Sicurezza — Esegui valutazioni OWASP strutturate con metodologia riproducibile. Ottieni report mappati sugli standard che il tuo team di conformità comprende.
  • Ricercatori di Sicurezza — Estendi CyberStrike con agenti personalizzati e server MCP. Il sistema di plugin e il protocollo MCP lo rendono una piattaforma, non solo uno strumento.

Contribuire

CyberStrike è costruito dalla comunità della sicurezza, per la comunità della sicurezza. Accogliamo contributi in:

  • Agenti e competenze di sicurezza — Nuove metodologie d'attacco, modelli di test, rilevamento vulnerabilità
  • Server MCP — Connessione a nuovi strumenti di sicurezza e fonti di dati
  • Base di conoscenza — Guide metodologiche WSTG, MASTG, PTES, CIS
  • Miglioramenti al core — Prestazioni, UX, integrazioni provider, correzione bug

Leggi la Guida ai Contributi prima di inviare una PR. Tutti i contributi devono rispettare la politica di uso etico del progetto — CyberStrike è destinato esclusivamente a test di sicurezza autorizzati.


Licenza

AGPL-3.0-only — Gratuito per uso personale e open source. Licenza commerciale disponibile tramite [email protected].


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:

ProjectDomainTools
CyberStrikeAutonomous offensive security agent13+ agents, 120+ OWASP test cases
cloud-audit-mcpCloud security (AWS/Azure/GCP)38 tools, 60+ checks
github-security-mcpGitHub security posture39 tools, 45 checks
cve-mcpVulnerability intelligence23 tools, 5 sources
osint-mcpOSINT & reconnaissance37 tools, 12 sources

Discord · X.com · cyberstrike.io

Creato da hacker stanchi di copiare e incollare tra terminali.

Categorie