
CyberStrikeAI v1.7.11
Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, le evidenze diventano memoria operativa, e ogni operazione migliora la successiva.
CyberStrikeAI
Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, l'evidenza diventa memoria operativa, e ogni operazione migliora la successiva.
CyberStrikeAI collega pianificazione, esecuzione, supervisione umana, evidenza e replay in un unico spazio di lavoro verificabile. Sviluppato in Go, combina agenti basati su Eino, strumenti nativi MCP, conoscenza RAG, flussi di lavoro visivi e modellazione e analisi delle catene di attacco per operazioni di sicurezza autorizzate.
Inizia qui: Avvio rapido · Documentazione · Indurimento della sicurezza
[!IMPORTANT] Utilizza CyberStrikeAI solo su sistemi di tua proprietà o per i quali sei esplicitamente autorizzato a effettuare test. Per ambienti condivisi o di produzione, consulta il modello di sicurezza e la guida all'indurimento prima di abilitare strumenti ad alto rischio, WebShell o funzionalità C2.
Anteprima Interfaccia e Integrazione
Panoramica della Dashboard di Sistema
Modalità Chiara
|
Modalità Scura
|
La dashboard fornisce una panoramica completa dello stato di esecuzione del sistema, delle vulnerabilità di sicurezza, dell'uso degli strumenti e della base di conoscenza, aiutando gli utenti a comprendere rapidamente le funzionalità principali e lo stato attuale della piattaforma.
Ulteriori screenshot dell'interfaccia
Panoramica delle Funzionalità Principali
Console Web
|
Gestione Attività
|
Gestione Vulnerabilità
|
Gestione WebShell
|
Gestione MCP
|
Base di Conoscenza
|
Gestione Competenze
|
Gestione Agenti
|
Gestione Ruoli
|
Impostazioni di Sistema
|
Modalità MCP stdio
|
Plugin Burp Suite
|
Punti Salienti
Agenti e orchestrazione
- 🤖 Esecuzione agentica traduce l'intento in linguaggio naturale in azioni di sicurezza governate e verificabili.
- 🧩 Orchestrazione Eino supporta l'esecuzione a singolo agente oltre alle modalità multi-agente Deep, Plan-Execute e Supervisor.
- 🔀 Flussi di lavoro grafici combinano Agenti, strumenti, condizioni, approvazioni e output in flussi riutilizzabili.
- 🎭 Test basati sui ruoli forniscono prompt mirati e policy sugli strumenti per scenari di sicurezza comuni.
Strumenti e conoscenza
- 🧰 Strumenti di sicurezza includono oltre 100 ricette YAML curate con estensioni personalizzate e accesso limitato per ruolo.
- 🔌 Integrazione MCP supporta HTTP, stdio, SSE, federazione esterna e scoperta dinamica degli strumenti.
- ⏱️ Esecuzione resiliente degli strumenti esegue chiamate MCP/strumenti bloccanti in worker con attese limitate per gli agenti, polling ripristinabile di
execution_id, cancellazione, circuit breaker per server, limiti di concorrenza e limiti di output unificati. - 🎯 Competenze degli Agenti seguono il layout standard delle Skill e supportano il caricamento progressivo e su richiesta.
- 📚 Base di conoscenza combina riscrittura delle query, recupero vettoriale, ri-ranking e post-elaborazione dei risultati.
- 🖼️ Analisi visiva utilizza un modello di visione separato per screenshot, captcha e UI, conservando solo i riepiloghi testuali.
Governance e audit
- 🧑⚖️ Human in the loop fornisce modalità di approvazione, allowlist degli strumenti, revisione da parte di agenti di audit e decisioni tracciabili.
- 🛡️ Blocco delle chiamate in Security aggiunge controlli regex configurabili prima dell'esecuzione MCP, modelli di promemoria e dry run, con protezione dei domini governativi abilitata per impostazione predefinita. Vedi Blocco delle chiamate agli strumenti.
- 🔐 RBAC della piattaforma supporta più utenti, ruoli di sistema e personalizzati, permessi con ambito, proprietà e assegnazioni esplicite.
- 🔒 Sicurezza e audit forniscono accesso autenticato, log di audit, persistenza SQLite e conservazione delle evidenze operative.
- 📄 Governance dei risultati memorizza lo stesso risultato dello strumento con limite di dimensione visto dall'agente, protegge i percorsi di ripresa da output storici eccessivamente grandi e aggiunge salvaguardie UI per viste di dettaglio estese. Vedi Governance dell'esecuzione degli strumenti.
Operazioni di sicurezza
- 📁 Gestione delle conversazioni fornisce fissaggio, rinomina e organizzazione in batch.
- 📂 Progetti e catene di attacco collegano fatti tra sessioni, punteggi di rischio, viste grafiche e replay passo-passo.
- 🗂️ Gestione degli asset normalizza e deduplica domini, indirizzi IP, porte e servizi; supporta importazione ed esportazione XLSX/CSV, filtri avanzati e viste salvate, proprietà e metadati aziendali, manutenzione batch tra pagine e unione dei duplicati; e tiene traccia della copertura di scansione, delle vulnerabilità collegate e dello stato di rischio. Vedi la Guida alla gestione degli asset.
- 🛡️ Gestione delle vulnerabilità fornisce classificazione della gravità, tracciamento del ciclo di vita, filtri e statistiche.
- 📋 Attività batch forniscono esecuzione in coda, modifica, tracciamento dello stato e risultati conservati.
- 📱 Chatbot collegano WeChat personale, WeCom, DingTalk, Lark, Telegram, Slack, Discord e QQ Bot.
Operazioni di sicurezza autorizzate
- 🐚 Gestione WebShell fornisce gestione delle connessioni, terminale virtuale, operazioni sui file e flussi di lavoro assistiti da AI.
- 📡 C2 integrato fornisce listener, beacon crittografati, sessioni, code di attività, helper per payload ed eventi in tempo reale.
WebShell, C2 e altre funzionalità ad alto rischio sono destinate a sistemi di tua proprietà o per i quali sei esplicitamente autorizzato a effettuare test. Vedi il modello di sicurezza e la guida all'indurimento.
Plugin
CyberStrikeAI include integrazioni opzionali in plugins/.
- Estensione Burp Suite:
plugins/burp-suite/cyberstrikeai-burp-extension/
Output di build:plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
Documentazione:plugins/burp-suite/cyberstrikeai-burp-extension/README.md - Estensione browser (Chrome / Edge):
plugins/browser-extension/cyberstrikeai-browser-extension/
Cattura il traffico di rete in DevTools e invialo a CyberStrikeAI per test di sicurezza assistiti da AI—in linea con il plugin Burp.
Installazione:chrome://extensions/→ Carica estensione non pacchettizzata → F12 → scheda CyberStrikeAI
Output del pacchetto:plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
Documentazione:plugins/browser-extension/cyberstrikeai-browser-extension/README.md/README.zh-CN.md
Panoramica degli Strumenti
CyberStrikeAI include oltre 100 strumenti curati che coprono l'intera kill chain:
Visualizza le categorie complete degli strumenti
- Scanner di rete – nmap, masscan, rustscan, arp-scan, nbtscan
- Scanner Web e App – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
- Scanner di vulnerabilità – nuclei, wpscan, wafw00f, dalfox, xsser
- Enumerazione sottodomini – subfinder, amass, findomain, dnsenum, fierce
- Motori di ricerca dello spazio di rete – fofa_search, zoomeye_search, quake_search, shodan_search
- Sicurezza API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
- Sicurezza container – trivy, clair, docker-bench-security, kube-bench, kube-hunter
- Sicurezza cloud – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
- Analisi binaria – gdb, radare2, ghidra, objdump, strings, binwalk
- Exploitation – metasploit, msfvenom, pwntools, ropper, ropgadget
- Cracking delle password – hashcat, john, hashpump
- Forensics – volatility, volatility3, foremost, steghide, exiftool
- Post-exploitation – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
- Utility CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
- Helper di sistema – exec, create-file, delete-file, list-files, modify-file
Vedi tools/README_EN.md per definizioni degli strumenti, personalizzazione e note d'uso.
Utilizzo di Base
Avvio Rapido (Distribuzione con un Comando)
Prerequisiti:
- Go 1.25+ (Installazione; richiesto da
go.mod) - Python 3.10+ (Installazione)
Distribuzione con un Comando:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
Il script `run.sh` farà automaticamente:
- ✅ Verifica e convalida gli ambienti Go e Python
- ✅ Crea l'ambiente virtuale Python
- ✅ Installa le dipendenze Python
- ✅ Scarica le dipendenze Go
- ✅ Compila il progetto
- ✅ Avvia il server
**Verifica dell'avvio:**
1. Conferma che il terminale mostri `● ONLINE` seguito dall'URL effettivo della Web UI.
2. Apri quell'URL; la modalità HTTPS predefinita utilizza un certificato autofirmato locale, quindi accetta l'avviso del browser una volta.
3. Su una nuova installazione, conserva la password `admin` monouso mostrata sotto `ADMIN SETUP REQUIRED`, accedi e cambiala immediatamente.
**Impostazioni di rete predefinite:** `run.sh` avvia il server con **`--https`** e il **`config.yaml`** del repository (TLS autofirmato locale; migliore per molti stream simultanei). Usa **`./run.sh --http`** per HTTP semplice. In produzione, imposta **`server.tls_cert_path`** / **`server.tls_key_path`** in **`config.yaml`** (vedi i commenti lì). Per esecuzioni manuali, aggiungi **`--https`** o **`CYBERSTRIKE_HTTPS=1`**; se **`-config`** è errato, il binario stampa un breve suggerimento di utilizzo su stderr.
**Configurazione iniziale:**
1. **Configura i canali AI** (richiesto prima del primo utilizzo)
- Dopo l'avvio, apri **`https://127.0.0.1:8080/`** (o **`https://localhost:8080/`**; sostituisci **8080** con `server.port` in `config.yaml`) e accetta l'avviso del certificato autofirmato una volta. Se hai usato `./run.sh --http`, usa **`http://`** invece.
- Vai su `System Settings` → `Basic Settings` → `AI Channel Configuration`, aggiungi o modifica un canale, poi compila provider, Base URL, API key, modello e limiti di token. Clicca su **Save changes**. L'elenco dei canali a sinistra supporta l'impostazione di un canale predefinito, la copia, l'eliminazione e il test in blocco.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # o https://api.deepseek.com/v1
model: "gpt-4o" # o deepseek-chat, qwen3-max, ecc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- Oppure modifica `config.yaml` direttamente prima dell'avvio. `ai.default_channel` viene usato per nuove conversazioni e attività che non selezionano esplicitamente un canale; la pagina di chat può anche selezionare qualsiasi canale salvato per sessione.
2. **Accesso** - Al primo avvio la console stampa una password `admin` iniziale generata automaticamente; crea account da **Platform permissions → User management**
3. **Installa gli strumenti di sicurezza (opzionale)** - Installa gli strumenti da `tools/` come necessario; gli strumenti mancanti vengono saltati o sostituiti in fase di esecuzione. Esempi comuni:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
On some distros, install ffuf/nuclei/subfinder via go install or upstream docs
Vedi la directory `tools/` per l'elenco completo; consulta la documentazione ufficiale di ciascuno strumento per i dettagli di installazione.
**Metodi di avvio alternativi:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
Se i log del server mostrano client sent an HTTP request to an HTTPS server, un client sta ancora usando http:// su una porta solo-TLS: cambia l'URL in https://.
Nota: L'ambiente virtuale Python (venv/) viene creato e gestito automaticamente da run.sh. Gli strumenti che richiedono Python (come api-fuzzer, http-framework-test, ecc.) useranno automaticamente questo ambiente.
Aggiornamento e Compatibilità
Aggiornamento one-click di CyberStrikeAI:
- (Prima volta) abilita lo script:
chmod +x upgrade.sh - Aggiorna con:
./upgrade.sh(flag opzionali:--tag vX.Y.Z,--no-venv,--yes). Le cartelle localitools/,roles/eskills/vengono sempre preservate. - Lo script eseguirà un backup di
config.yamledata/, aggiornerà il codice dalla Release di GitHub, aggiornerà il campoversioninconfig.yaml, quindi riavvierà il server.
Comando one-liner consigliato:
chmod +x upgrade.sh && ./upgrade.sh --yes
Se qualcosa va storto, puoi ripristinare da .upgrade-backup/ (o copiare manualmente /data e config.yaml) ed eseguire di nuovo ./run.sh.
Requisiti / suggerimenti:
- Ti serve
curlowgetper scaricare i pacchetti Release. rsyncè consigliato/richiesto per la sincronizzazione sicura del codice.- Se l'API di GitHub ti limita la frequenza, imposta
export GITHUB_TOKEN="..."prima di eseguire./upgrade.sh.
⚠️ Prima di aggiornare: consulta le note di rilascio della versione target per modifiche a configurazione, database e API. I backup sono obbligatori anche per aggiornamenti patch; un numero di versione da solo non è una garanzia di compatibilità.
Configurazione
Usa config.example.yaml come modello di configurazione autorevole e copia solo i valori necessari per il tuo ambiente. Come minimo, configura il server e un canale AI:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` è un campo runtime retrocompatibile; mantieni le nuove impostazioni del modello in `ai.channels`. Non commettere credenziali reali. Consulta il [riferimento di configurazione](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md), i [profili consigliati](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) e la [guida all'hardening della sicurezza](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) prima di esporre il servizio oltre localhost.
## Documentazione correlata
- **Nuovi utenti:** [Distribuzione](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Configurazione](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Risoluzione dei problemi](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Operatori:** [Profili di configurazione](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Hardening della sicurezza](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbook](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Integratori:** [Riferimento API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Ricette API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Federazione MCP](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Contributori:** [Guida per sviluppatori](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Test](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Contribuire](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Tutti gli argomenti:** [Documentazione in inglese](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/README.md) · [Indice della documentazione bilingue](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/README.md)
## Struttura del progetto```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Esempi di Utilizzo di Base```
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## Playbook Avanzati```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
404Starlink
CyberStrikeAI si è unito a 404Starlink
Progetto di Pentest Intelligente di Primo Livello TCH
Community e Supporto
- Unisciti alla community su Discord.
Gruppo WeChat
Sponsorizzazione tramite WeChat Pay o Alipay
Licenza
CyberStrikeAI è concesso in licenza secondo la Apache License 2.0.
Consulta il file LICENSE per i dettagli.
⚠️ Disclaimer
Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati!
CyberStrikeAI è una piattaforma professionale di test di sicurezza progettata per assistere ricercatori di sicurezza, penetration tester e professionisti IT nello svolgimento di valutazioni di sicurezza e ricerche sulle vulnerabilità con esplicita autorizzazione.
Utilizzando questo strumento, accetti di:
- Utilizzare questo strumento solo su sistemi per i quali disponi di chiara autorizzazione scritta
- Rispettare tutte le leggi, i regolamenti e gli standard etici applicabili
- Assumerti la piena responsabilità per qualsiasi uso non autorizzato o improprio
- Non utilizzare questo strumento per scopi illegali o dannosi
Gli sviluppatori non sono responsabili per qualsiasi uso improprio! Assicurati che il tuo utilizzo sia conforme alle leggi e ai regolamenti locali e di aver ottenuto l'autorizzazione esplicita dal proprietario del sistema di destinazione.
Per la segnalazione di vulnerabilità e le linee guida sull'hardening della distribuzione, consulta SECURITY.md.
Hai bisogno di aiuto o vuoi contribuire? Apri un issue o una PR: sono benvenute aggiunte di strumenti dalla community!