
CyberStrikeAI v1.7.15
Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, le evidenze diventano memoria operativa, e ogni operazione migliora la successiva.
CyberStrikeAI
Il sistema d'azione per la cybersecurity nativa AI—dove l'intento si trasforma in esecuzione governata, l'evidenza diventa memoria operativa e ogni operazione migliora la successiva.
CyberStrikeAI collega pianificazione, esecuzione, supervisione umana, evidenza e replay in un unico spazio di lavoro verificabile. Costruito in Go, combina agenti basati su Eino, strumenti nativi MCP, conoscenza RAG, flussi di lavoro visivi e modellazione e analisi delle catene d'attacco per operazioni di sicurezza autorizzate.
Inizia qui: Guida rapida · Documentazione · Indurimento della sicurezza
[!IMPORTANT] Usa CyberStrikeAI solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Per ambienti condivisi o di produzione, consulta il modello di sicurezza e la guida all'indurimento prima di abilitare strumenti ad alto rischio, WebShell o funzionalità C2.
Anteprima dell'Interfaccia e dell'Integrazione
Panoramica della Dashboard di Sistema
Modalità Chiara
|
Modalità Scura
|
La dashboard fornisce una panoramica completa dello stato di esecuzione del sistema, delle vulnerabilità di sicurezza, dell'uso degli strumenti e della knowledge base, aiutando gli utenti a comprendere rapidamente le funzionalità principali e lo stato attuale della piattaforma.
Altre schermate dell'interfaccia
Panoramica delle Funzionalità Principali
Console Web
|
Gestione Attività
|
Gestione Vulnerabilità
|
Gestione WebShell
|
Gestione MCP
|
Knowledge Base
|
Gestione Competenze
|
Gestione Agenti
|
Gestione Ruoli
|
Impostazioni di Sistema
|
Modalità MCP stdio
|
Plugin Burp Suite
|
Punti Salienti
Agenti e Orchestrazione
- 🤖 Esecuzione agentica traduce l'intento in linguaggio naturale in azioni di sicurezza governate e verificabili.
- 🧩 Orchestrazione Eino supporta esecuzione a singolo agente più modalità multi-agente Deep, Plan-Execute e Supervisor.
- 🔀 Flussi di lavoro grafici combinano Agenti, strumenti, condizioni, approvazioni e output in flussi riutilizzabili.
- 🎭 Test basati sui ruoli forniscono prompt mirati e politiche sugli strumenti per scenari di sicurezza comuni.
Strumenti e Conoscenza
- 🧰 Strumenti di sicurezza includono oltre 100 ricette YAML curate con estensioni personalizzate e accesso basato sui ruoli.
- 🔌 Integrazione MCP supporta HTTP, stdio, SSE, federazione esterna e scoperta dinamica degli strumenti.
- ⏱️ Esecuzione resiliente degli strumenti esegue chiamate MCP/strumenti bloccanti in worker con attese limitate degli agenti, polling riprendibile di
execution_id, cancellazione, interruttori di circuito per server, limiti di concorrenza e limiti di output unificati. - 🎯 Competenze degli Agenti seguono la struttura standard delle Competenze e supportano il caricamento progressivo su richiesta.
- 📚 Knowledge base combina riscrittura delle query, recupero vettoriale, ri-ordinamento e post-elaborazione dei risultati.
- 🖼️ Analisi visiva utilizza un modello visivo separato per screenshot, captcha e interfaccia utente, conservando solo i riassunti testuali.
Governance e Audit
- 🧑⚖️ Human in the loop fornisce modalità di approvazione, liste consentite degli strumenti, revisione dell'agente di audit e decisioni tracciabili.
- 🔐 RBAC della piattaforma supporta più utenti, ruoli di sistema e personalizzati, permessi con ambito, proprietà e assegnazioni esplicite.
- 🔒 Sicurezza e audit forniscono accesso autenticato, log di audit, persistenza SQLite e conservazione delle evidenze operative.
- 📄 Governance dei risultati memorizza lo stesso risultato limitato dello strumento visto dall'agente, protegge i percorsi di ripresa da output storici eccessivamente grandi e aggiunge salvaguardie nell'interfaccia per viste dettagliate di grandi dimensioni. Vedi Governance dell'Esecuzione degli Strumenti.
Operazioni di Sicurezza
- 📁 Gestione conversazioni fornisce raggruppamento, fissaggio, ridenominazione e organizzazione in batch.
- 📂 Progetti e catene d'attacco collegano fatti tra sessioni, punteggi di rischio, viste grafiche e replay passo-passo.
- 🗂️ Gestione asset normalizza e deduplica domini, indirizzi IP, porte e servizi; supporta importazione/esportazione XLSX/CSV, filtri avanzati e viste salvate, proprietà e metadati aziendali, manutenzione bulk su più pagine e unione duplicati; tiene traccia della copertura di scansione, delle vulnerabilità collegate e dello stato di rischio. Vedi la guida alla Gestione Asset.
- 🛡️ Gestione vulnerabilità fornisce classificazione della gravità, monitoraggio del ciclo di vita, filtraggio e statistiche.
- 📋 Attività batch forniscono esecuzione in coda, modifica, monitoraggio dello stato e risultati conservati.
- 📱 Chatbot si collegano a WeChat personale, WeCom, DingTalk, Lark, Telegram, Slack, Discord e QQ Bot.
Operazioni di Sicurezza Autorizzate
- 🐚 Gestione WebShell fornisce gestione delle connessioni, terminale virtuale, operazioni sui file e flussi di lavoro assistiti dall'AI.
- 📡 C2 integrato fornisce listener, beacon crittografati, sessioni, code di attività, helper per payload ed eventi in tempo reale.
Le funzionalità WebShell, C2 e altre ad alto rischio sono destinate a sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Vedi il modello di sicurezza e la guida all'indurimento.
Plugin
CyberStrikeAI include integrazioni opzionali nella directory plugins/.
- Estensione Burp Suite:
plugins/burp-suite/cyberstrikeai-burp-extension/
Output della build:plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
Documentazione:plugins/burp-suite/cyberstrikeai-burp-extension/README.md - Estensione browser (Chrome / Edge):
plugins/browser-extension/cyberstrikeai-browser-extension/
Cattura il traffico di rete in DevTools e lo invia a CyberStrikeAI per test di sicurezza assistiti dall'AI, in allineamento con il plugin Burp.
Installazione:chrome://extensions/→ Carica estensione non pacchettizzata → F12 → Scheda CyberStrikeAI
Output del pacchetto:plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
Documentazione:plugins/browser-extension/cyberstrikeai-browser-extension/README.md/README.zh-CN.md
Panoramica degli Strumenti
CyberStrikeAI include oltre 100 strumenti curati che coprono l'intera kill chain:
Visualizza le categorie complete degli strumenti
- Scanner di Rete – nmap, masscan, rustscan, arp-scan, nbtscan
- Scanner Web e App – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
- Scanner di Vulnerabilità – nuclei, wpscan, wafw00f, dalfox, xsser
- Enumerazione Sottodomini – subfinder, amass, findomain, dnsenum, fierce
- Motori di Ricerca Spazio di Rete – fofa_search, zoomeye_search, quake_search, shodan_search
- Sicurezza API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
- Sicurezza Container – trivy, clair, docker-bench-security, kube-bench, kube-hunter
- Sicurezza Cloud – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
- Analisi Binaria – gdb, radare2, ghidra, objdump, strings, binwalk
- Sfruttamento – metasploit, msfvenom, pwntools, ropper, ropgadget
- Cracking Password – hashcat, john, hashpump
- Forensics – volatility, volatility3, foremost, steghide, exiftool
- Post-Sfruttamento – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
- Utility CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
- Aiuti di Sistema – exec, create-file, delete-file, list-files, modify-file
Vedi tools/README_EN.md per definizioni, personalizzazione e note d'uso degli strumenti.
Utilizzo Base
Guida Rapida (Distribuzione con un Comando)
Prerequisiti:
- Go 1.25+ (Installazione; richiesto da
go.mod) - Python 3.10+ (Installazione)
Distribuzione con un Comando:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
Lo script `run.sh` eseguirà automaticamente:
- ✅ Controllare e convalidare gli ambienti Go e Python
- ✅ Creare l'ambiente virtuale Python
- ✅ Installare le dipendenze Python
- ✅ Scaricare le dipendenze Go
- ✅ Compilare il progetto
- ✅ Avviare il server
**Verificare l'avvio:**
1. Confermare che il terminale visualizzi `● ONLINE` seguito dall'URL effettivo dell'interfaccia Web.
2. Aprire quell'URL; la modalità HTTPS predefinita utilizza un certificato autofirmato locale, quindi accettare l'avviso del browser una volta.
3. In una nuova installazione, conservare la password `admin` monouso mostrata sotto `ADMIN SETUP REQUIRED`, accedere e cambiarla immediatamente.
**Impostazioni di rete predefinite:** `run.sh` avvia il server con **`--https`** e il file **`config.yaml`** del repository (TLS autofirmato locale; migliore per molti flussi simultanei). Usare **`./run.sh --http`** per HTTP semplice. In produzione, impostare **`server.tls_cert_path`** / **`server.tls_key_path`** in **`config.yaml`** (vedere i commenti lì). Per esecuzioni manuali, aggiungere **`--https`** o **`CYBERSTRIKE_HTTPS=1`**; se **`-config`** è errato, il binario stampa un breve suggerimento su stderr.
**Configurazione iniziale:**
1. **Configurare i canali AI** (richiesto prima del primo utilizzo)
- Dopo l'avvio, aprire **`https://127.0.0.1:8080/`** (o **`https://localhost:8080/`**; sostituire **8080** con `server.port` in `config.yaml`) e accettare l'avviso del certificato autofirmato una volta. Se si è usato `./run.sh --http`, usare **`http://`** invece.
- Andare su `System Settings` → `Basic Settings` → `AI Channel Configuration`, aggiungere o modificare un canale, quindi compilare provider, URL di base, chiave API, modello e limiti di token. Fare clic su **Salva modifiche**. L'elenco a sinistra dei canali supporta l'impostazione di un predefinito, copia, eliminazione e verifica in blocco.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # or https://api.deepseek.com/v1
model: "gpt-4o" # or deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- Oppure modificare `config.yaml` direttamente prima di avviare. `ai.default_channel` viene utilizzato per nuove conversazioni e attività che non selezionano esplicitamente un canale; la pagina della chat può anche selezionare qualsiasi canale salvato per sessione.
2. **Accesso** - Al primo avvio la console stampa una password `admin` iniziale generata automaticamente; creare account da **Autorizzazioni piattaforma → Gestione utenti**
3. **Installare strumenti di sicurezza (opzionale)** - Installare gli strumenti da `tools/` secondo necessità; gli strumenti mancanti vengono saltati o sostituiti in fase di esecuzione. Esempi comuni:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
On some distros, install ffuf/nuclei/subfinder via go install or upstream docs
Vedi la directory `tools/` per l'elenco completo; consulta i documenti ufficiali di ogni strumento per i dettagli di installazione.
**Metodi di avvio alternativi:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
If server logs show client sent an HTTP request to an HTTPS server, a client is still using http:// on a TLS-only port—switch the URL to https://.
Nota: L'ambiente virtuale Python (venv/) viene creato e gestito automaticamente da run.sh. Gli strumenti che richiedono Python (come api-fuzzer, http-framework-test, ecc.) utilizzeranno automaticamente questo ambiente.
Aggiornamento e compatibilità
Aggiornamento con un clic di CyberStrikeAI:
- (Prima volta) abilita lo script:
chmod +x upgrade.sh - Aggiorna con:
./upgrade.sh(flag opzionali:--tag vX.Y.Z,--no-venv,--yes). Le directory localitools/,roles/eskills/vengono sempre preservate. - Lo script eseguirà il backup del tuo
config.yamle della directorydata/, aggiornerà il codice dalla Release di GitHub, aggiornerà laversioninconfig.yaml, quindi riavvierà il server.
Comando singolo consigliato:
chmod +x upgrade.sh && ./upgrade.sh --yes
Se qualcosa va storto, puoi ripristinare da .upgrade-backup/ (o copiare manualmente /data e config.yaml) e eseguire di nuovo ./run.sh.
Requisiti / suggerimenti:
- Hai bisogno di
curlowgetper scaricare i pacchetti Release. rsyncè consigliato/richiesto per la sincronizzazione sicura del codice.- Se l'API di GitHub ti limita, imposta
export GITHUB_TOKEN="..."prima di eseguire./upgrade.sh.
⚠️ Prima di aggiornare: rivedi le note di rilascio del target per le modifiche alla configurazione, al database e alle API. I backup sono necessari anche per aggiornamenti di patch; un numero di versione da solo non è una garanzia di compatibilità.
Configurazione
Usa config.example.yaml come modello di configurazione autorevole e copia solo i valori necessari per il tuo ambiente. Come minimo, configura il server e un canale AI:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` è un campo runtime retrocompatibile; mantieni le nuove impostazioni del modello in `ai.channels`. Non inserire credenziali reali. Consulta la [guida alla configurazione](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md), i [profili consigliati](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) e la [guida all'hardening della sicurezza](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) prima di esporre il servizio oltre il localhost.
## Documentazione correlata
- **Nuovi utenti:** [Deployment](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/deployment.md) → [Configuration](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md) → [Troubleshooting](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/troubleshooting.md)
- **Operatori:** [Configuration profiles](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) → [Security hardening](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/runbooks.md)
- **Integratori:** [API reference](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-reference.md) → [API recipes](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-recipes.md) → [MCP federation](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/mcp-federation.md)
- **Contributori:** [Developer guide](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/developer-guide.md) → [Testing](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/testing.md) → [Contributing](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/contributing-guide.md)
- **Tutti gli argomenti:** [English documentation](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/README.md) · [Bilingual documentation index](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/README.md)
## Struttura del progetto```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Esempi di utilizzo di base```
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## Playbook Avanzati```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
404Starlink
CyberStrikeAI si è unito a 404Starlink
TCH Progetto Pentest Intelligente di Primo Livello
Community e Supporto
- Unisciti alla community su Discord.
Gruppo WeChat
Sponsorizzazione tramite WeChat Pay o Alipay
Licenza
CyberStrikeAI è rilasciato sotto licenza Apache 2.0.
Vedi il file LICENSE per i dettagli.
⚠️ Dichiarazione di non responsabilità
Questo strumento è solo per scopi educativi e di test autorizzati!
CyberStrikeAI è una piattaforma professionale di test di sicurezza progettata per assistere ricercatori di sicurezza, penetration tester e professionisti IT nella conduzione di valutazioni di sicurezza e ricerca di vulnerabilità con autorizzazione esplicita.
Usando questo strumento, accetti di:
- Utilizzare questo strumento solo su sistemi per i quali hai una chiara autorizzazione scritta
- Rispettare tutte le leggi, i regolamenti e gli standard etici applicabili
- Assumerti la piena responsabilità per qualsiasi uso non autorizzato o abuso
- Non utilizzare questo strumento per scopi illegali o dannosi
Gli sviluppatori non sono responsabili per eventuali abusi! Assicurati che il tuo utilizzo sia conforme alle leggi e ai regolamenti locali e che tu abbia ottenuto l'autorizzazione esplicita dal proprietario del sistema di destinazione.
Per la segnalazione di vulnerabilità e indicazioni sull'hardening del deployment, consulta SECURITY.md.
Serve aiuto o vuoi contribuire? Apri un issue o una PR—siamo lieti di accogliere aggiunte di strumenti dalla community!