Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/aipentest/cyberstrikeai
Frameworks per Penetration TestingScanner di VulnerabilitàSicurezza dei ContenitoriFramework di ExploitInformatica ForenseSicurezza WebSicurezza di ReteSicurezza CloudCommand and ControlAnalisi di BinariSicurezza dell'IA
6.4k1.0k2413 giorni faRevisionato da Kitploit
GitHub
aipentest/cyberstrikeai

CyberStrikeAI

Il sistema d'azione per la cybersecurity nativa dell'IA—dove l'intento diventa esecuzione governata, l'evidenza diventa memoria operativa e ogni operazione migliora la successiva.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, l'evidenza diventa memoria operativa, e ogni operazione migliora la successiva.

CyberStrikeAI collega pianificazione, esecuzione, supervisione umana, evidenza e replay in un unico spazio di lavoro verificabile. Sviluppato in Go, combina agenti basati su Eino, strumenti nativi MCP, conoscenza RAG, flussi di lavoro visivi e modellazione e analisi delle catene di attacco per operazioni di sicurezza autorizzate.

Inizia qui: Avvio rapido · Documentazione · Indurimento della sicurezza

[!IMPORTANT] Utilizza CyberStrikeAI solo su sistemi di tua proprietà o per i quali sei esplicitamente autorizzato a eseguire test. Per ambienti condivisi o di produzione, consulta il modello di sicurezza e la guida all'indurimento prima di abilitare strumenti ad alto rischio, WebShell o funzionalità C2.

Anteprima dell'Interfaccia e dell'Integrazione

Panoramica della Dashboard di Sistema

Modalità Chiara
Dashboard di Sistema (Chiara)
Modalità Scura
Dashboard di Sistema (Scura)

La dashboard fornisce una panoramica completa dello stato di runtime del sistema, delle vulnerabilità di sicurezza, dell'uso degli strumenti e della base di conoscenza, aiutando gli utenti a comprendere rapidamente le funzionalità principali e lo stato attuale della piattaforma.

Ulteriori screenshot dell'interfaccia

Panoramica delle Funzionalità Principali

Punti Salienti

Agenti e orchestrazione

  • 🤖 Esecuzione agentica traduce l'intento in linguaggio naturale in azioni di sicurezza governate e verificabili.
  • 🧩 Orchestrazione Eino supporta l'esecuzione a singolo agente oltre alle modalità multi-agente Deep, Plan-Execute e Supervisor.
  • 🔀 Flussi di lavoro grafici combinano Agenti, strumenti, condizioni, approvazioni e output in flussi riutilizzabili.
  • 🎭 Test basati sui ruoli forniscono prompt mirati e policy sugli strumenti per scenari di sicurezza comuni.

Strumenti e conoscenza

  • 🧰 Strumenti di sicurezza includono oltre 100 ricette YAML curate con estensioni personalizzate e accesso limitato per ruolo.
  • 🔌 Integrazione MCP supporta HTTP, stdio, SSE, federazione esterna e scoperta dinamica degli strumenti.
  • ⏱️ Esecuzione resiliente degli strumenti esegue chiamate MCP/strumenti bloccanti in worker con attese limitate per gli agenti, polling riprendibile tramite execution_id, cancellazione, circuit breaker per server, limiti di concorrenza e limiti di output unificati.
  • 🎯 Competenze degli Agenti seguono il layout standard delle Skill e supportano il caricamento progressivo e su richiesta.
  • 📚 Base di conoscenza combina riscrittura delle query, recupero vettoriale, ri-ordinamento e post-elaborazione dei risultati.
  • 🖼️ Analisi visiva utilizza un modello visivo separato per screenshot, captcha e UI, conservando solo riepiloghi testuali.

Governance e audit

  • 🧑‍⚖️ Human in the loop fornisce modalità di approvazione, allowlist degli strumenti, revisione da parte dell'agente di audit e decisioni tracciabili.
  • 🔐 RBAC della piattaforma supporta più utenti, ruoli di sistema e personalizzati, permessi con ambito, proprietà e assegnazioni esplicite.
  • 🔒 Sicurezza e audit forniscono accesso autenticato, log di audit, persistenza SQLite e conservazione delle evidenze operative.
  • 📄 Governance dei risultati memorizza lo stesso risultato dello strumento con limite di dimensione visto dall'agente, protegge i percorsi di ripresa da output storici eccessivamente grandi e aggiunge salvaguardie UI per viste di dettaglio estese. Vedi Governance dell'esecuzione degli strumenti.

Operazioni di sicurezza

  • 📁 Gestione delle conversazioni fornisce fissaggio, rinomina e organizzazione in batch.
  • 📂 Progetti e catene di attacco collegano fatti tra sessioni, punteggi di rischio, viste grafiche e replay passo-passo.
  • 🗂️ Gestione degli asset normalizza e deduplica domini, indirizzi IP, porte e servizi; supporta importazione ed esportazione XLSX/CSV, filtri avanzati e viste salvate, proprietà e metadati aziendali, manutenzione bulk tra pagine e fusione dei duplicati; e tiene traccia della copertura di scansione, delle vulnerabilità collegate e dello stato di rischio. Vedi la guida alla Gestione degli asset.
  • 🛡️ Gestione delle vulnerabilità fornisce classificazione della gravità, tracciamento del ciclo di vita, filtri e statistiche.
  • 📋 Attività batch forniscono esecuzione in coda, modifica, tracciamento dello stato e risultati conservati.
  • 📱 Chatbot collegano WeChat personale, WeCom, DingTalk, Lark, Telegram, Slack, Discord e QQ Bot.

Operazioni di sicurezza autorizzate

  • 🐚 Gestione WebShell fornisce gestione delle connessioni, terminale virtuale, operazioni sui file e flussi di lavoro assistiti da AI.
  • 📡 C2 integrato fornisce listener, beacon crittografati, sessioni, code di attività, helper per payload ed eventi in tempo reale.

WebShell, C2 e altre funzionalità ad alto rischio sono destinate a sistemi di tua proprietà o per i quali sei esplicitamente autorizzato a eseguire test. Vedi il modello di sicurezza e la guida all'indurimento.

Plugin

CyberStrikeAI include integrazioni opzionali sotto plugins/.

  • Estensione Burp Suite: plugins/burp-suite/cyberstrikeai-burp-extension/
    Output di build: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    Documentazione: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • Estensione browser (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    Cattura il traffico di rete in DevTools e invialo a CyberStrikeAI per test di sicurezza assistiti da AI—in linea con il plugin Burp.
    Installazione: chrome://extensions/ → Carica estensione non pacchettizzata → F12 → scheda CyberStrikeAI
    Output del pacchetto: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    Documentazione: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

Panoramica degli Strumenti

CyberStrikeAI include oltre 100 strumenti curati che coprono l'intera kill chain:

Visualizza le categorie complete degli strumenti
  • Scanner di rete – nmap, masscan, rustscan, arp-scan, nbtscan
  • Scanner Web e App – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • Scanner di vulnerabilità – nuclei, wpscan, wafw00f, dalfox, xsser
  • Enumerazione sottodomini – subfinder, amass, findomain, dnsenum, fierce
  • Motori di ricerca dello spazio di rete – fofa_search, zoomeye_search, quake_search, shodan_search
  • Sicurezza API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • Sicurezza dei container – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • Sicurezza cloud – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • Analisi binaria – gdb, radare2, ghidra, objdump, strings, binwalk
  • Exploitation – metasploit, msfvenom, pwntools, ropper, ropgadget
  • Cracking delle password – hashcat, john, hashpump
  • Forensics – volatility, volatility3, foremost, steghide, exiftool
  • Post-exploitation – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • Utility CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • Helper di sistema – exec, create-file, delete-file, list-files, modify-file

Vedi tools/README_EN.md per definizioni degli strumenti, personalizzazione e note d'uso.

Utilizzo di Base

Avvio Rapido (Distribuzione con un Comando)

Prerequisiti:

  • Go 1.25+ (Installa; richiesto da go.mod)
  • Python 3.10+ (Installa)

Distribuzione con un Comando:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

root@kitploit:~
Il script `run.sh` farà automaticamente:
- ✅ Verifica e convalida gli ambienti Go e Python
- ✅ Crea l'ambiente virtuale Python
- ✅ Installa le dipendenze Python
- ✅ Scarica le dipendenze Go
- ✅ Compila il progetto
- ✅ Avvia il server

**Verifica dell'avvio:**

1. Conferma che il terminale mostri `● ONLINE` seguito dall'URL effettivo della Web UI.
2. Apri quell'URL; la modalità HTTPS predefinita utilizza un certificato autofirmato locale, quindi accetta l'avviso del browser una volta.
3. Su una nuova installazione, salva la password `admin` monouso mostrata sotto `ADMIN SETUP REQUIRED`, accedi e cambiala immediatamente.

**Impostazioni di rete predefinite:** `run.sh` avvia il server con **`--https`** e il **`config.yaml`** del repository (TLS autofirmato locale; migliore per molti stream simultanei). Usa **`./run.sh --http`** per HTTP semplice. In produzione, imposta **`server.tls_cert_path`** / **`server.tls_key_path`** in **`config.yaml`** (vedi i commenti lì). Per esecuzioni manuali, aggiungi **`--https`** o **`CYBERSTRIKE_HTTPS=1`**; se **`-config`** è errato, il binario stampa un breve suggerimento di utilizzo su stderr.

**Configurazione iniziale:**
1. **Configura i canali AI** (richiesto prima del primo utilizzo)
   - Dopo l'avvio, apri **`https://127.0.0.1:8080/`** (o **`https://localhost:8080/`**; sostituisci **8080** con `server.port` in `config.yaml`) e accetta l'avviso del certificato autofirmato una volta. Se hai usato `./run.sh --http`, usa **`http://`** invece.
   - Vai su `System Settings` → `Basic Settings` → `AI Channel Configuration`, aggiungi o modifica un canale, poi compila provider, Base URL, API key, modello e limiti di token. Fai clic su **Save changes**. L'elenco dei canali a sinistra supporta l'impostazione di un canale predefinito, la copia, l'eliminazione e il test in blocco.
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # o https://api.deepseek.com/v1
           model: "gpt-4o"  # o deepseek-chat, qwen3-max, ecc.
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - Oppure modifica `config.yaml` direttamente prima dell'avvio. `ai.default_channel` viene usato per nuove conversazioni e attività che non selezionano esplicitamente un canale; la pagina di chat può anche selezionare qualsiasi canale salvato per sessione.
2. **Accesso** - Al primo avvio la console stampa una password `admin` iniziale generata automaticamente; crea account da **Platform permissions → User management**
3. **Installa gli strumenti di sicurezza (opzionale)** - Installa gli strumenti da `tools/` come necessario; gli strumenti mancanti vengono saltati o sostituiti in fase di esecuzione. Esempi comuni:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

root@kitploit:~
Vedi la directory `tools/` per l'elenco completo; consulta la documentazione ufficiale di ciascuno strumento per i dettagli di installazione.

**Metodi di avvio alternativi:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

Se i log del server mostrano client sent an HTTP request to an HTTPS server, un client sta ancora usando http:// su una porta solo-TLS—cambia l'URL in https://.

Nota: L'ambiente virtuale Python (venv/) viene creato e gestito automaticamente da run.sh. Gli strumenti che richiedono Python (come api-fuzzer, http-framework-test, ecc.) useranno automaticamente questo ambiente.

Aggiornamento e Compatibilità

Aggiornamento one-click di CyberStrikeAI:

  1. (Prima volta) abilita lo script: chmod +x upgrade.sh
  2. Aggiorna con: ./upgrade.sh (flag opzionali: --tag vX.Y.Z, --no-venv, --yes). Le directory locali tools/, roles/ e skills/ vengono sempre preservate.
  3. Lo script eseguirà un backup di config.yaml e data/, aggiornerà il codice dalla Release di GitHub, aggiornerà il campo version in config.yaml, quindi riavvierà il server.

Comando one-liner consigliato: chmod +x upgrade.sh && ./upgrade.sh --yes

Se qualcosa va storto, puoi ripristinare da .upgrade-backup/ (o copiare manualmente /data e config.yaml) ed eseguire di nuovo ./run.sh.

Requisiti / suggerimenti:

  • Ti serve curl o wget per scaricare i pacchetti Release.
  • rsync è consigliato/richiesto per la sincronizzazione sicura del codice.
  • Se l'API di GitHub ti limita la frequenza, imposta export GITHUB_TOKEN="..." prima di eseguire ./upgrade.sh.

⚠️ Prima di aggiornare: consulta le note di rilascio della versione target per modifiche a configurazione, database e API. I backup sono obbligatori anche per aggiornamenti patch; un numero di versione da solo non è una garanzia di compatibilità.

Configurazione

Usa config.example.yaml come modello di configurazione autorevole e copia solo i valori necessari per il tuo ambiente. Come minimo, configura il server e un canale AI:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

root@kitploit:~
`openai` è un campo runtime retrocompatibile; mantieni le nuove impostazioni del modello in `ai.channels`. Non commettere credenziali reali. Consulta il [riferimento di configurazione](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), i [profili consigliati](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) e la [guida all'hardening della sicurezza](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) prima di esporre il servizio oltre localhost.

## Documentazione correlata

- **Nuovi utenti:** [Distribuzione](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Configurazione](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Risoluzione dei problemi](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Operatori:** [Profili di configurazione](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Hardening della sicurezza](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbook](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Integratori:** [Riferimento API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Ricette API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Federazione MCP](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Contributori:** [Guida per sviluppatori](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Test](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Contribuire](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Tutti gli argomenti:** [Documentazione in inglese](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [Indice della documentazione bilingue](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)

## Struttura del progetto```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

Esempi di Utilizzo di Base```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

root@kitploit:~
## Playbook Avanzati```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

404Starlink

CyberStrikeAI si è unito a 404Starlink

Progetto di Pentest Intelligente di Primo Livello TCH

TCH Top-Ranked Intelligent Pentest Project

Community e Supporto

  • Unisciti alla community su Discord.
Gruppo WeChat Codice QR del gruppo WeChat CyberStrikeAI
Sponsorizzazione tramite WeChat Pay o Alipay
Codici QR di sponsorizzazione WeChat Pay e Alipay

Licenza

CyberStrikeAI è concesso in licenza secondo i termini della Apache License 2.0.
Consulta il file LICENSE per i dettagli.


⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati!

CyberStrikeAI è una piattaforma professionale di test di sicurezza progettata per assistere ricercatori di sicurezza, penetration tester e professionisti IT nello svolgimento di valutazioni di sicurezza e ricerche sulle vulnerabilità con autorizzazione esplicita.

Utilizzando questo strumento, accetti di:

  • Utilizzare questo strumento solo su sistemi per i quali disponi di chiara autorizzazione scritta
  • Rispettare tutte le leggi, i regolamenti e gli standard etici applicabili
  • Assumerti la piena responsabilità per qualsiasi uso non autorizzato o improprio
  • Non utilizzare questo strumento per scopi illegali o dannosi

Gli sviluppatori non sono responsabili per qualsiasi uso improprio! Assicurati che il tuo utilizzo sia conforme alle leggi e ai regolamenti locali e di aver ottenuto l'autorizzazione esplicita dal proprietario del sistema di destinazione.

Per la segnalazione di vulnerabilità e le linee guida sull'hardening della distribuzione, consulta SECURITY.md.


Hai bisogno di aiuto o vuoi contribuire? Apri un issue o una PR: sono benvenute aggiunte di strumenti dalla community!

Scarica lo strumento
Console Web
Console Web
Gestione Attività
Gestione Attività
Gestione Vulnerabilità
Gestione Vulnerabilità
Gestione WebShell
Gestione WebShell
Gestione MCP
Gestione MCP
Base di Conoscenza
Base di Conoscenza
Gestione Competenze
Gestione Competenze
Gestione Agenti
Gestione Agenti
Gestione Ruoli
Gestione Ruoli
Impostazioni di Sistema
Impostazioni di sistema
Modalità MCP stdio
Modalità MCP stdio
Plugin Burp Suite
Plugin Burp Suite