
Agente red team AI autonomo per test di penetrazione con 13+ agenti specializzati, 120+ casi di test OWASP e integrazione MITRE ATT&CK. Supporta 15+ provider LLM ed esecuzione remota di strumenti.
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
Pentesting autonomo dal tuo terminale — ricognizione, scoperta di vulnerabilità, sfruttamento e reportistica.
Un comando. 13+ agenti specializzati. 120+ casi di test OWASP. Il tuo red team IA.
Perché CyberStrike? • Cosa Lo Rende Diverso • Agenti • Ecosistema MCP • Bolt • Installazione • Strumenti Integrati • A Chi È Rivolto? • Changelog • Contributing
I test di sicurezza sono ancora in gran parte manuali. I pentester si destreggiano tra decine di strumenti, copiano e incollano output tra terminali e passano ore in ricognizioni ripetitive prima di toccare la superficie d'attacco reale. I bug bounty hunter perdono tempo con lo stesso flusso di ricognizione per ogni programma.
CyberStrike cambia tutto questo. È un agente IA autonomo che comprende la metodologia della sicurezza offensiva — non si limita a eseguire strumenti, ma ragiona su cosa testare, concatena le scoperte e adatta il proprio approccio in base a ciò che trova. Immaginalo come un membro instancabile del red team nel tuo terminale che segue OWASP WSTG, sa quando cambiare rotta e scrive il report quando ha finito.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Esegui una valutazione completa OWASP WSTG su https://target.com"
È open source, funziona con qualsiasi provider LLM e tutto ciò che produce è tuo.
Passa da un agente all'altro con Tab. Ognuno è uno specialista.
Inoltre 8 proxy tester specializzati che intercettano e manipolano il traffico per classi di vulnerabilità mirate:
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
CyberStrike si connette a server MCP specializzati che ne estendono le capacità:
Tutti open source. Tutti installabili con npx. Collegali a CyberStrike o usali autonomamente con qualsiasi client MCP.
Bolt è il server di esecuzione remota degli strumenti di CyberStrike. Invece di eseguire strumenti di sicurezza sul tuo portatile, distribuiscili su un VPS (o più) e controlla tutto dal tuo terminale locale.
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
Come funziona:
Perché è importante: La tua superficie d'attacco rimane su infrastruttura dedicata. Esegui scansioni pesanti da un VPS con maggiore larghezza di banda, mantieni i tuoi strumenti aggiornati in un unico punto e passa da un server d'attacco all'altro da un singolo terminale.
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash
App desktop (macOS, Windows, Linux) — scaricala dalla pagina delle release oppure:
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # Windows
Gli agenti CyberStrike hanno accesso diretto a 30+ strumenti:
Inoltre un SDK per plugin — crea i tuoi agenti e strumenti, registrali a runtime.
CyberStrike è costruito dalla comunità della sicurezza, per la comunità della sicurezza. Accogliamo contributi in:
Leggi la Guida ai Contributi prima di inviare una PR. Tutti i contributi devono rispettare la politica di uso etico del progetto — CyberStrike è destinato esclusivamente a test di sicurezza autorizzati.
AGPL-3.0-only — Gratuito per uso personale e open source. Licenza commerciale disponibile tramite [email protected].
CyberStrike is the core platform. These MCP servers extend its capabilities:
Discord · X.com · cyberstrike.io
Creato da hacker stanchi di copiare e incollare tra terminali.
|
Agenti di Sicurezza Specializzati, Non Chat Generiche CyberStrike include 13+ agenti progettati specificamente per domini di sicurezza. Ogni agente possiede metodologie specifiche del dominio, conoscenza degli strumenti e modelli di test. L'agente web-application segue WSTG. L'agente cloud-security conosce i benchmark CIS. L'agente mobile utilizza Frida e segue MASTG/MASVS. Non improvvisano — seguono framework collaudati. |
Autonomo, Non Solo Assistivo Altri strumenti IA aspettano che tu dica loro cosa fare dopo. Gli agenti CyberStrike pianificano catene d'attacco multi-fase, eseguono strumenti, analizzano i risultati, cambiano rotta quando trovano qualcosa di interessante e generano report supportati da prove. Tu definisci l'obiettivo — loro gestiscono la metodologia. |
|
Qualsiasi LLM, Nessun Vendor Lock-in 15+ provider pronti all'uso: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — anche modelli locali tramite endpoint compatibili con OpenAI. Usalo con Claude, GPT, Gemini o il tuo LLM self-hosted. Man mano che i modelli migliorano e diventano più economici, CyberStrike migliora con loro. |
Esecuzione Remota degli Strumenti con Bolt I tuoi strumenti di sicurezza non devono necessariamente girare sul tuo portatile. Bolt è il server remoto di CyberStrike — installalo su un VPS con il tuo toolkit di pentesting, associalo con chiavi Ed25519 e controlla tutto dal tuo terminale locale tramite protocollo MCP. Una TUI, più server d'attacco. |
| Agente | Ambito | Cosa Fa |
|---|
| cyberstrike | Generale | Agente principale con accesso completo — ricognizione, sfruttamento, reportistica |
| web-application | Web | OWASP Top 10, metodologia WSTG, sicurezza API, test delle sessioni |
| mobile-application | Mobile | Android/iOS, Frida/Objection, conformità MASTG/MASVS |
| cloud-security | Cloud | AWS, Azure, GCP — errori di configurazione IAM, benchmark CIS, risorse esposte |
| internal-network | Rete | Active Directory, attacchi Kerberos, movimento laterale, pivoting |
| Server | Strumenti | Cosa Aggiunge |
|---|
| cloud-audit-mcp | 38 | Audit di sicurezza cloud — 60+ controlli su AWS, Azure, GCP |
| github-security-mcp | 39 | Postura di sicurezza GitHub — repository, organizzazione, actions, secrets, supply chain |
| cve-mcp | 23 | Intelligence CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV |
| osint-mcp | 37 | Ricognizione OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS |
| Categoria | Strumenti |
|---|
| Esecuzione | Shell (bash), lettura/scrittura/modifica file, elenco directory |
| Scoperta | Web fetch, ricerca web, ricerca codice, glob, grep |
| Sicurezza | Segnalazione vulnerabilità (formato HackerOne), raccolta prove |
| Proxy | Intercettazione HTTP/HTTPS, replay richieste, analisi del traffico |
| Integrazione | Server MCP, strumenti remoti Bolt, plugin personalizzati |
| Project | Domain | Tools |
|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |