Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CyberStrikeAI — Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, le evidenze diventano memoria operativa, e ogni operazione migliora la successiva. | Kitploit
Strumenti/GitHubGitHub/ed1s0nz/cyberstrikeai
OSINT (Open Source Intelligence)Frameworks per Penetration TestingScanner di VulnerabilitàSicurezza dei ContenitoriFramework di ExploitPost-ExploitSicurezza WebCTFSicurezza CloudCommand and ControlAnalisi di BinariSicurezza dell'IA
5.7k9021.0k4 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubed1s0nz/cyberstrikeai

CyberStrikeAI

Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, le evidenze diventano memoria operativa, e ogni operazione migliora la successiva.

Vedi Repository
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, l'evidenza diventa memoria operativa, e ogni operazione migliora la successiva.

CyberStrikeAI collega pianificazione, esecuzione, supervisione umana, evidenza e replay in un unico spazio di lavoro verificabile. Sviluppato in Go, combina agenti basati su Eino, strumenti nativi MCP, conoscenza RAG, flussi di lavoro visivi e modellazione e analisi delle catene di attacco per operazioni di sicurezza autorizzate.

Inizia qui: Avvio rapido · Documentazione · Indurimento della sicurezza

[!IMPORTANT] Utilizza CyberStrikeAI solo su sistemi di tua proprietà o per i quali sei esplicitamente autorizzato a effettuare test. Per ambienti condivisi o di produzione, consulta il modello di sicurezza e la guida all'indurimento prima di abilitare strumenti ad alto rischio, WebShell o funzionalità C2.

Anteprima Interfaccia e Integrazione

Panoramica della Dashboard di Sistema

Modalità Chiara
Dashboard di Sistema (Chiara)
Modalità Scura
Dashboard di Sistema (Scura)

La dashboard fornisce una panoramica completa dello stato di esecuzione del sistema, delle vulnerabilità di sicurezza, dell'uso degli strumenti e della base di conoscenza, aiutando gli utenti a comprendere rapidamente le funzionalità principali e lo stato attuale della piattaforma.

Ulteriori screenshot dell'interfaccia

Panoramica delle Funzionalità Principali

Console Web
Console Web
Gestione Attività
Gestione Attività
Gestione Vulnerabilità
Gestione Vulnerabilità
Gestione WebShell
Gestione WebShell
Gestione MCP
Gestione MCP
Base di Conoscenza
Base di Conoscenza
Gestione Competenze
Gestione Competenze
Gestione Agenti
Gestione Agenti
Gestione Ruoli
Gestione Ruoli
Impostazioni di Sistema
Impostazioni di sistema
Modalità MCP stdio
Modalità MCP stdio
Plugin Burp Suite
Plugin Burp Suite

Punti Salienti

Agenti e orchestrazione

  • 🤖 Esecuzione agentica traduce l'intento in linguaggio naturale in azioni di sicurezza governate e verificabili.
  • 🧩 Orchestrazione Eino supporta l'esecuzione a singolo agente oltre alle modalità multi-agente Deep, Plan-Execute e Supervisor.
  • 🔀 Flussi di lavoro grafici combinano Agenti, strumenti, condizioni, approvazioni e output in flussi riutilizzabili.
  • 🎭 Test basati sui ruoli forniscono prompt mirati e policy sugli strumenti per scenari di sicurezza comuni.

Strumenti e conoscenza

  • 🧰 Strumenti di sicurezza includono oltre 100 ricette YAML curate con estensioni personalizzate e accesso limitato per ruolo.
  • 🔌 Integrazione MCP supporta HTTP, stdio, SSE, federazione esterna e scoperta dinamica degli strumenti.
  • ⏱️ Esecuzione resiliente degli strumenti esegue chiamate MCP/strumenti bloccanti in worker con attese limitate per gli agenti, polling ripristinabile di execution_id, cancellazione, circuit breaker per server, limiti di concorrenza e limiti di output unificati.
  • 🎯 Competenze degli Agenti seguono il layout standard delle Skill e supportano il caricamento progressivo e su richiesta.
  • 📚 Base di conoscenza combina riscrittura delle query, recupero vettoriale, ri-ranking e post-elaborazione dei risultati.
  • 🖼️ Analisi visiva utilizza un modello di visione separato per screenshot, captcha e UI, conservando solo i riepiloghi testuali.

Governance e audit

  • 🧑‍⚖️ Human in the loop fornisce modalità di approvazione, allowlist degli strumenti, revisione da parte di agenti di audit e decisioni tracciabili.
  • 🛡️ Blocco delle chiamate in Security aggiunge controlli regex configurabili prima dell'esecuzione MCP, modelli di promemoria e dry run, con protezione dei domini governativi abilitata per impostazione predefinita. Vedi Blocco delle chiamate agli strumenti.
  • 🔐 RBAC della piattaforma supporta più utenti, ruoli di sistema e personalizzati, permessi con ambito, proprietà e assegnazioni esplicite.
  • 🔒 Sicurezza e audit forniscono accesso autenticato, log di audit, persistenza SQLite e conservazione delle evidenze operative.
  • 📄 Governance dei risultati memorizza lo stesso risultato dello strumento con limite di dimensione visto dall'agente, protegge i percorsi di ripresa da output storici eccessivamente grandi e aggiunge salvaguardie UI per viste di dettaglio estese. Vedi Governance dell'esecuzione degli strumenti.

Operazioni di sicurezza

Scarica lo strumento