Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CyberStrikeAI — Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, le evidenze diventano memoria operativa, e ogni operazione migliora la successiva. | Kitploit
Strumenti/GitHubGitHub/ed1s0nz/cyberstrikeai
OSINT (Open Source Intelligence)Frameworks per Penetration TestingScanner di VulnerabilitàSicurezza dei ContenitoriFramework di ExploitPost-ExploitSicurezza WebCTFSicurezza CloudCommand and ControlAnalisi di BinariSicurezza dell'IA
5.7k9022 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Top in OSINT (Open Source Intelligence) n.8
GitHubed1s0nz/cyberstrikeai

CyberStrikeAI

Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, le evidenze diventano memoria operativa, e ogni operazione migliora la successiva.

Vedi Repository
Logo CyberStrikeAI

CyberStrikeAI

中文 | Inglese

Il sistema d'azione per la cybersecurity nativa AI—dove l'intento si trasforma in esecuzione governata, l'evidenza diventa memoria operativa e ogni operazione migliora la successiva.

CyberStrikeAI collega pianificazione, esecuzione, supervisione umana, evidenza e replay in un unico spazio di lavoro verificabile. Costruito in Go, combina agenti basati su Eino, strumenti nativi MCP, conoscenza RAG, flussi di lavoro visivi e modellazione e analisi delle catene d'attacco per operazioni di sicurezza autorizzate.

Inizia qui: Guida rapida · Documentazione · Indurimento della sicurezza

[!IMPORTANT] Usa CyberStrikeAI solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Per ambienti condivisi o di produzione, consulta il modello di sicurezza e la guida all'indurimento prima di abilitare strumenti ad alto rischio, WebShell o funzionalità C2.

Anteprima dell'Interfaccia e dell'Integrazione

Panoramica della Dashboard di Sistema

Modalità Chiara
Dashboard di Sistema (Chiara)
Modalità Scura
Dashboard di Sistema (Scura)

La dashboard fornisce una panoramica completa dello stato di esecuzione del sistema, delle vulnerabilità di sicurezza, dell'uso degli strumenti e della knowledge base, aiutando gli utenti a comprendere rapidamente le funzionalità principali e lo stato attuale della piattaforma.

Punti Salienti

Agenti e Orchestrazione

  • 🤖 Esecuzione agentica traduce l'intento in linguaggio naturale in azioni di sicurezza governate e verificabili.
  • 🧩 Orchestrazione Eino supporta esecuzione a singolo agente più modalità multi-agente Deep, Plan-Execute e Supervisor.
  • 🔀 Flussi di lavoro grafici combinano Agenti, strumenti, condizioni, approvazioni e output in flussi riutilizzabili.
  • 🎭 Test basati sui ruoli forniscono prompt mirati e politiche sugli strumenti per scenari di sicurezza comuni.

Strumenti e Conoscenza

  • 🧰 Strumenti di sicurezza includono oltre 100 ricette YAML curate con estensioni personalizzate e accesso basato sui ruoli.
  • 🔌 Integrazione MCP supporta HTTP, stdio, SSE, federazione esterna e scoperta dinamica degli strumenti.
  • ⏱️ Esecuzione resiliente degli strumenti esegue chiamate MCP/strumenti bloccanti in worker con attese limitate degli agenti, polling riprendibile di execution_id, cancellazione, interruttori di circuito per server, limiti di concorrenza e limiti di output unificati.
  • 🎯 Competenze degli Agenti seguono la struttura standard delle Competenze e supportano il caricamento progressivo su richiesta.
  • 📚 Knowledge base combina riscrittura delle query, recupero vettoriale, ri-ordinamento e post-elaborazione dei risultati.
  • 🖼️ Analisi visiva utilizza un modello visivo separato per screenshot, captcha e interfaccia utente, conservando solo i riassunti testuali.

Governance e Audit

  • 🧑‍⚖️ Human in the loop fornisce modalità di approvazione, liste consentite degli strumenti, revisione dell'agente di audit e decisioni tracciabili.
  • 🔐 RBAC della piattaforma supporta più utenti, ruoli di sistema e personalizzati, permessi con ambito, proprietà e assegnazioni esplicite.
  • 🔒 Sicurezza e audit forniscono accesso autenticato, log di audit, persistenza SQLite e conservazione delle evidenze operative.
  • 📄 Governance dei risultati memorizza lo stesso risultato limitato dello strumento visto dall'agente, protegge i percorsi di ripresa da output storici eccessivamente grandi e aggiunge salvaguardie nell'interfaccia per viste dettagliate di grandi dimensioni. Vedi Governance dell'Esecuzione degli Strumenti.

Operazioni di Sicurezza

  • 📁 Gestione conversazioni fornisce raggruppamento, fissaggio, ridenominazione e organizzazione in batch.
  • 📂 Progetti e catene d'attacco collegano fatti tra sessioni, punteggi di rischio, viste grafiche e replay passo-passo.
  • 🗂️ Gestione asset normalizza e deduplica domini, indirizzi IP, porte e servizi; supporta importazione/esportazione XLSX/CSV, filtri avanzati e viste salvate, proprietà e metadati aziendali, manutenzione bulk su più pagine e unione duplicati; tiene traccia della copertura di scansione, delle vulnerabilità collegate e dello stato di rischio. Vedi la guida alla Gestione Asset.
  • 🛡️ Gestione vulnerabilità fornisce classificazione della gravità, monitoraggio del ciclo di vita, filtraggio e statistiche.
  • 📋 Attività batch forniscono esecuzione in coda, modifica, monitoraggio dello stato e risultati conservati.
  • 📱 Chatbot si collegano a WeChat personale, WeCom, DingTalk, Lark, Telegram, Slack, Discord e QQ Bot.

Operazioni di Sicurezza Autorizzate

  • 🐚 Gestione WebShell fornisce gestione delle connessioni, terminale virtuale, operazioni sui file e flussi di lavoro assistiti dall'AI.
  • 📡 C2 integrato fornisce listener, beacon crittografati, sessioni, code di attività, helper per payload ed eventi in tempo reale.

Le funzionalità WebShell, C2 e altre ad alto rischio sono destinate a sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Vedi il modello di sicurezza e la guida all'indurimento.

Plugin

CyberStrikeAI include integrazioni opzionali nella directory plugins/.

  • Estensione Burp Suite: plugins/burp-suite/cyberstrikeai-burp-extension/
    Output della build: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    Documentazione: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • Estensione browser (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    Cattura il traffico di rete in DevTools e lo invia a CyberStrikeAI per test di sicurezza assistiti dall'AI, in allineamento con il plugin Burp.
    Installazione: chrome://extensions/ → Carica estensione non pacchettizzata → F12 → Scheda CyberStrikeAI
    Output del pacchetto: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    Documentazione: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

Panoramica degli Strumenti

CyberStrikeAI include oltre 100 strumenti curati che coprono l'intera kill chain:

Visualizza le categorie complete degli strumenti
  • Scanner di Rete – nmap, masscan, rustscan, arp-scan, nbtscan
  • Scanner Web e App – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • Scanner di Vulnerabilità – nuclei, wpscan, wafw00f, dalfox, xsser
  • Enumerazione Sottodomini – subfinder, amass, findomain, dnsenum, fierce
  • Motori di Ricerca Spazio di Rete – fofa_search, zoomeye_search, quake_search, shodan_search
  • Sicurezza API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • Sicurezza Container – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • Sicurezza Cloud – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • Analisi Binaria – gdb, radare2, ghidra, objdump, strings, binwalk
  • Sfruttamento – metasploit, msfvenom, pwntools, ropper, ropgadget
  • Cracking Password – hashcat, john, hashpump
  • Forensics – volatility, volatility3, foremost, steghide, exiftool
  • Post-Sfruttamento – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • Utility CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • Aiuti di Sistema – exec, create-file, delete-file, list-files, modify-file

Vedi tools/README_EN.md per definizioni, personalizzazione e note d'uso degli strumenti.

Utilizzo Base

Guida Rapida (Distribuzione con un Comando)

Prerequisiti:

  • Go 1.25+ (Installazione; richiesto da go.mod)
  • Python 3.10+ (Installazione)

Distribuzione con un Comando:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

root@kitploit:~
Lo script `run.sh` eseguirà automaticamente:
- ✅ Controllare e convalidare gli ambienti Go e Python
- ✅ Creare l'ambiente virtuale Python
- ✅ Installare le dipendenze Python
- ✅ Scaricare le dipendenze Go
- ✅ Compilare il progetto
- ✅ Avviare il server

**Verificare l'avvio:**

1. Confermare che il terminale visualizzi `● ONLINE` seguito dall'URL effettivo dell'interfaccia Web.
2. Aprire quell'URL; la modalità HTTPS predefinita utilizza un certificato autofirmato locale, quindi accettare l'avviso del browser una volta.
3. In una nuova installazione, conservare la password `admin` monouso mostrata sotto `ADMIN SETUP REQUIRED`, accedere e cambiarla immediatamente.

**Impostazioni di rete predefinite:** `run.sh` avvia il server con **`--https`** e il file **`config.yaml`** del repository (TLS autofirmato locale; migliore per molti flussi simultanei). Usare **`./run.sh --http`** per HTTP semplice. In produzione, impostare **`server.tls_cert_path`** / **`server.tls_key_path`** in **`config.yaml`** (vedere i commenti lì). Per esecuzioni manuali, aggiungere **`--https`** o **`CYBERSTRIKE_HTTPS=1`**; se **`-config`** è errato, il binario stampa un breve suggerimento su stderr.

**Configurazione iniziale:**
1. **Configurare i canali AI** (richiesto prima del primo utilizzo)
   - Dopo l'avvio, aprire **`https://127.0.0.1:8080/`** (o **`https://localhost:8080/`**; sostituire **8080** con `server.port` in `config.yaml`) e accettare l'avviso del certificato autofirmato una volta. Se si è usato `./run.sh --http`, usare **`http://`** invece.
   - Andare su `System Settings` → `Basic Settings` → `AI Channel Configuration`, aggiungere o modificare un canale, quindi compilare provider, URL di base, chiave API, modello e limiti di token. Fare clic su **Salva modifiche**. L'elenco a sinistra dei canali supporta l'impostazione di un predefinito, copia, eliminazione e verifica in blocco.
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # or https://api.deepseek.com/v1
           model: "gpt-4o"  # or deepseek-chat, qwen3-max, etc.
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - Oppure modificare `config.yaml` direttamente prima di avviare. `ai.default_channel` viene utilizzato per nuove conversazioni e attività che non selezionano esplicitamente un canale; la pagina della chat può anche selezionare qualsiasi canale salvato per sessione.
2. **Accesso** - Al primo avvio la console stampa una password `admin` iniziale generata automaticamente; creare account da **Autorizzazioni piattaforma → Gestione utenti**
3. **Installare strumenti di sicurezza (opzionale)** - Installare gli strumenti da `tools/` secondo necessità; gli strumenti mancanti vengono saltati o sostituiti in fase di esecuzione. Esempi comuni:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

root@kitploit:~
Vedi la directory `tools/` per l'elenco completo; consulta i documenti ufficiali di ogni strumento per i dettagli di installazione.

**Metodi di avvio alternativi:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

If server logs show client sent an HTTP request to an HTTPS server, a client is still using http:// on a TLS-only port—switch the URL to https://.

Nota: L'ambiente virtuale Python (venv/) viene creato e gestito automaticamente da run.sh. Gli strumenti che richiedono Python (come api-fuzzer, http-framework-test, ecc.) utilizzeranno automaticamente questo ambiente.

Aggiornamento e compatibilità

Aggiornamento con un clic di CyberStrikeAI:

  1. (Prima volta) abilita lo script: chmod +x upgrade.sh
  2. Aggiorna con: ./upgrade.sh (flag opzionali: --tag vX.Y.Z, --no-venv, --yes). Le directory locali tools/, roles/ e skills/ vengono sempre preservate.
  3. Lo script eseguirà il backup del tuo config.yaml e della directory data/, aggiornerà il codice dalla Release di GitHub, aggiornerà la version in config.yaml, quindi riavvierà il server.

Comando singolo consigliato: chmod +x upgrade.sh && ./upgrade.sh --yes

Se qualcosa va storto, puoi ripristinare da .upgrade-backup/ (o copiare manualmente /data e config.yaml) e eseguire di nuovo ./run.sh.

Requisiti / suggerimenti:

  • Hai bisogno di curl o wget per scaricare i pacchetti Release.
  • rsync è consigliato/richiesto per la sincronizzazione sicura del codice.
  • Se l'API di GitHub ti limita, imposta export GITHUB_TOKEN="..." prima di eseguire ./upgrade.sh.

⚠️ Prima di aggiornare: rivedi le note di rilascio del target per le modifiche alla configurazione, al database e alle API. I backup sono necessari anche per aggiornamenti di patch; un numero di versione da solo non è una garanzia di compatibilità.

Configurazione

Usa config.example.yaml come modello di configurazione autorevole e copia solo i valori necessari per il tuo ambiente. Come minimo, configura il server e un canale AI:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

root@kitploit:~
`openai` è un campo runtime retrocompatibile; mantieni le nuove impostazioni del modello in `ai.channels`. Non inserire credenziali reali. Consulta la [guida alla configurazione](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md), i [profili consigliati](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) e la [guida all'hardening della sicurezza](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) prima di esporre il servizio oltre il localhost.

## Documentazione correlata

- **Nuovi utenti:** [Deployment](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/deployment.md) → [Configuration](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md) → [Troubleshooting](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/troubleshooting.md)
- **Operatori:** [Configuration profiles](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) → [Security hardening](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/runbooks.md)
- **Integratori:** [API reference](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-reference.md) → [API recipes](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-recipes.md) → [MCP federation](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/mcp-federation.md)
- **Contributori:** [Developer guide](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/developer-guide.md) → [Testing](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/testing.md) → [Contributing](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/contributing-guide.md)
- **Tutti gli argomenti:** [English documentation](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/README.md) · [Bilingual documentation index](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/README.md)

## Struttura del progetto```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

Esempi di utilizzo di base```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

root@kitploit:~
## Playbook Avanzati```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

404Starlink

CyberStrikeAI si è unito a 404Starlink

TCH Progetto Pentest Intelligente di Primo Livello

TCH Top-Ranked Intelligent Pentest Project

Community e Supporto

  • Unisciti alla community su Discord.
Gruppo WeChat CyberStrikeAI WeChat group QR code
Sponsorizzazione tramite WeChat Pay o Alipay
WeChat Pay and Alipay sponsorship QR codes

Licenza

CyberStrikeAI è rilasciato sotto licenza Apache 2.0.
Vedi il file LICENSE per i dettagli.


⚠️ Dichiarazione di non responsabilità

Questo strumento è solo per scopi educativi e di test autorizzati!

CyberStrikeAI è una piattaforma professionale di test di sicurezza progettata per assistere ricercatori di sicurezza, penetration tester e professionisti IT nella conduzione di valutazioni di sicurezza e ricerca di vulnerabilità con autorizzazione esplicita.

Usando questo strumento, accetti di:

  • Utilizzare questo strumento solo su sistemi per i quali hai una chiara autorizzazione scritta
  • Rispettare tutte le leggi, i regolamenti e gli standard etici applicabili
  • Assumerti la piena responsabilità per qualsiasi uso non autorizzato o abuso
  • Non utilizzare questo strumento per scopi illegali o dannosi

Gli sviluppatori non sono responsabili per eventuali abusi! Assicurati che il tuo utilizzo sia conforme alle leggi e ai regolamenti locali e che tu abbia ottenuto l'autorizzazione esplicita dal proprietario del sistema di destinazione.

Per la segnalazione di vulnerabilità e indicazioni sull'hardening del deployment, consulta SECURITY.md.


Serve aiuto o vuoi contribuire? Apri un issue o una PR—siamo lieti di accogliere aggiunte di strumenti dalla community!

Scarica lo strumento
Altre schermate dell'interfaccia

Panoramica delle Funzionalità Principali

Console Web
Console Web
Gestione Attività
Gestione Attività
Gestione Vulnerabilità
Gestione Vulnerabilità
Gestione WebShell
Gestione WebShell
Gestione MCP
Gestione MCP
Knowledge Base
Knowledge Base
Gestione Competenze
Gestione Competenze
Gestione Agenti
Gestione Agenti
Gestione Ruoli
Gestione Ruoli
Impostazioni di Sistema
Impostazioni di sistema
Modalità MCP stdio

Modalità MCP stdio
Plugin Burp Suite
Plugin Burp Suite