Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CyberStrikeAI — AIネイティブなサイバーセキュリティのための行動システム——意図が統制された実行へ、証拠が運用メモリへ、そしてすべての運用が次を改善する。 | Kitploit
ツール/GitHubGitHub/aipentest/cyberstrikeai
ペネトレーションテストフレームワーク脆弱性スキャナーコンテナセキュリティエクスプロイトフレームワークフォレンジックウェブセキュリティネットワークセキュリティクラウドセキュリティコマンド&コントロールバイナリ解析AIセキュリティ
6.4k1.0k2413日前Kitploit レビュー済み
GitHub
aipentest/cyberstrikeai

CyberStrikeAI

AIネイティブなサイバーセキュリティのための行動システム——意図が統制された実行へ、証拠が運用メモリへ、そしてすべての運用が次を改善する。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

AIネイティブなサイバーセキュリティのための行動システム——意図が統制された実行に変わり、証拠が運用メモリとなり、すべての運用が次の運用を改善する。

CyberStrikeAIは、計画、実行、人間による監視、証拠、リプレイを1つの監査可能なワークスペースに接続します。Goで構築されており、Einoを活用したエージェント、MCPネイティブツール、RAGナレッジ、ビジュアルワークフロー、攻撃チェーンのモデリングと分析を、認可されたセキュリティ運用のために組み合わせます。

ここから始める: クイックスタート · ドキュメント · セキュリティ強化

[!IMPORTANT] CyberStrikeAIは、所有しているシステム、または明示的にテストを許可されたシステムでのみ使用してください。共有環境や本番環境では、高リスクツール、WebShell、C2機能を有効にする前に、セキュリティモデルと強化ガイドを確認してください。

インターフェースと統合プレビュー

システムダッシュボード概要

ライトモード
System Dashboard (Light)
ダークモード
System Dashboard (Dark)

ダッシュボードは、システムの実行状態、セキュリティ脆弱性、ツール使用状況、ナレッジベースの包括的な概要を提供し、ユーザーがプラットフォームのコア機能と現在の状態を迅速に理解できるようにします。

その他のインターフェーススクリーンショット

コア機能概要

Webコンソール
Web Console
タスク管理
Task Management
脆弱性管理
Vulnerability Management
WebShell管理
WebShell Management
MCP管理
MCP management
ナレッジベース
Knowledge Base
スキル管理
Skills Management
エージェント管理
Agent Management

ハイライト

エージェントとオーケストレーション

  • 🤖 エージェント実行は、自然言語の意図を統制された監査可能なセキュリティアクションに変換します。
  • 🧩 Einoオーケストレーションは、シングルエージェント実行に加えて、Deep、Plan-Execute、Supervisorのマルチエージェントモードをサポートします。
  • 🔀 グラフワークフローは、エージェント、ツール、条件、承認、出力を再利用可能なフローに組み合わせます。
  • 🎭 ロールベースのテストは、一般的なセキュリティシナリオ向けに焦点を絞ったプロンプトとツールポリシーを提供します。

ツールとナレッジ

  • 🧰 セキュリティツールには、カスタム拡張機能とロールスコープ付きアクセスを備えた100以上の厳選されたYAMLレシピが含まれます。
  • 🔌 MCP統合は、HTTP、stdio、SSE、外部フェデレーション、動的ツールディスカバリをサポートします。
  • ⏱️ 耐障害性のあるツール実行は、ブロッキングMCP/ツール呼び出しをワーカーで実行し、エージェントの待機時間に上限を設定し、再開可能なexecution_idポーリング、キャンセル、サーバーごとのサーキットブレーカー、同時実行制限、統一出力上限を提供します。
  • 🎯 エージェントスキルは、標準のSkillレイアウトに従い、段階的なオンデマンド読み込みをサポートします。
  • 📚 ナレッジベースは、クエリ書き換え、ベクター検索、再ランキング、結果の後処理を組み合わせます。
  • 🖼️ ビジョン分析は、スクリーンショット、CAPTCHA、UI用に別のビジョンモデルを使用し、テキスト要約のみを保持します。

ガバナンスと監査

  • 🧑‍⚖️ ヒューマンインザループは、承認モード、ツール許可リスト、監査エージェントレビュー、追跡可能な決定を提供します。
  • 🔐 プラットフォームRBACは、複数ユーザー、システムおよびカスタムロール、スコープ付き権限、所有権、明示的な割り当てをサポートします。
  • 🔒 セキュリティと監査は、認証付きアクセス、監査ログ、SQLite永続化、運用証拠の保持を提供します。
  • 📄 結果ガバナンスは、エージェントが見た同じ上限付きツール結果を保存し、過大な履歴出力から再開パスを保護し、大きな詳細ビューにUI保護を追加します。ツール実行ガバナンスを参照してください。

セキュリティ運用

  • 📁 会話管理は、ピン留め、名前変更、バッチ整理を提供します。
  • 📂 プロジェクトと攻撃チェーンは、セッションをまたぐ事実、リスクスコアリング、グラフビュー、ステップバイステップのリプレイを接続します。
  • 🗂️ 資産管理は、ドメイン、IPアドレス、ポート、サービスを正規化して重複排除します。XLSX/CSVのインポートとエクスポート、高度なフィルターと保存ビュー、所有権とビジネスメタデータ、ページをまたぐ一括メンテナンス、重複マージをサポートします。また、スキャンカバレッジ、リンクされた脆弱性、リスク状態を追跡します。資産管理ガイドを参照してください。
  • 🛡️ 脆弱性管理は、重大度分類、ライフサイクル追跡、フィルタリング、統計を提供します。
  • 📋 バッチタスクは、キュー実行、編集、ステータス追跡、結果の保持を提供します。
  • 📱 チャットボットは、個人微信、WeCom、DingTalk、Lark、Telegram、Slack、Discord、QQ Botに接続します。

認可されたセキュリティ運用

  • 🐚 WebShell管理は、接続管理、仮想ターミナル、ファイル操作、AI支援ワークフローを提供します。
  • 📡 組み込みC2は、リスナー、暗号化ビーコン、セッション、タスクキュー、ペイロードヘルパー、ライブイベントを提供します。

WebShell、C2、その他の高リスク機能は、所有しているシステム、または明示的にテストを許可されたシステム向けです。セキュリティモデルと強化ガイドを参照してください。

プラグイン

CyberStrikeAIには、plugins/配下にオプションの統合が含まれます。

  • Burp Suite拡張機能: plugins/burp-suite/cyberstrikeai-burp-extension/
    ビルド出力: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    ドキュメント: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • ブラウザ拡張機能 (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    DevToolsでネットワークトラフィックをキャプチャし、AI支援セキュリティテストのためにCyberStrikeAIに送信します——Burpプラグインと連携します。
    インストール: chrome://extensions/ → パッケージ化されていない拡張機能を読み込む → F12 → CyberStrikeAIタブ
    パッケージ出力: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    ドキュメント: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

ツール概要

CyberStrikeAIには、キルチェーン全体をカバーする100以上の厳選されたツールが同梱されています:

完全なツールカテゴリを表示
  • ネットワークスキャナー – nmap、masscan、rustscan、arp-scan、nbtscan
  • Web & アプリスキャナー – sqlmap、nikto、dirb、gobuster、feroxbuster、ffuf、httpx
  • 脆弱性スキャナー – nuclei、wpscan、wafw00f、dalfox、xsser
  • サブドメイン列挙 – subfinder、amass、findomain、dnsenum、fierce
  • ネットワーク空間検索エンジン – fofa_search、zoomeye_search、quake_search、shodan_search
  • APIセキュリティ – graphql-scanner、arjun、api-fuzzer、api-schema-analyzer
  • コンテナセキュリティ – trivy、clair、docker-bench-security、kube-bench、kube-hunter
  • クラウドセキュリティ – prowler、scout-suite、cloudmapper、pacu、terrascan、checkov
  • バイナリ分析 – gdb、radare2、ghidra、objdump、strings、binwalk
  • エクスプロイト – metasploit、msfvenom、pwntools、ropper、ropgadget
  • パスワードクラッキング – hashcat、john、hashpump
  • フォレンジック – volatility、volatility3、foremost、steghide、exiftool
  • ポストエクスプロイテーション – linpeas、winpeas、mimikatz、bloodhound、impacket、responder
  • CTFユーティリティ – stegsolve、zsteg、hash-identifier、fcrackzip、pdfcrack、cyberchef
  • システムヘルパー – exec、create-file、delete-file、list-files、modify-file

ツールの定義、カスタマイズ、使用上の注意については、tools/README_EN.mdを参照してください。

基本的な使用方法

クイックスタート (1コマンドデプロイ)

前提条件:

  • Go 1.25+ (インストール; go.modで必要)
  • Python 3.10+ (インストール)

1コマンドデプロイ:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

root@kitploit:~
`run.sh` スクリプトは自動的に以下を実行します:
- ✅ Go および Python 環境のチェックと検証
- ✅ Python 仮想環境の作成
- ✅ Python 依存関係のインストール
- ✅ Go 依存関係のダウンロード
- ✅ プロジェクトのビルド
- ✅ サーバーの起動

**起動の確認:**

1. ターミナルに `● ONLINE` とそれに続く実際の Web UI URL が表示されることを確認します。
2. その URL を開きます。デフォルトの HTTPS モードではローカルの自己署名証明書を使用するため、ブラウザの警告を一度だけ受け入れてください。
3. 新規インストールの場合、`ADMIN SETUP REQUIRED` の下に表示される一度きりの `admin` パスワードを保存し、サインインしてすぐに変更してください。

**ネットワークのデフォルト:** `run.sh` はサーバーを **`--https`** とリポジトリの **`config.yaml`** で起動します(ローカル自己署名 TLS。多数の同時ストリームに適しています)。プレーンな HTTP の場合は **`./run.sh --http`** を使用します。本番環境では、**`config.yaml`** の **`server.tls_cert_path`** / **`server.tls_key_path`** を設定してください(そこにあるコメントを参照)。手動実行の場合は、**`--https`** または **`CYBERSTRIKE_HTTPS=1`** を追加します。**`-config`** が間違っている場合、バイナリは stderr に短い使用法のヒントを出力します。

**初回設定:**
1. **AI チャネルの設定**(初回使用前に必須)
   - 起動後、**`https://127.0.0.1:8080/`**(または **`https://localhost:8080/`**。**8080** は `config.yaml` の `server.port` に置き換えてください)を開き、自己署名証明書の警告を一度だけ受け入れます。`./run.sh --http` を使用した場合は、代わりに **`http://`** を使用してください。
   - `System Settings` → `Basic Settings` → `AI Channel Configuration` に移動し、チャネルを追加または編集して、プロバイダー、Base URL、API キー、モデル、トークン制限を入力します。**Save changes** をクリックします。左側のチャネルリストでは、デフォルトの設定、コピー、削除、一括プローブがサポートされています。
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # or https://api.deepseek.com/v1
           model: "gpt-4o"  # or deepseek-chat, qwen3-max, etc.
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - または、起動前に `config.yaml` を直接編集します。`ai.default_channel` は、チャネルを明示的に選択しない新しい会話やタスクに使用されます。チャットページでは、セッションごとに保存済みの任意のチャネルを選択することもできます。
2. **ログイン** - 初回起動時にコンソールが自動生成された初期 `admin` パスワードを出力します。アカウントは **Platform permissions → User management** から作成します。
3. **セキュリティツールのインストール(オプション)** - 必要に応じて `tools/` からツールをインストールします。不足しているツールは実行時にスキップまたは代替されます。一般的な例:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

Linux(Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

root@kitploit:~
`tools/` ディレクトリで完全なリストを参照してください。インストールの詳細については、各ツールの公式ドキュメントを参照してください。

**代替起動方法:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

サーバーログに client sent an HTTP request to an HTTPS server と表示される場合、クライアントがTLS専用ポートに対してまだ http:// を使用しています。URLを https:// に切り替えてください。

注: Python仮想環境(venv/)は run.sh によって自動的に作成・管理されます。Pythonを必要とするツール(api-fuzzer、http-framework-test など)は自動的にこの環境を使用します。

アップグレードと互換性

CyberStrikeAI ワンクリックアップグレード:

  1. (初回のみ)スクリプトを有効化: chmod +x upgrade.sh
  2. アップグレード実行: ./upgrade.sh(オプションフラグ: --tag vX.Y.Z、--no-venv、--yes)。ローカルの tools/、roles/、skills/ は常に保持されます。
  3. スクリプトは config.yaml と data/ をバックアップし、GitHub Releaseからコードをアップグレードし、config.yaml の version を更新してからサーバーを再起動します。

推奨ワンライナー: chmod +x upgrade.sh && ./upgrade.sh --yes

問題が発生した場合は、.upgrade-backup/ から復元(または /data と config.yaml を手動でコピー)し、./run.sh を再度実行できます。

要件・ヒント:

  • Releaseパッケージのダウンロードには curl または wget が必要です。
  • 安全なコード同期には rsync が推奨・必須です。
  • GitHub APIのレート制限に達した場合は、./upgrade.sh を実行する前に export GITHUB_TOKEN="..." を設定してください。

⚠️ アップグレード前の注意: 対象リリースのリリースノートで、設定・データベース・APIの変更を確認してください。パッチアップグレードでもバックアップは必須です。バージョン番号だけでは互換性の保証にはなりません。

設定

config.example.yaml を正規の設定テンプレートとして使用し、環境に必要な値のみをコピーしてください。最低限、サーバーと1つのAIチャンネルを設定してください:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

root@kitploit:~
`openai` は後方互換性を保つためのランタイムフィールドです。新しいモデル設定は `ai.channels` に保持してください。実際の認証情報をコミットしないでください。サービスを localhost の外部に公開する前に、[設定リファレンス](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md)、[推奨プロファイル](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md)、および[セキュリティ強化ガイド](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md)を確認してください。

## 関連ドキュメント

- **新規ユーザー:** [デプロイメント](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [設定](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [トラブルシューティング](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **運用担当者:** [設定プロファイル](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [セキュリティ強化](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [ランブック](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **インテグレーター:** [API リファレンス](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [API レシピ](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [MCP フェデレーション](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **コントリビューター:** [開発者ガイド](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [テスト](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [コントリビューション](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **全トピック:** [英語ドキュメント](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [バイリンガルドキュメントインデックス](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)

## プロジェクト構成```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

基本的な使用例```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

root@kitploit:~
## 高度なプレイブック```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

404Starlink

CyberStrikeAI 已加入 404Starlink

TCH 顶级智能渗透测试项目

TCH 顶级智能渗透测试项目

社区与支持

  • 加入 Discord 社区。
微信群 CyberStrikeAI 微信群二维码
通过微信支付或支付宝赞助
微信支付和支付宝赞助二维码

许可证

CyberStrikeAI 依据 Apache License 2.0 许可。
详情请参阅 LICENSE 文件。


⚠️ 免责声明

本工具仅用于教育和授权测试目的!

CyberStrikeAI 是一个专业的安全测试平台,旨在帮助安全研究人员、渗透测试人员和 IT 专业人员在获得明确授权的情况下开展安全评估和漏洞研究。

使用本工具即表示您同意:

  • 仅在拥有明确书面授权的系统上使用本工具
  • 遵守所有适用的法律、法规和道德标准
  • 对任何未经授权的使用或滥用承担全部责任
  • 不得将本工具用于任何非法或恶意目的

开发者不对任何滥用行为负责! 请确保您的使用符合当地法律法规,并且已获得目标系统所有者的明确授权。

有关漏洞报告和部署加固指南,请参阅 SECURITY.md。


需要帮助或想参与贡献?欢迎提交 issue 或 PR——社区工具新增同样欢迎!

ツールをダウンロード
ロール管理
Role Management
システム設定
System settings
MCP stdioモード
MCP stdio mode
Burp Suiteプラグイン
Burp Suite plugin