Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CyberStrike — ペネトレーションテスト向けの自律型AIレッドチームエージェント。13以上の専門エージェント、120以上のOWASPテストケース、MITRE ATT&CK統合を搭載。15以上のLLMプロバイダーとリモートツール実行に対応。 | Kitploit
ツール/GitHubGitHub/cyberstrikeus/cyberstrike
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーエクスプロイトフレームワークウェブセキュリティネットワークセキュリティペネトレーションテストクラウドセキュリティモバイルセキュリティ学習と教育レッドチーミングAIセキュリティ
1.7k26820時間35分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
cyberstrikeus/cyberstrike

CyberStrike

ペネトレーションテスト向けの自律型AIレッドチームエージェント。13以上の専門エージェント、120以上のOWASPテストケース、MITRE ATT&CK統合を搭載。15以上のLLMプロバイダーとリモートツール実行に対応。

リポジトリを見るウェブサイト

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

攻撃的セキュリティのために作られた、初のオープンソース AI エージェント。

ターミナルからの自律ペネトレーションテスト — 偵察、脆弱性発見、エクスプロイト、レポート作成。
コマンド一つ。13以上の専門エージェント。120以上の OWASP テストケース。あなたの AI レッドチーム。

なぜ CyberStrike なのか? • 何が違うのか • エージェント • MCP エコシステム • Bolt • インストール • 組み込みツール • 誰のためのものか • Changelog • Contributing

npm Build Discord License


なぜ CyberStrike なのか?

セキュリティテストは今なお圧倒的に手作業です。ペネトレーションテスターは数十のツールを使い分け、ターミナル間で出力をコピー&ペーストし、実際の攻撃対象面に触れる前に何時間も反復的な偵察に費やします。バグバウンティハンターはプログラムごとに同じ偵察ワークフローを繰り返します。

CyberStrike はそれを変えます。 攻撃的セキュリティの方法論を理解する自律 AI エージェントです — 単にツールを実行するのではなく、何をテストすべきかを推論し、発見事項をチェーンし、発見した内容に基づいてアプローチを適応させます。ターミナルに疲れ知らずのレッドチームメンバーがいると考えてください。OWASP WSTG に従い、いつピボットすべきかを知り、完了したらレポートを書きます。

root@kitploit:~
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "https://target.com に対して完全な OWASP WSTG 評価を実行してください"

オープンソースで、あらゆる LLM プロバイダーで動作し、生成物はすべてあなたのものです。


何が違うのか


エージェント

Tab でエージェントを切り替えます。それぞれがスペシャリストです。

さらに、特定の脆弱性クラスに対してトラフィックを傍受・操作する 8つの専門プロキシテスターがあります:

IDOR · 認可バイパス · マスアサインメント · インジェクション · 認証 · ビジネスロジック · SSRF · ファイル攻撃


MCP エコシステム

CyberStrike は専門の MCP サーバーに接続して機能を拡張します:

すべてオープンソース。すべて npx でインストール可能。CyberStrike に接続するか、任意の MCP クライアントでスタンドアロンとして使用できます。


Bolt

Bolt は CyberStrike のリモートツール実行サーバーです。セキュリティツールをノートPCで実行する代わりに、VPS(または複数台)にデプロイし、ローカルターミナルからすべてを制御できます。

root@kitploit:~
┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

仕組み:

  • ペンテストツールキットがインストールされた任意のサーバーに Bolt をデプロイ
  • Ed25519 鍵でペアリング — パスワード不要、共有シークレット不要
  • CyberStrike エージェントが MCP プロトコル経由でリモートからツールを呼び出し
  • 結果はリアルタイムでローカル TUI にストリーミング
  • TUI から接続を管理:追加、削除、ステータス監視

なぜ重要か: 攻撃面は専用インフラストラクチャ上に留まります。より高帯域の VPS から重いスキャンを実行し、ツールを一箇所で最新に保ち、単一のターミナルから複数の攻撃サーバーを切り替えられます。


インストール

root@kitploit:~
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

デスクトップアプリ(macOS、Windows、Linux)— リリースページからダウンロード、または:

root@kitploit:~
brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

組み込みツール

CyberStrike エージェントは 30以上のツールに直接アクセスできます:

さらにプラグイン SDK — 独自のエージェントやツールを構築し、ランタイムで登録できます。


誰のためのものか

  • ペネトレーションテスター — 反復作業を自動化。エージェントに偵察と初期テストを任せ、人間の直感が必要なクリエイティブな攻撃チェーンに集中しましょう。
  • バグバウンティハンター — より速い偵察、より広いカバレッジ、プログラム間で一貫した方法論。CyberStrike は午前3時でも疲れません。
  • セキュリティチーム — 再現可能な方法論で構造化された OWASP アセスメントを実行。コンプライアンスチームが理解する標準にマッピングされたレポートを取得できます。
  • セキュリティ研究者 — カスタムエージェントと MCP サーバーで CyberStrike を拡張。プラグインシステムと MCP プロトコルにより、単なるツールではなくプラットフォームとなります。

コントリビュート

CyberStrike はセキュリティコミュニティによって構築され、セキュリティコミュニティのために存在します。以下の分野でのコントリビュートを歓迎します:

  • セキュリティエージェントとスキル — 新しい攻撃方法論、テストパターン、脆弱性検出
  • MCP サーバー — 新しいセキュリティツールやデータソースの接続
  • ナレッジベース — WSTG、MASTG、PTES、CIS 方法論ガイド
  • コア改善 — パフォーマンス、UX、プロバイダー統合、バグ修正

PR を提出する前にコントリビュートガイドをお読みください。すべてのコントリビュートはプロジェクトの倫理的使用ポリシーに従う必要があります — CyberStrike は許可されたセキュリティテスト専用です。


ライセンス

AGPL-3.0-only — 個人およびオープンソース利用は無料。商用ライセンスについては [email protected] までお問い合わせください。


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:


Discord · X.com · cyberstrike.io

ターミナル間のコピー&ペーストに疲れたハッカーたちが構築しました。

ツールをダウンロード

汎用チャットではない、専門セキュリティエージェント

CyberStrike にはセキュリティ領域向けに特化して構築された 13以上のエージェントが搭載されています。各エージェントはドメイン固有の方法論、ツールの知識、テストパターンを備えています。Web アプリケーションエージェントは WSTG に従います。クラウドセキュリティエージェントは CIS ベンチマークを知っています。モバイルエージェントは Frida を使用し MASTG/MASVS に従います。推測ではなく — 実証済みのフレームワークに従います。

単なる補助ではなく、自律行動

他の AI ツールは次に何をすべきか指示を待ちます。CyberStrike エージェントは多段階の攻撃チェーンを計画し、ツールを実行し、結果を分析し、興味深い発見があればピボットし、証拠に基づいたレポートを生成します。目的を設定すれば — エージェントが方法論を遂行します。

あらゆる LLM、ベンダーロックインなし

15以上のプロバイダーをすぐに利用可能:Anthropic、OpenAI、Google、Amazon Bedrock、Azure、Groq、Mistral、OpenRouter — OpenAI 互換エンドポイントを介したローカルモデルにも対応。Claude、GPT、Gemini、または自前でホスティングした LLM で実行できます。モデルがより強力で安価になれば、CyberStrike もそれに伴い向上します。

Bolt によるリモートツール実行

セキュリティツールをノートPCで実行する必要はありません。Bolt は CyberStrike のリモートツールサーバーです — ペンテストツールキットを備えた VPS にデプロイし、Ed25519 鍵でペアリングし、MCP プロトコルでローカルターミナルからすべてを制御します。一つの TUI、複数の攻撃サーバー。

エージェント専門分野機能説明
cyberstrike汎用フルアクセスのプライマリエージェント — 偵察、エクスプロイト、レポート
web-applicationWebOWASP Top 10、WSTG 方法論、API セキュリティ、セッションテスト
mobile-applicationモバイルAndroid/iOS、Frida/Objection、MASTG/MASVS 準拠
cloud-securityクラウドAWS、Azure、GCP — IAM 設定ミス、CIS ベンチマーク、公開リソース
internal-networkネットワークActive Directory、Kerberos 攻撃、ラテラルムーブメント、ピボット
サーバーツール数追加機能
cloud-audit-mcp38クラウドセキュリティ監査 — AWS、Azure、GCP 全体で 60以上のチェック
github-security-mcp39GitHub セキュリティ態勢 — リポジトリ、組織、Actions、シークレット、サプライチェーン
cve-mcp23CVE インテリジェンス — NVD、EPSS、CISA KEV、GitHub Advisory、OSV
osint-mcp37OSINT 偵察 — Shodan、VirusTotal、SecurityTrails、Censys、DNS、WHOIS
カテゴリツール
実行Shell(bash)、ファイル読み書き・編集、ディレクトリ一覧
ディスカバリWeb フェッチ、Web 検索、コード検索、glob、grep
セキュリティ脆弱性レポート(HackerOne 形式)、証拠収集
プロキシHTTP/HTTPS 傍受、リクエストリプレイ、トラフィック分析
統合MCP サーバー、Bolt リモートツール、カスタムプラグイン
ProjectDomainTools
CyberStrikeAutonomous offensive security agent13+ agents, 120+ OWASP test cases
cloud-audit-mcpCloud security (AWS/Azure/GCP)38 tools, 60+ checks
github-security-mcpGitHub security posture39 tools, 45 checks
cve-mcpVulnerability intelligence23 tools, 5 sources
osint-mcpOSINT & reconnaissance37 tools, 12 sources