Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CyberStrikeAI — AI 네이티브 사이버보안을 위한 행동 체계—의도가 통제된 실행이 되고, 증거가 운영 메모리가 되며, 모든 운영이 다음 운영을 개선하는 곳. | Kitploit
도구/GitHubGitHub/aipentest/cyberstrikeai
Penetration Testing FrameworksVulnerability ScannersContainer SecurityExploit FrameworksForensicsWeb SecurityNetwork SecurityCloud SecurityCommand and ControlBinary AnalysisAI Security
6.4k1.0k2413일 전Kitploit 검토 완료
GitHub
aipentest/cyberstrikeai

CyberStrikeAI

AI 네이티브 사이버보안을 위한 행동 체계—의도가 통제된 실행이 되고, 증거가 운영 메모리가 되며, 모든 운영이 다음 운영을 개선하는 곳.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

AI 기반 사이버보안을 위한 실행 시스템—의도가 통제된 실행이 되고, 증거가 운영 메모리가 되며, 모든 작업이 다음 작업을 개선합니다.

CyberStrikeAI는 계획, 실행, 인간 감독, 증거, 재생을 하나의 감사 가능한 작업 공간에서 연결합니다. Go로 구축되었으며, Eino 기반 에이전트, MCP 네이티브 도구, RAG 지식, 시각적 워크플로, 공격 체인 모델링 및 분석을 결합하여 인가된 보안 운영을 지원합니다.

시작하기: 빠른 시작 · 문서 · 보안 강화

[!IMPORTANT] CyberStrikeAI는 소유한 시스템 또는 명시적으로 테스트가 인가된 시스템에서만 사용하십시오. 공유 또는 프로덕션 환경에서는 고위험 도구, WebShell 또는 C2 기능을 활성화하기 전에 보안 모델 및 강화 가이드를 검토하십시오.

인터페이스 및 통합 미리보기

시스템 대시보드 개요

라이트 모드
System Dashboard (Light)
다크 모드
System Dashboard (Dark)

대시보드는 시스템 런타임 상태, 보안 취약점, 도구 사용량, 지식 베이스에 대한 종합적인 개요를 제공하여 사용자가 플랫폼의 핵심 기능과 현재 상태를 빠르게 파악할 수 있도록 합니다.

추가 인터페이스 스크린샷

핵심 기능 개요

웹 콘솔
Web Console
작업 관리
Task Management
취약점 관리
Vulnerability Management
WebShell 관리
WebShell Management
MCP 관리
MCP management
지식 베이스
Knowledge Base
스킬 관리
Skills Management
에이전트 관리
Agent Management

주요 기능

에이전트 및 오케스트레이션

  • 🤖 에이전트 실행은 자연어 의도를 통제되고 감사 가능한 보안 작업으로 변환합니다.
  • 🧩 Eino 오케스트레이션은 단일 에이전트 실행과 Deep, Plan-Execute, Supervisor 다중 에이전트 모드를 지원합니다.
  • 🔀 그래프 워크플로는 에이전트, 도구, 조건, 승인, 출력을 재사용 가능한 흐름으로 결합합니다.
  • 🎭 역할 기반 테스트는 일반적인 보안 시나리오에 대한 집중된 프롬프트와 도구 정책을 제공합니다.

도구 및 지식

  • 🧰 보안 도구에는 사용자 지정 확장 및 역할 범위 액세스가 포함된 100개 이상의 큐레이션된 YAML 레시피가 포함됩니다.
  • 🔌 MCP 통합은 HTTP, stdio, SSE, 외부 페더레이션, 동적 도구 검색을 지원합니다.
  • ⏱️ 복원력 있는 도구 실행은 작업자에서 차단 MCP/도구 호출을 실행하며, 제한된 에이전트 대기, 재개 가능한 execution_id 폴링, 취소, 서버별 회로 차단기, 동시성 제한, 통합 출력 상한을 제공합니다.
  • 🎯 에이전트 스킬은 표준 Skill 레이아웃을 따르며 점진적, 요청 시 로딩을 지원합니다.
  • 📚 지식 베이스는 쿼리 재작성, 벡터 검색, 재순위화, 결과 후처리를 결합합니다.
  • 🖼️ 비전 분석은 스크린샷, 캡차, UI에 별도의 비전 모델을 사용하며 텍스트 요약만 유지합니다.

거버넌스 및 감사

  • 🧑‍⚖️ **인간 개입(Human in the loop)**은 승인 모드, 도구 허용 목록, 감사 에이전트 검토, 추적 가능한 결정을 제공합니다.
  • 🔐 플랫폼 RBAC은 여러 사용자, 시스템 및 사용자 지정 역할, 범위 지정 권한, 소유권, 명시적 할당을 지원합니다.
  • 🔒 보안 및 감사는 인증된 액세스, 감사 로그, SQLite 영속성, 운영 증거 보존을 제공합니다.
  • 📄 결과 거버넌스는 에이전트가 본 것과 동일한 상한 적용 도구 결과를 저장하고, 재개 경로를 과도하게 큰 과거 출력으로부터 보호하며, 대형 상세 보기에 UI 안전장치를 추가합니다. 도구 실행 거버넌스 참조.

보안 운영

  • 📁 대화 관리는 고정, 이름 변경, 일괄 구성을 제공합니다.
  • 📂 프로젝트 및 공격 체인은 세션 간 사실, 위험 점수, 그래프 보기, 단계별 재생을 연결합니다.
  • 🗂️ 자산 관리는 도메인, IP 주소, 포트, 서비스를 정규화하고 중복 제거합니다. XLSX/CSV 가져오기 및 내보내기, 고급 필터 및 저장된 보기, 소유권 및 비즈니스 메타데이터, 페이지 간 대량 유지 관리, 중복 병합을 지원하며, 스캔 범위, 연결된 취약점, 위험 상태를 추적합니다. 자산 관리 가이드 참조.
  • 🛡️ 취약점 관리는 심각도 분류, 수명 주기 추적, 필터링, 통계를 제공합니다.
  • 📋 일괄 작업은 대기열 실행, 편집, 상태 추적, 결과 보존을 제공합니다.
  • 📱 챗봇은 Personal WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord, QQ Bot을 연결합니다.

인가된 보안 운영

  • 🐚 WebShell 관리는 연결 관리, 가상 터미널, 파일 작업, AI 지원 워크플로를 제공합니다.
  • 📡 내장 C2는 리스너, 암호화된 비콘, 세션, 작업 큐, 페이로드 헬퍼, 실시간 이벤트를 제공합니다.

WebShell, C2 및 기타 고위험 기능은 소유한 시스템 또는 명시적으로 테스트가 인가된 시스템에서만 사용하십시오. 보안 모델 및 강화 가이드 참조.

플러그인

CyberStrikeAI는 plugins/ 아래에 선택적 통합을 포함합니다.

  • Burp Suite 확장: plugins/burp-suite/cyberstrikeai-burp-extension/
    빌드 출력: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    문서: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • 브라우저 확장 (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    DevTools에서 네트워크 트래픽을 캡처하여 CyberStrikeAI로 전송해 AI 지원 보안 테스트를 수행합니다—Burp 플러그인과 연계됩니다.
    설치: chrome://extensions/ → Load unpacked → F12 → CyberStrikeAI 탭
    패키지 출력: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    문서: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

도구 개요

CyberStrikeAI는 전체 킬 체인을 포괄하는 100개 이상의 큐레이션된 도구를 제공합니다:

전체 도구 카테고리 보기
  • 네트워크 스캐너 – nmap, masscan, rustscan, arp-scan, nbtscan
  • 웹 및 앱 스캐너 – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • 취약점 스캐너 – nuclei, wpscan, wafw00f, dalfox, xsser
  • 서브도메인 열거 – subfinder, amass, findomain, dnsenum, fierce
  • 네트워크 공간 검색 엔진 – fofa_search, zoomeye_search, quake_search, shodan_search
  • API 보안 – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • 컨테이너 보안 – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • 클라우드 보안 – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • 바이너리 분석 – gdb, radare2, ghidra, objdump, strings, binwalk
  • 익스플로잇 – metasploit, msfvenom, pwntools, ropper, ropgadget
  • 비밀번호 크래킹 – hashcat, john, hashpump
  • 포렌식 – volatility, volatility3, foremost, steghide, exiftool
  • 사후 익스플로잇 – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • CTF 유틸리티 – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • 시스템 헬퍼 – exec, create-file, delete-file, list-files, modify-file

도구 정의, 사용자 지정 및 사용 메모는 tools/README_EN.md를 참조하십시오.

기본 사용법

빠른 시작 (원클릭 배포)

사전 요구 사항:

  • Go 1.25+ (설치; go.mod에서 요구)
  • Python 3.10+ (설치)

원클릭 배포:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

root@kitploit:~
`run.sh` 스크립트는 자동으로 다음 작업을 수행합니다:
- ✅ Go 및 Python 환경 확인 및 검증
- ✅ Python 가상 환경 생성
- ✅ Python 종속성 설치
- ✅ Go 종속성 다운로드
- ✅ 프로젝트 빌드
- ✅ 서버 시작

**시작 확인:**

1. 터미널에 `● ONLINE` 다음에 실제 Web UI URL이 표시되는지 확인합니다.
2. 해당 URL을 엽니다. 기본 HTTPS 모드는 로컬 자체 서명 인증서를 사용하므로 브라우저 경고를 한 번 수락합니다.
3. 새 설치의 경우 `ADMIN SETUP REQUIRED` 아래에 표시된 일회용 `admin` 비밀번호를 저장하고 로그인한 후 즉시 변경합니다.

**네트워킹 기본값:** `run.sh`는 **`--https`** 및 저장소 **`config.yaml`**로 서버를 시작합니다(로컬 자체 서명 TLS, 많은 동시 스트림에 더 적합). 일반 HTTP는 **`./run.sh --http`**를 사용하세요. 프로덕션에서는 **`config.yaml`**의 **`server.tls_cert_path`** / **`server.tls_key_path`**를 설정하세요(해당 파일의 주석 참조). 수동 실행 시 **`--https`** 또는 **`CYBERSTRIKE_HTTPS=1`**을 추가하세요. **`-config`**가 잘못된 경우 바이너리는 stderr에 간단한 사용법 힌트를 출력합니다.

**최초 구성:**
1. **AI 채널 구성** (최초 사용 전 필수)
   - 실행 후 **`https://127.0.0.1:8080/`**(또는 **`https://localhost:8080/`**; **8080**을 `config.yaml`의 `server.port`로 대체)을 열고 자체 서명 인증서 경고를 한 번 수락합니다. `./run.sh --http`를 사용한 경우 **`http://`**를 대신 사용하세요.
   - `시스템 설정` → `기본 설정` → `AI 채널 구성`으로 이동하여 채널을 추가하거나 편집한 후 공급자, Base URL, API 키, 모델 및 토큰 한도를 입력합니다. **변경 사항 저장**을 클릭합니다. 왼쪽 채널 목록에서 기본값 설정, 복사, 삭제 및 일괄 프로브를 지원합니다.
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # 또는 https://api.deepseek.com/v1
           model: "gpt-4o"  # 또는 deepseek-chat, qwen3-max 등
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - 또는 실행 전에 `config.yaml`을 직접 편집합니다. `ai.default_channel`은 채널을 명시적으로 선택하지 않는 새 대화 및 작업에 사용되며, 채팅 페이지에서도 세션별로 저장된 채널을 선택할 수 있습니다.
2. **로그인** - 최초 시작 시 콘솔에 자동 생성된 초기 `admin` 비밀번호가 출력됩니다. **플랫폼 권한 → 사용자 관리**에서 계정을 생성하세요.
3. **보안 도구 설치(선택 사항)** - 필요에 따라 `tools/`에서 도구를 설치하세요. 누락된 도구는 런타임 시 건너뛰거나 대체됩니다. 일반적인 예:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

root@kitploit:~
`tools/` 디렉토리에서 전체 목록을 확인하세요. 각 도구의 설치 세부 사항은 해당 도구의 공식 문서를 참조하십시오.

**대체 실행 방법:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

서버 로그에 client sent an HTTP request to an HTTPS server가 표시되면, 클라이언트가 여전히 TLS 전용 포트에서 **http://**를 사용하고 있다는 뜻입니다. URL을 **https://**로 변경하세요.

참고: Python 가상 환경(venv/)은 run.sh에 의해 자동으로 생성되고 관리됩니다. Python이 필요한 도구(예: api-fuzzer, http-framework-test 등)는 자동으로 이 환경을 사용합니다.

업그레이드 및 호환성

CyberStrikeAI 원클릭 업그레이드:

  1. (최초 1회) 스크립트 활성화: chmod +x upgrade.sh
  2. 업그레이드 실행: ./upgrade.sh (선택 플래그: --tag vX.Y.Z, --no-venv, --yes). 로컬의 tools/, roles/, skills/는 항상 보존됩니다.
  3. 스크립트가 config.yaml과 data/를 백업하고, GitHub Release에서 코드를 업그레이드하며, config.yaml의 version을 업데이트한 다음 서버를 재시작합니다.

권장 원라이너: chmod +x upgrade.sh && ./upgrade.sh --yes

문제가 발생하면 .upgrade-backup/에서 복원하거나(또는 /data와 config.yaml을 수동으로 복사) ./run.sh을 다시 실행하세요.

요구 사항 / 팁:

  • Release 패키지 다운로드에는 curl 또는 wget이 필요합니다.
  • 안전한 코드 동기화에는 rsync가 권장/필수입니다.
  • GitHub API 속도 제한에 걸리면 ./upgrade.sh 실행 전에 export GITHUB_TOKEN="..."을 설정하세요.

⚠️ 업그레이드 전: 대상 릴리스 노트에서 구성, 데이터베이스 및 API 변경 사항을 검토하세요. 패치 업그레이드에도 백업은 필수입니다. 버전 번호만으로는 호환성이 보장되지 않습니다.

구성

config.example.yaml을 권위 있는 구성 템플릿으로 사용하고, 환경에 필요한 값만 복사하세요. 최소한 서버와 하나의 AI 채널을 구성하세요.```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

root@kitploit:~
`openai`는 하위 호환성을 위한 런타임 필드입니다. 새 모델 설정은 `ai.channels`에 유지하세요. 실제 자격 증명을 커밋하지 마십시오. 서비스를 localhost 밖으로 노출하기 전에 [구성 참조](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), [권장 프로필](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md), [보안 강화 가이드](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md)를 검토하세요.

## 관련 문서

- **신규 사용자:** [배포](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [구성](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [문제 해결](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **운영자:** [구성 프로필](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [보안 강화](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [런북](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **통합 개발자:** [API 참조](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [API 레시피](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [MCP 페더레이션](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **기여자:** [개발자 가이드](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [테스팅](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [기여 가이드](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **모든 주제:** [영문 문서](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [이중 언어 문서 색인](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)

## 프로젝트 구조```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

기본 사용 예시```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

root@kitploit:~
## 고급 플레이북```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

404Starlink

CyberStrikeAI가 404Starlink에 합류했습니다

TCH 최상위 랭킹 지능형 침투 테스트 프로젝트

TCH 최상위 랭킹 지능형 침투 테스트 프로젝트

커뮤니티 및 지원

  • Discord에서 커뮤니티에 참여하세요.
위챗 그룹 CyberStrikeAI 위챗 그룹 QR 코드
위챗 페이 또는 알리페이 후원
위챗 페이 및 알리페이 후원 QR 코드

라이선스

CyberStrikeAI는 Apache License 2.0에 따라 라이선스가 부여됩니다.
자세한 내용은 LICENSE 파일을 참조하세요.


⚠️ 면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 사용하세요!

CyberStrikeAI는 보안 연구원, 침투 테스터, IT 전문가가 명시적 승인을 받은 상태에서 보안 평가 및 취약점 연구를 수행할 수 있도록 설계된 전문 보안 테스트 플랫폼입니다.

이 도구를 사용함으로써 귀하는 다음 사항에 동의하게 됩니다:

  • 명확한 서면 승인을 받은 시스템에서만 이 도구를 사용할 것
  • 모든 관련 법률, 규정 및 윤리 기준을 준수할 것
  • 승인되지 않은 사용 또는 오용에 대한 모든 책임을 질 것
  • 불법적이거나 악의적인 목적으로 이 도구를 사용하지 않을 것

개발자는 어떠한 오용에 대해서도 책임을 지지 않습니다! 귀하의 사용이 현지 법률 및 규정을 준수하고, 대상 시스템 소유자로부터 명시적 승인을 받았는지 확인하세요.

취약점 신고 및 배포 강화 지침은 SECURITY.md를 참조하세요.


도움이 필요하거나 기여하고 싶으신가요? 이슈 또는 PR을 열어주세요—커뮤니티 도구 추가를 환영합니다!

도구 다운로드
역할 관리
Role Management
시스템 설정
System settings
MCP stdio 모드
MCP stdio mode
Burp Suite 플러그인
Burp Suite plugin