
CyberStrike v1.1.16
Agente autônomo de red team com IA para testes de penetração, com 13+ agentes especializados, 120+ casos de teste OWASP e integração com MITRE ATT&CK. Suporta 15+ provedores de LLM e execução remota de ferramentas.
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
O primeiro agente de IA de codigo aberto construido para seguranca ofensiva.
Pentest autonomo direto do seu terminal — reconhecimento, descoberta de vulnerabilidades, exploracao e relatorios.
Um comando. 13+ agentes especializados. 120+ casos de teste OWASP. Seu red team com IA.
Por que CyberStrike? • O que o torna diferente • Agentes • Ecossistema MCP • Bolt • Instalacao • Ferramentas integradas • Para quem e isso? • Changelog • Contributing
Por que CyberStrike?
Testes de seguranca ainda sao predominantemente manuais. Pentesters fazem malabarismos com dezenas de ferramentas, copiam e colam resultados entre terminais e passam horas em reconhecimento repetitivo antes de tocar na superficie de ataque real. Cacadores de bug bounty perdem tempo com o mesmo fluxo de recon para cada programa.
CyberStrike muda isso. E um agente de IA autonomo que entende metodologia de seguranca ofensiva — nao apenas executando ferramentas, mas raciocinando sobre o que testar, encadeando descobertas e adaptando sua abordagem com base no que descobre. Pense nele como um membro incansavel do red team no seu terminal que segue o OWASP WSTG, sabe quando mudar de direcao e escreve o relatorio quando termina.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Execute uma avaliacao completa OWASP WSTG em https://alvo.com"
E codigo aberto, funciona com qualquer provedor de LLM e voce e dono de tudo que ele produz.
O que o torna diferente
|
Agentes de seguranca especializados, nao chat generico CyberStrike vem com 13+ agentes construidos especificamente para dominios de seguranca. Cada agente carrega metodologia especifica do dominio, conhecimento de ferramentas e padroes de teste. O agente de aplicacao web segue o WSTG. O agente de seguranca em nuvem conhece os benchmarks CIS. O agente movel usa Frida e segue MASTG/MASVS. Eles nao adivinham — seguem frameworks comprovados. |
Autonomo, nao apenas assistente Outras ferramentas de IA esperam voce dizer o que fazer em seguida. Os agentes do CyberStrike planejam cadeias de ataque em multiplas etapas, executam ferramentas, analisam resultados, mudam de direcao quando encontram algo interessante e geram relatorios com evidencias. Voce define o objetivo — eles cuidam da metodologia. |
|
Qualquer LLM, sem lock-in 15+ provedores prontos para uso: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — ate modelos locais por endpoints compativeis com OpenAI. Execute com Claude, GPT, Gemini ou seu proprio LLM auto-hospedado. Conforme os modelos ficam melhores e mais baratos, CyberStrike melhora junto. |
Execucao remota de ferramentas com Bolt Suas ferramentas de seguranca nao precisam rodar no seu notebook. Bolt e o servidor de ferramentas remotas do CyberStrike — implante-o em um VPS com seu toolkit de pentest, pareie com chaves Ed25519 e controle tudo do seu terminal local pelo protocolo MCP. Uma TUI, multiplos servidores de ataque. |
Agentes
Alterne entre agentes com Tab. Cada um e um especialista.
| Agente | Foco | O que faz |
|---|---|---|
| cyberstrike | Geral | Agente primario com acesso total — reconhecimento, exploracao, relatorios |
| web-application | Web | OWASP Top 10, metodologia WSTG, seguranca de API, testes de sessao |
| mobile-application | Movel | Android/iOS, Frida/Objection, conformidade MASTG/MASVS |
| cloud-security | Nuvem | AWS, Azure, GCP — configuracoes incorretas de IAM, benchmarks CIS, recursos expostos |
| internal-network | Rede | Active Directory, ataques Kerberos, movimentacao lateral, pivoteamento |
Mais 8 testadores proxy especializados que interceptam e manipulam trafego para classes de vulnerabilidade direcionadas:
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
Ecossistema MCP
CyberStrike se conecta a servidores MCP especializados que estendem suas capacidades:
| Servidor | Ferramentas | O que adiciona |
|---|---|---|
| cloud-audit-mcp | 38 | Auditorias de seguranca em nuvem — 60+ verificacoes em AWS, Azure, GCP |
| github-security-mcp | 39 | Postura de seguranca do GitHub — repositorio, organizacao, actions, secrets, cadeia de suprimentos |
| cve-mcp | 23 | Inteligencia de CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV |
| osint-mcp | 37 | Reconhecimento OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS |
Tudo codigo aberto. Tudo instalavel com npx. Conecte-os ao CyberStrike ou use de forma independente com qualquer cliente MCP.
Bolt
Bolt e o servidor de execucao remota de ferramentas do CyberStrike. Em vez de rodar ferramentas de seguranca no seu notebook, implante-as em um VPS (ou varios) e controle tudo do seu terminal local.
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
Como funciona:
- Implante Bolt em qualquer servidor com seu toolkit de pentest instalado
- Pareie com chaves Ed25519 — sem senhas, sem segredos compartilhados
- Agentes CyberStrike chamam ferramentas remotamente pelo protocolo MCP
- Resultados sao transmitidos em tempo real para sua TUI local
- Gerencie conexoes pela TUI: adicionar, remover, monitorar status
Por que isso importa: Sua superficie de ataque fica em infraestrutura dedicada. Execute scans pesados de um VPS com melhor largura de banda, mantenha suas ferramentas atualizadas em um unico lugar e alterne entre multiplos servidores de ataque a partir de um unico terminal.
Instalacao
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash
Aplicativo desktop (macOS, Windows, Linux) — baixe da pagina de releases ou:
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # Windows
Ferramentas integradas
Os agentes do CyberStrike tem acesso direto a 30+ ferramentas:
| Categoria | Ferramentas |
|---|---|
| Execucao | Shell (bash), leitura/escrita/edicao de arquivos, listagem de diretorios |
| Descoberta | Busca web, pesquisa web, busca de codigo, glob, grep |
| Seguranca | Relatorio de vulnerabilidades (formato HackerOne), coleta de evidencias |
| Proxy | Interceptacao HTTP/HTTPS, replay de requisicoes, analise de trafego |
| Integracao | Servidores MCP, ferramentas remotas Bolt, plugins personalizados |
Mais um SDK de plugins — crie seus proprios agentes e ferramentas, registre-os em tempo de execucao.
Para quem e isso?
- Pentesters — Automatize as partes repetitivas. Deixe os agentes cuidarem do reconhecimento e dos testes iniciais enquanto voce foca nas cadeias de ataque criativas que precisam de intuicao humana.
- Cacadores de bug bounty — Reconhecimento mais rapido, cobertura mais ampla, metodologia consistente entre programas. CyberStrike nao cansa as 3 da manha.
- Equipes de seguranca — Execute avaliacoes OWASP estruturadas com metodologia reproduzivel. Obtenha relatorios mapeados para padroes que sua equipe de compliance entende.
- Pesquisadores de seguranca — Estenda o CyberStrike com agentes personalizados e servidores MCP. O sistema de plugins e o protocolo MCP fazem dele uma plataforma, nao apenas uma ferramenta.
Contribuindo
CyberStrike e construido pela comunidade de seguranca, para a comunidade de seguranca. Aceitamos contribuicoes em:
- Agentes e habilidades de seguranca — Novas metodologias de ataque, padroes de teste, deteccao de vulnerabilidades
- Servidores MCP — Conectar novas ferramentas de seguranca e fontes de dados
- Base de conhecimento — Guias de metodologia WSTG, MASTG, PTES, CIS
- Melhorias no nucleo — Performance, experiencia do usuario, integracoes de provedores, correcoes de bugs
Leia o Guia de Contribuicao antes de enviar um PR. Todas as contribuicoes devem seguir a politica de uso etico do projeto — CyberStrike e apenas para testes de seguranca autorizados.
Licenca
AGPL-3.0-only — Gratuito para uso pessoal e codigo aberto. Licenciamento comercial disponivel via [email protected].
MCP Security Suite
CyberStrike is the core platform. These MCP servers extend its capabilities:
| Project | Domain | Tools |
|---|---|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |
Discord · X.com · cyberstrike.io
Construido por hackers que cansaram de copiar e colar entre terminais.