Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/aipentest/cyberstrikeai
Frameworks de Testes de PenetraçãoScanners de VulnerabilidadesSegurança de ContêineresFrameworks de ExploraçãoAnálise ForenseSegurança WebSegurança de RedeSegurança na NuvemComando e ControleAnálise de BináriosSegurança de IA
6.4k1.0k24há 13 diasRevisado pelo Kitploit
GitHub
aipentest/cyberstrikeai

CyberStrikeAI

O sistema de ação para cibersegurança nativa em IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada operação melhora a próxima.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

O sistema de ação para cibersegurança nativa de IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada operação melhora a próxima.

O CyberStrikeAI conecta planejamento, execução, supervisão humana, evidência e reprodução em um único espaço de trabalho auditável. Construído em Go, combina agentes baseados em Eino, ferramentas nativas de MCP, conhecimento RAG, fluxos de trabalho visuais e modelagem e análise de cadeias de ataque para operações de segurança autorizadas.

Comece aqui: Início rápido · Documentação · Endurecimento de segurança

[!IMPORTANT] Use o CyberStrikeAI apenas em sistemas que você possui ou para os quais está explicitamente autorizado a testar. Para ambientes compartilhados ou de produção, revise o modelo de segurança e o guia de endurecimento antes de habilitar ferramentas de alto risco, WebShell ou capacidades de C2.

Prévia da Interface e Integração

Visão Geral do Painel do Sistema

Modo Claro
Painel do Sistema (Claro)
Modo Escuro
Painel do Sistema (Escuro)

O painel fornece uma visão geral abrangente do status de execução do sistema, vulnerabilidades de segurança, uso de ferramentas e base de conhecimento, ajudando os usuários a entender rapidamente os recursos principais e o estado atual da plataforma.

Mais capturas de tela da interface

Visão Geral dos Recursos Principais

Destaques

Agentes e orquestração

  • 🤖 Execução agêntica traduz intenção em linguagem natural em ações de segurança governadas e auditáveis.
  • 🧩 Orquestração Eino suporta execução de agente único, além dos modos multiagente Deep, Plan-Execute e Supervisor.
  • 🔀 Fluxos de trabalho em grafo combinam Agentes, ferramentas, condições, aprovações e saídas em fluxos reutilizáveis.
  • 🎭 Testes baseados em papéis fornecem prompts focados e políticas de ferramentas para cenários de segurança comuns.

Ferramentas e conhecimento

  • 🧰 Ferramentas de segurança incluem mais de 100 receitas YAML selecionadas, com extensões personalizadas e acesso limitado por papel.
  • 🔌 Integração MCP suporta HTTP, stdio, SSE, federação externa e descoberta dinâmica de ferramentas.
  • ⏱️ Execução resiliente de ferramentas executa chamadas MCP/ferramentas bloqueantes em workers com esperas limitadas do agente, sondagem retomável de execution_id, cancelamento, disjuntores por servidor, limites de concorrência e limites unificados de saída.
  • 🎯 Habilidades do Agente seguem o layout padrão de Skill e suportam carregamento progressivo e sob demanda.
  • 📚 Base de conhecimento combina reescrita de consultas, recuperação vetorial, reclassificação e pós-processamento de resultados.
  • 🖼️ Análise de visão usa um modelo de visão separado para capturas de tela, captchas e UI, mantendo apenas resumos de texto.

Governança e auditoria

  • 🧑‍⚖️ Humano no circuito fornece modos de aprovação, listas de permissão de ferramentas, revisão por agente de auditoria e decisões rastreáveis.
  • 🔐 RBAC da plataforma suporta múltiplos usuários, papéis de sistema e personalizados, permissões limitadas, propriedade e atribuições explícitas.
  • 🔒 Segurança e auditoria fornecem acesso autenticado, logs de auditoria, persistência SQLite e retenção de evidências operacionais.
  • 📄 Governança de resultados armazena o mesmo resultado de ferramenta limitado visto pelo agente, protege caminhos de retomada contra saída histórica excessivamente grande e adiciona salvaguardas de UI para visualizações de detalhes grandes. Consulte Governança de Execução de Ferramentas.

Operações de segurança

  • 📁 Gerenciamento de conversas fornece fixação, renomeação e organização em lote.
  • 📂 Projetos e cadeias de ataque conectam fatos entre sessões, pontuação de risco, visualizações em grafo e reprodução passo a passo.
  • 🗂️ Gerenciamento de ativos normaliza e deduplica domínios, endereços IP, portas e serviços; suporta importação e exportação XLSX/CSV, filtros avançados e visualizações salvas, propriedade e metadados de negócios, manutenção em lote entre páginas e mesclagem de duplicatas; e rastreia cobertura de varredura, vulnerabilidades vinculadas e estado de risco. Consulte o guia de Gerenciamento de Ativos.
  • 🛡️ Gerenciamento de vulnerabilidades fornece classificação de severidade, rastreamento de ciclo de vida, filtragem e estatísticas.
  • 📋 Tarefas em lote fornecem execução em fila, edição, rastreamento de status e resultados retidos.
  • 📱 Chatbots conectam WeChat Pessoal, WeCom, DingTalk, Lark, Telegram, Slack, Discord e QQ Bot.

Operações de segurança autorizadas

  • 🐚 Gerenciamento de WebShell fornece gerenciamento de conexões, terminal virtual, operações de arquivos e fluxos de trabalho assistidos por IA.
  • 📡 C2 integrado fornece listeners, beacons criptografados, sessões, filas de tarefas, auxiliares de payload e eventos ao vivo.

WebShell, C2 e outras capacidades de alto risco são para sistemas que você possui ou para os quais está explicitamente autorizado a testar. Consulte o modelo de segurança e o guia de endurecimento.

Plugins

O CyberStrikeAI inclui integrações opcionais em plugins/.

  • Extensão Burp Suite: plugins/burp-suite/cyberstrikeai-burp-extension/
    Saída de build: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    Documentação: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • Extensão de navegador (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    Capture o tráfego de rede no DevTools e envie-o ao CyberStrikeAI para testes de segurança assistidos por IA—alinhado com o plugin Burp.
    Instalação: chrome://extensions/ → Carregar sem compactação → F12 → aba CyberStrikeAI
    Saída do pacote: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    Documentação: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

Visão Geral das Ferramentas

O CyberStrikeAI inclui mais de 100 ferramentas selecionadas que cobrem toda a kill chain:

Ver as categorias completas de ferramentas
  • Scanners de Rede – nmap, masscan, rustscan, arp-scan, nbtscan
  • Scanners Web e de Aplicativos – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • Scanners de Vulnerabilidades – nuclei, wpscan, wafw00f, dalfox, xsser
  • Enumeração de Subdomínios – subfinder, amass, findomain, dnsenum, fierce
  • Mecanismos de Busca de Espaço de Rede – fofa_search, zoomeye_search, quake_search, shodan_search
  • Segurança de API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • Segurança de Contêineres – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • Segurança em Nuvem – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • Análise Binária – gdb, radare2, ghidra, objdump, strings, binwalk
  • Exploração – metasploit, msfvenom, pwntools, ropper, ropgadget
  • Quebra de Senhas – hashcat, john, hashpump
  • Forense – volatility, volatility3, foremost, steghide, exiftool
  • Pós-Exploração – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • Utilitários CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • Auxiliares do Sistema – exec, create-file, delete-file, list-files, modify-file

Consulte tools/README_EN.md para definições de ferramentas, personalização e notas de uso.

Uso Básico

Início Rápido (Implantação com Um Comando)

Pré-requisitos:

  • Go 1.25+ (Instalar; exigido pelo go.mod)
  • Python 3.10+ (Instalar)

Implantação com Um Comando:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

root@kitploit:~
O script `run.sh` fará automaticamente:
- ✅ Verificar e validar os ambientes Go e Python
- ✅ Criar o ambiente virtual Python
- ✅ Instalar as dependências Python
- ✅ Baixar as dependências Go
- ✅ Compilar o projeto
- ✅ Iniciar o servidor

**Verifique a inicialização:**

1. Confirme que o terminal exibe `● ONLINE` seguido da URL real da interface Web.
2. Abra essa URL; o modo HTTPS padrão usa um certificado autoassinado local, então aceite o aviso do navegador uma vez.
3. Em uma nova instalação, guarde a senha única do `admin` exibida em `ADMIN SETUP REQUIRED`, faça login e altere-a imediatamente.

**Padrões de rede:** o `run.sh` inicia o servidor com **`--https`** e o **`config.yaml`** do repositório (TLS autoassinado local; melhor para muitas transmissões simultâneas). Use **`./run.sh --http`** para HTTP simples. Em produção, defina **`server.tls_cert_path`** / **`server.tls_key_path`** no **`config.yaml`** (veja os comentários lá). Para execuções manuais, adicione **`--https`** ou **`CYBERSTRIKE_HTTPS=1`**; se **`-config`** estiver incorreto, o binário imprime uma dica curta de uso no stderr.

**Configuração Inicial:**
1. **Configure os canais de IA** (obrigatório antes do primeiro uso)
   - Após a inicialização, abra **`https://127.0.0.1:8080/`** (ou **`https://localhost:8080/`**; substitua **8080** por `server.port` no `config.yaml`) e aceite o aviso do certificado autoassinado uma vez. Se você usou `./run.sh --http`, use **`http://`** em vez disso.
   - Vá para `Configurações do Sistema` → `Configurações Básicas` → `Configuração do Canal de IA`, adicione ou edite um canal e preencha provedor, URL Base, chave de API, modelo e limites de tokens. Clique em **Salvar alterações**. A lista de canais à esquerda permite definir um padrão, copiar, excluir e testar em lote.
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # ou https://api.deepseek.com/v1
           model: "gpt-4o"  # ou deepseek-chat, qwen3-max, etc.
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - Ou edite o `config.yaml` diretamente antes de iniciar. `ai.default_channel` é usado para novas conversas e tarefas que não selecionam explicitamente um canal; a página de chat também pode selecionar qualquer canal salvo por sessão.
2. **Login** - Na primeira inicialização, o console imprime uma senha inicial `admin` gerada automaticamente; crie contas em **Permissões da plataforma → Gerenciamento de usuários**
3. **Instale as ferramentas de segurança (opcional)** - Instale as ferramentas de `tools/` conforme necessário; ferramentas ausentes são ignoradas ou substituídas em tempo de execução. Exemplos comuns:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

root@kitploit:~
Consulte o diretório `tools/` para a lista completa; consulte a documentação oficial de cada ferramenta para detalhes de instalação.

**Métodos alternativos de execução:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

Se os logs do servidor mostrarem client sent an HTTP request to an HTTPS server, um cliente ainda está usando http:// em uma porta somente TLS—altere a URL para https://.

Nota: O ambiente virtual Python (venv/) é criado e gerenciado automaticamente pelo run.sh. Ferramentas que exigem Python (como api-fuzzer, http-framework-test, etc.) usarão automaticamente esse ambiente.

Atualização e Compatibilidade

Atualização em um clique do CyberStrikeAI:

  1. (Primeira vez) habilite o script: chmod +x upgrade.sh
  2. Atualize com: ./upgrade.sh (flags opcionais: --tag vX.Y.Z, --no-venv, --yes). Os diretórios locais tools/, roles/ e skills/ são sempre preservados.
  3. O script fará backup do seu config.yaml e data/, atualizará o código a partir do GitHub Release, atualizará a version do config.yaml e reiniciará o servidor.

Comando de uma linha recomendado: chmod +x upgrade.sh && ./upgrade.sh --yes

Se algo der errado, você pode restaurar a partir de .upgrade-backup/ (ou copiar manualmente /data e config.yaml de volta) e executar ./run.sh novamente.

Requisitos / dicas:

  • Você precisa de curl ou wget para baixar os pacotes Release.
  • rsync é recomendado/necessário para a sincronização segura do código.
  • Se a API do GitHub limitar sua taxa de requisições, defina export GITHUB_TOKEN="..." antes de executar ./upgrade.sh.

⚠️ Antes de atualizar: revise as notas da versão de destino para mudanças de configuração, banco de dados e API. Backups são necessários mesmo para atualizações de patch; apenas um número de versão não é garantia de compatibilidade.

Configuração

Use o config.example.yaml como modelo de configuração autoritativo e copie apenas os valores necessários para o seu ambiente. No mínimo, configure o servidor e um canal de IA:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

root@kitploit:~
`openai` é um campo de runtime compatível com versões anteriores; mantenha as novas configurações de modelo em `ai.channels`. Não faça commit de credenciais reais. Consulte a [referência de configuração](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), os [perfis recomendados](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) e o [guia de endurecimento de segurança](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) antes de expor o serviço além do localhost.

## Documentação relacionada

- **Novos usuários:** [Implantação](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Configuração](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Solução de problemas](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Operadores:** [Perfis de configuração](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Endurecimento de segurança](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Integradores:** [Referência da API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Receitas de API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Federação MCP](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Colaboradores:** [Guia do desenvolvedor](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Testes](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Contribuição](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Todos os tópicos:** [Documentação em inglês](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [Índice de documentação bilíngue](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)

## Estrutura do Projeto```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

Exemplos Básicos de Uso```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

root@kitploit:~
## Playbooks Avançados```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

404Starlink

O CyberStrikeAI juntou-se ao 404Starlink

Projeto de Pentest Inteligente Top-Ranked da TCH

Projeto de Pentest Inteligente Top-Ranked da TCH

Comunidade e Suporte

  • Junte-se à comunidade no Discord.
Grupo WeChat Código QR do grupo WeChat do CyberStrikeAI
Patrocínio via WeChat Pay ou Alipay
Códigos QR de patrocínio WeChat Pay e Alipay

Licença

O CyberStrikeAI é licenciado sob a Apache License 2.0.
Consulte o ficheiro LICENSE para obter detalhes.


⚠️ Aviso Legal

Esta ferramenta destina-se exclusivamente a fins educacionais e de testes autorizados!

O CyberStrikeAI é uma plataforma profissional de testes de segurança concebida para ajudar investigadores de segurança, testadores de penetração e profissionais de TI a realizar avaliações de segurança e investigação de vulnerabilidades com autorização explícita.

Ao utilizar esta ferramenta, concorda em:

  • Utilizar esta ferramenta apenas em sistemas para os quais possui autorização escrita clara
  • Cumprir todas as leis, regulamentos e normas éticas aplicáveis
  • Assumir total responsabilidade por qualquer utilização não autorizada ou uso indevido
  • Não utilizar esta ferramenta para quaisquer fins ilegais ou maliciosos

Os programadores não são responsáveis por qualquer uso indevido! Certifique-se de que a sua utilização está em conformidade com as leis e regulamentos locais e de que obteve autorização explícita do proprietário do sistema alvo.

Para comunicação de vulnerabilidades e orientações sobre endurecimento da implementação, consulte SECURITY.md.


Precisa de ajuda ou quer contribuir? Abra uma issue ou PR — são bem-vindas adições de ferramentas comunitárias!

Baixar ferramenta
Console Web
Console Web
Gerenciamento de Tarefas
Gerenciamento de Tarefas
Gerenciamento de Vulnerabilidades
Gerenciamento de Vulnerabilidades
Gerenciamento de WebShell
Gerenciamento de WebShell
Gerenciamento de MCP
Gerenciamento de MCP
Base de Conhecimento
Base de Conhecimento
Gerenciamento de Habilidades
Gerenciamento de Habilidades
Gerenciamento de Agentes
Gerenciamento de Agentes
Gerenciamento de Papéis
Gerenciamento de Papéis
Configurações do Sistema
Configurações do sistema
Modo MCP stdio
Modo MCP stdio
Plugin Burp Suite
Plugin Burp Suite