Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CyberStrikeAI — O sistema de ação para cibersegurança nativa em IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada operação melhora a próxima. | Kitploit
Ferramentas/GitHubGitHub/ed1s0nz/cyberstrikeai
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoScanners de VulnerabilidadesSegurança de ContêineresFrameworks de ExploraçãoPós-ExploraçãoSegurança WebCTFSegurança na NuvemComando e ControleAnálise de BináriosSegurança de IA
5.7k9021.1khá 5 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubed1s0nz/cyberstrikeai

CyberStrikeAI

O sistema de ação para cibersegurança nativa em IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada operação melhora a próxima.

Ver Repositório
<div align="center">
  <img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/logo.png" alt="CyberStrikeAI Logo" width="200" >
</div>

# CyberStrikeAI


[中文](https://github.com/ed1s0nz/cyberstrikeai/blob/main/README_CN.md) | [English](https://github.com/ed1s0nz/cyberstrikeai/blob/main/README.md)

**O sistema de ação para cibersegurança nativa de IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada operação melhora a próxima.**

O CyberStrikeAI conecta planejamento, execução, supervisão humana, evidências e replay em um único espaço de trabalho auditável. Construído em Go, combina agentes baseados em Eino, ferramentas nativas de MCP, conhecimento RAG, fluxos de trabalho visuais e modelagem e análise de cadeias de ataque para operações de segurança autorizadas.

**Comece aqui:** [Início rápido](#quick-start-one-command-deployment) · [Documentação](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/README.md) · [Endurecimento de segurança](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md)

> [!IMPORTANT]
> Use o CyberStrikeAI apenas em sistemas que você possui ou para os quais está explicitamente autorizado a testar. Para ambientes compartilhados ou de produção, revise o [modelo de segurança](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-model.md) e o [guia de endurecimento](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) antes de habilitar ferramentas de alto risco, WebShell ou recursos de C2.

## Pré-visualização da Interface e Integração

<div align="center">

### Visão Geral do Painel do Sistema

<table>
<tr>
<td width="50%" align="center">
<strong>Modo Claro</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/dashboard.png" alt="Painel do Sistema (Claro)" width="100%">
</td>
<td width="50%" align="center">
<strong>Modo Escuro</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/dark.png" alt="Painel do Sistema (Escuro)" width="100%">
</td>
</tr>
</table>

*O painel fornece uma visão geral abrangente do status de execução do sistema, vulnerabilidades de segurança, uso de ferramentas e base de conhecimento, ajudando os usuários a entender rapidamente os recursos principais e o estado atual da plataforma.*

<details>
<summary><strong>Mais capturas de tela da interface</strong></summary>

### Visão Geral dos Recursos Principais

<table>
<tr>
<td width="33.33%" align="center">
<strong>Console Web</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/web-console.png" alt="Console Web" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Gerenciamento de Tarefas</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/task-management.png" alt="Gerenciamento de Tarefas" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Gerenciamento de Vulnerabilidades</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/vulnerability-management.png" alt="Gerenciamento de Vulnerabilidades" width="100%">
</td>
</tr>
<tr>
<td width="33.33%" align="center">
<strong>Gerenciamento de WebShell</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/webshell-management.png" alt="Gerenciamento de WebShell" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Gerenciamento de MCP</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/mcp-management.png" alt="Gerenciamento de MCP" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Base de Conhecimento</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/knowledge-base.png" alt="Base de Conhecimento" width="100%">
</td>
</tr>
<tr>
<td width="33.33%" align="center">
<strong>Gerenciamento de Habilidades</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/skills.png" alt="Gerenciamento de Habilidades" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Gerenciamento de Agentes</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/agent-management.png" alt="Gerenciamento de Agentes" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Gerenciamento de Papéis</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/role-management.png" alt="Gerenciamento de Papéis" width="100%">
</td>
</tr>
<tr>
<td width="33.33%" align="center">
<strong>Configurações do Sistema</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/settings.png" alt="Configurações do sistema" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Modo MCP stdio</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/mcp-stdio2.png" alt="Modo MCP stdio" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Plugin Burp Suite</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/plugins.png" alt="Plugin Burp Suite" width="100%">
</td>
</tr>
</table>

</details>

</div>

## Destaques

### Agentes e orquestração

- 🤖 **Execução agêntica** traduz intenção em linguagem natural em ações de segurança governadas e auditáveis.
- 🧩 **Orquestração Eino** suporta execução de agente único, além dos modos multiagente Deep, Plan-Execute e Supervisor.
- 🔀 **Fluxos de trabalho em grafo** combinam Agentes, ferramentas, condições, aprovações e saídas em fluxos reutilizáveis.
- 🎭 **Testes baseados em papéis** fornecem prompts focados e políticas de ferramentas para cenários de segurança comuns.

### Ferramentas e conhecimento

- 🧰 **Ferramentas de segurança** incluem mais de 100 receitas YAML selecionadas, com extensões personalizadas e acesso limitado por papel.
- 🔌 **Integração MCP** suporta HTTP, stdio, SSE, federação externa e descoberta dinâmica de ferramentas.
- ⏱️ **Execução resiliente de ferramentas** executa chamadas MCP/ferramentas bloqueantes em workers com esperas limitadas do agente, polling retomável de `execution_id`, cancelamento, circuit breakers por servidor, limites de concorrência e limites unificados de saída.
- 🎯 **Habilidades de Agente** seguem o layout padrão de Skill e suportam carregamento progressivo e sob demanda.
- 📚 **Base de conhecimento** combina reescrita de consultas, recuperação vetorial, reordenação e pós-processamento de resultados.
- 🖼️ **Análise de visão** usa um modelo de visão separado para capturas de tela, captchas e UI, mantendo apenas resumos de texto.

### Governança e auditoria

- 🧑‍⚖️ **Humano no circuito** fornece modos de aprovação, listas de permissão de ferramentas, revisão por agente de auditoria e decisões rastreáveis.
- 🛡️ **Bloqueio de chamadas** em Segurança adiciona verificações de regex configuráveis antes da execução de MCP, modelos de lembrete e execuções de teste, com proteção de domínios governamentais habilitada por padrão. Consulte [Bloqueio de chamadas de ferramentas](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/tool-call-guard.md).
- 🔐 **RBAC da plataforma** suporta múltiplos usuários, papéis de sistema e personalizados, permissões limitadas, propriedade e atribuições explícitas.
- 🔒 **Segurança e auditoria** fornecem acesso autenticado, logs de auditoria, persistência SQLite e retenção de evidências operacionais.
- 📄 **Governança de resultados** armazena o mesmo resultado limitado de ferramenta visto pelo agente, protege caminhos de retomada contra saída histórica excessivamente grande e adiciona salvaguardas de UI para visualizações de detalhes grandes. Consulte [Governança de Execução de Ferramentas](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/tool-execution-governance.md).

### Operações de segurança

- 📁 **Gerenciamento de conversas** fornece fixação, renomeação e organização em lote.
- 📂 **Projetos e cadeias de ataque** conectam fatos entre sessões, pontuação de risco, visualizações em grafo e replay passo a passo.
- 🗂️ **Gerenciamento de ativos** normaliza e deduplica domínios, endereços IP, portas e serviços; suporta importação e exportação XLSX/CSV, filtros avançados e visualizações salvas, propriedade e metadados de negócios, manutenção em lote entre páginas e mesclagem de duplicatas; e rastreia cobertura de varredura, vulnerabilidades vinculadas e estado de risco. Consulte o [guia de Gerenciamento de Ativos](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/asset-management.md).
- 🛡️ **Gerenciamento de vulnerabilidades** fornece classificação de severidade, rastreamento de ciclo de vida, filtragem e estatísticas.
- 📋 **Tarefas em lote** fornecem execução em fila, edição, rastreamento de status e resultados retidos.
- 📱 **Chatbots** conectam WeChat Pessoal, WeCom, DingTalk, Lark, Telegram, Slack, Discord e QQ Bot.

### Operações de segurança autorizadas

- 🐚 **Gerenciamento de WebShell** fornece gerenciamento de conexões, terminal virtual, operações de arquivos e fluxos de trabalho assistidos por IA.
- 📡 **C2 integrado** fornece listeners, beacons criptografados, sessões, filas de tarefas, auxiliares de payload e eventos ao vivo.

> WebShell, C2 e outros recursos de alto risco são para sistemas que você possui ou para os quais está explicitamente autorizado a testar. Consulte o [modelo de segurança](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-model.md) e o [guia de endurecimento](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md).

## Plugins

O CyberStrikeAI inclui integrações opcionais em `plugins/`.

- **Extensão Burp Suite**: `plugins/burp-suite/cyberstrikeai-burp-extension/`  
  Saída de build: `plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar`  
  Documentação: `plugins/burp-suite/cyberstrikeai-burp-extension/README.md`
- **Extensão de navegador (Chrome / Edge)**: `plugins/browser-extension/cyberstrikeai-browser-extension/`  
  Capture o tráfego de rede no DevTools e envie-o ao CyberStrikeAI para testes de segurança assistidos por IA—alinhado com o plugin do Burp.  
  Instalação: `chrome://extensions/` → Carregar sem compactação → F12 → aba **CyberStrikeAI**  
  Pacote de saída: `plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip`  
  Documentação: `plugins/browser-extension/cyberstrikeai-browser-extension/README.md` / `README.zh-CN.md`

## Visão Geral das Ferramentas

O CyberStrikeAI inclui mais de 100 ferramentas selecionadas que cobrem toda a cadeia de ataque:

<details>
<summary><strong>Ver as categorias completas de ferramentas</strong></summary>

- **Scanners de Rede** – nmap, masscan, rustscan, arp-scan, nbtscan
- **Scanners Web e de Aplicativos** – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
- **Scanners de Vulnerabilidades** – nuclei, wpscan, wafw00f, dalfox, xsser
- **Enumeração de Subdomínios** – subfinder, amass, findomain, dnsenum, fierce
- **Mecanismos de Busca de Espaço de Rede** – fofa_search, zoomeye_search, quake_search, shodan_search
- **Segurança de API** – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
- **Segurança de Contêineres** – trivy, clair, docker-bench-security, kube-bench, kube-hunter
- **Segurança em Nuvem** – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
- **Análise Binária** – gdb, radare2, ghidra, objdump, strings, binwalk
- **Exploração** – metasploit, msfvenom, pwntools, ropper, ropgadget
- **Quebra de Senhas** – hashcat, john, hashpump
- **Forense** – volatility, volatility3, foremost, steghide, exiftool
- **Pós-exploração** – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
- **Utilitários de CTF** – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
- **Auxiliares do Sistema** – exec, create-file, delete-file, list-files, modify-file

</details>

Consulte [tools/README_EN.md](https://github.com/ed1s0nz/cyberstrikeai/blob/main/tools/README_EN.md) para definições de ferramentas, personalização e notas de uso.

## Uso Básico

### Início Rápido (Implantação com Um Comando)

**Pré-requisitos:**
- Go 1.25+ ([Instalação](https://go.dev/dl/); exigido pelo `go.mod`)
- Python 3.10+ ([Instalação](https://www.python.org/downloads/))

**Implantação com Um Comando:**```bash
git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git
cd CyberStrikeAI
chmod +x run.sh && ./run.sh
```
O script `run.sh` fará automaticamente:
- ✅ Verificar e validar os ambientes Go e Python
- ✅ Criar o ambiente virtual Python
- ✅ Instalar as dependências Python
- ✅ Baixar as dependências Go
- ✅ Compilar o projeto
- ✅ Iniciar o servidor

**Verifique a inicialização:**

1. Confirme que o terminal exibe `● ONLINE` seguido da URL real da interface Web.
2. Abra essa URL; o modo HTTPS padrão usa um certificado autoassinado local, então aceite o aviso do navegador uma vez.
3. Em uma nova instalação, guarde a senha única do `admin` exibida em `ADMIN SETUP REQUIRED`, faça login e altere-a imediatamente.

**Padrões de rede:** o `run.sh` inicia o servidor com **`--https`** e o **`config.yaml`** do repositório (TLS autoassinado local; melhor para muitas transmissões simultâneas). Use **`./run.sh --http`** para HTTP simples. Em produção, defina **`server.tls_cert_path`** / **`server.tls_key_path`** no **`config.yaml`** (veja os comentários lá). Para execuções manuais, adicione **`--https`** ou **`CYBERSTRIKE_HTTPS=1`**; se **`-config`** estiver incorreto, o binário imprime uma dica curta de uso no stderr.

**Configuração Inicial:**
1. **Configure os canais de IA** (obrigatório antes do primeiro uso)
   - Após a inicialização, abra **`https://127.0.0.1:8080/`** (ou **`https://localhost:8080/`**; substitua **8080** por `server.port` no `config.yaml`) e aceite o aviso do certificado autoassinado uma vez. Se você usou `./run.sh --http`, use **`http://`** em vez disso.
   - Vá para `Configurações do Sistema` → `Configurações Básicas` → `Configuração do Canal de IA`, adicione ou edite um canal, depois preencha o provedor, URL Base, chave de API, modelo e limites de tokens. Clique em **Salvar alterações**. A lista de canais à esquerda suporta definir um padrão, copiar, excluir e teste em massa.
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # ou https://api.deepseek.com/v1
           model: "gpt-4o"  # ou deepseek-chat, qwen3-max, etc.
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - Ou edite o `config.yaml` diretamente antes de iniciar. `ai.default_channel` é usado para novas conversas e tarefas que não selecionam explicitamente um canal; a página de chat também pode selecionar qualquer canal salvo por sessão.
2. **Login** - Na primeira inicialização, o console imprime uma senha inicial `admin` gerada automaticamente; crie contas em **Permissões da plataforma → Gerenciamento de usuários**
3. **Instale as ferramentas de segurança (opcional)** - Instale as ferramentas de `tools/` conforme necessário; ferramentas ausentes são ignoradas ou substituídas em tempo de execução. Exemplos comuns:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
   ```
**Linux (Kali / Debian / Ubuntu):**   ```bash
   sudo apt update
   sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
   # On some distros, install ffuf/nuclei/subfinder via go install or upstream docs
   ```
Consulte o diretório `tools/` para a lista completa; consulte a documentação oficial de cada ferramenta para obter detalhes de instalação.

**Métodos alternativos de inicialização:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
```
Se os logs do servidor mostrarem `client sent an HTTP request to an HTTPS server`, um cliente ainda está usando **`http://`** em uma porta somente TLS—altere a URL para **`https://`**.

**Nota:** O ambiente virtual Python (`venv/`) é criado e gerenciado automaticamente pelo `run.sh`. Ferramentas que exigem Python (como `api-fuzzer`, `http-framework-test`, etc.) usarão automaticamente esse ambiente.

### Atualização e Compatibilidade

**Atualização em um clique do CyberStrikeAI:**
1. (Primeira vez) habilite o script: `chmod +x upgrade.sh`
2. Atualize com: `./upgrade.sh` (flags opcionais: `--tag vX.Y.Z`, `--no-venv`, `--yes`). Os diretórios locais `tools/`, `roles/` e `skills/` são sempre preservados.
3. O script fará backup do seu `config.yaml` e `data/`, atualizará o código a partir do GitHub Release, atualizará a `version` do `config.yaml` e reiniciará o servidor.

Comando de uma linha recomendado:
`chmod +x upgrade.sh && ./upgrade.sh --yes`

Se algo der errado, você pode restaurar a partir de `.upgrade-backup/` (ou copiar manualmente `/data` e `config.yaml` de volta) e executar `./run.sh` novamente.

Requisitos / dicas:
* Você precisa de `curl` ou `wget` para baixar os pacotes Release.
* `rsync` é recomendado/necessário para a sincronização segura do código.
* Se a API do GitHub limitar sua taxa de requisições, defina `export GITHUB_TOKEN="..."` antes de executar `./upgrade.sh`.

⚠️ **Antes de atualizar:** revise as notas da versão de destino para mudanças de configuração, banco de dados e API. Backups são obrigatórios mesmo para atualizações de patch; apenas um número de versão não é garantia de compatibilidade.


## Configuração

Use o [`config.example.yaml`](https://github.com/ed1s0nz/cyberstrikeai/blob/main/config.example.yaml) como modelo de configuração autoritativo e copie apenas os valores necessários para o seu ambiente. No mínimo, configure o servidor e um canal de IA:```yaml
server:
  host: "127.0.0.1"
  port: 8080
ai:
  default_channel: openai-main
  channels:
    openai-main:
      provider: openai_compatible
      api_key: "${OPENAI_API_KEY}"
      base_url: "https://api.openai.com/v1"
      model: "your-model"
```
`openai` é um campo de runtime compatível com versões anteriores; mantenha as novas configurações de modelo em `ai.channels`. Não faça commit de credenciais reais. Consulte a [referência de configuração](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md), os [perfis recomendados](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) e o [guia de endurecimento de segurança](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) antes de expor o serviço além do localhost.

## Documentação relacionada

- **Novos usuários:** [Implantação](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Configuração](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Solução de problemas](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Operadores:** [Perfis de configuração](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Endurecimento de segurança](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Integradores:** [Referência da API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Receitas de API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Federação MCP](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Colaboradores:** [Guia do desenvolvedor](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Testes](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Contribuição](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Todos os tópicos:** [Documentação em inglês](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/README.md) · [Índice de documentação bilíngue](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/README.md)

## Estrutura do Projeto```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md
```
## Exemplos Básicos de Uso```
Scan open ports on 192.168.1.1
Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22
Check if https://example.com/page?id=1 is vulnerable to SQL injection
Scan https://example.com for hidden directories and outdated software
Enumerate subdomains for example.com, then run nuclei against the results
```
## Playbooks Avançados```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
```
## 404Starlink 

<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/404StarLinkLogo.png" width="30%">

O CyberStrikeAI juntou-se ao [404Starlink](https://github.com/knownsec/404StarLink)

## Projeto de Pentest Inteligente Top-Ranked da TCH  
<div align="left">
  <a href="https://zc.tencent.com/competition/competitionHackathon?code=cha004" target="_blank">
    <img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/tch.png" alt="Projeto de Pentest Inteligente Top-Ranked da TCH" width="30%">
  </a>
</div>



---

## Comunidade e Suporte

- Junte-se à comunidade no [Discord](https://discord.gg/8PjVCMu8Zw).

<details>
<summary><strong>Grupo WeChat</strong></summary>

<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/wechat-group-cyberstrikeai-qr.jpg" alt="Código QR do grupo WeChat do CyberStrikeAI" width="280">

</details>

<details>
<summary><strong>Patrocínio via WeChat Pay ou Alipay</strong></summary>

<div align="center">
  <img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/sponsor-wechat-alipay-qr.jpg" alt="Códigos QR de patrocínio WeChat Pay e Alipay" width="480">
</div>

</details>

## Licença

O CyberStrikeAI é licenciado sob a Apache License 2.0.  
Consulte o ficheiro [LICENSE](https://github.com/ed1s0nz/cyberstrikeai/blob/main/LICENSE) para obter detalhes.

---

## ⚠️ Aviso Legal

**Esta ferramenta destina-se exclusivamente a fins educacionais e de testes autorizados!**

O CyberStrikeAI é uma plataforma profissional de testes de segurança concebida para ajudar investigadores de segurança, testadores de penetração e profissionais de TI a realizar avaliações de segurança e investigação de vulnerabilidades **com autorização explícita**.

**Ao utilizar esta ferramenta, concorda em:**
- Utilizar esta ferramenta apenas em sistemas para os quais possui autorização escrita clara
- Cumprir todas as leis, regulamentos e normas éticas aplicáveis
- Assumir total responsabilidade por qualquer utilização não autorizada ou uso indevido
- Não utilizar esta ferramenta para quaisquer fins ilegais ou maliciosos

**Os programadores não são responsáveis por qualquer uso indevido!** Certifique-se de que a sua utilização cumpre as leis e regulamentos locais e de que obteve autorização explícita do proprietário do sistema alvo.

Para comunicação de vulnerabilidades e orientações de endurecimento da implementação, consulte [SECURITY.md](https://github.com/ed1s0nz/cyberstrikeai/blob/main/SECURITY.md).

---

Precisa de ajuda ou quer contribuir? Abra uma issue ou PR — são bem-vindas adições de ferramentas comunitárias!
Baixar ferramenta