Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CyberStrikeAI — Система действий для кибербезопасности, ориентированной на ИИ, — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую. | Kitploit
Инструменты/GitHubGitHub/aipentest/cyberstrikeai
Фреймворки для пентестаСканеры уязвимостейБезопасность контейнеровФреймворки для эксплойтовФорензикаВеб-безопасностьСетевая безопасностьБезопасность облачных средКомандование и УправлениеАнализ Бинарных ФайловБезопасность ИИ
6.4k1.0k2413 дней назадПроверено Kitploit
GitHub
aipentest/cyberstrikeai

CyberStrikeAI

Система действий для кибербезопасности, ориентированной на ИИ, — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

Система действий для кибербезопасности на основе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.

CyberStrikeAI объединяет планирование, исполнение, контроль со стороны человека, доказательства и воспроизведение в одном аудируемом рабочем пространстве. Написанный на Go, он сочетает агентов на базе Eino, инструменты с поддержкой MCP, базу знаний RAG, визуальные рабочие процессы, а также моделирование и анализ цепочек атак для авторизованных операций безопасности.

Начните здесь: Быстрый старт · Документация · Усиление безопасности

[!IMPORTANT] Используйте CyberStrikeAI только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Для общих или производственных сред перед включением высокорисковых инструментов, WebShell или возможностей C2 ознакомьтесь с моделью безопасности и руководством по усилению.

Обзор интерфейса и интеграций

Обзор системной панели

Светлый режим
Системная панель (светлая)
Тёмный режим
Системная панель (тёмная)

Панель предоставляет комплексный обзор состояния системы в реальном времени, уязвимостей безопасности, использования инструментов и базы знаний, помогая пользователям быстро понять ключевые функции платформы и её текущее состояние.

Дополнительные скриншоты интерфейса

Обзор ключевых функций

Ключевые возможности

Агенты и оркестрация

  • 🤖 Исполнение на основе агентов преобразует намерения на естественном языке в управляемые, аудируемые действия безопасности.
  • 🧩 Оркестрация Eino поддерживает исполнение одним агентом, а также многогагентные режимы Deep, Plan-Execute и Supervisor.
  • 🔀 Графовые рабочие процессы объединяют агентов, инструменты, условия, утверждения и выходные данные в переиспользуемые потоки.
  • 🎭 Тестирование на основе ролей предоставляет целевые промпты и политики инструментов для типовых сценариев безопасности.

Инструменты и знания

  • 🧰 Инструменты безопасности включают более 100 курируемых YAML-рецептов с пользовательскими расширениями и доступом, ограниченным по ролям.
  • 🔌 Интеграция MCP поддерживает HTTP, stdio, SSE, внешнюю федерацию и динамическое обнаружение инструментов.
  • ⏱️ Устойчивое исполнение инструментов запускает блокирующие вызовы MCP/инструментов в рабочих процессах с ограниченным ожиданием агента, возобновляемым опросом execution_id, отменой, автоматическими выключателями на сервер, ограничениями параллелизма и едиными ограничениями выходных данных.
  • 🎯 Навыки агентов следуют стандартной структуре Skill и поддерживают прогрессивную загрузку по требованию.
  • 📚 База знаний сочетает переписывание запросов, векторный поиск, повторное ранжирование и постобработку результатов.
  • 🖼️ Анализ изображений использует отдельную модель зрения для скриншотов, капч и интерфейсов, сохраняя только текстовые сводки.

Управление и аудит

  • 🧑‍⚖️ Контроль со стороны человека предоставляет режимы утверждения, списки разрешённых инструментов, проверку аудит-агентом и отслеживаемые решения.
  • 🔐 RBAC платформы поддерживает нескольких пользователей, системные и пользовательские роли, ограниченные разрешения, владение и явные назначения.
  • 🔒 Безопасность и аудит обеспечивают аутентифицированный доступ, журналы аудита, хранение в SQLite и сохранение оперативных доказательств.
  • 📄 Управление результатами хранит тот же ограниченный результат инструмента, который видел агент, защищает пути возобновления от чрезмерно больших исторических выходных данных и добавляет меры защиты интерфейса для больших представлений деталей. См. Управление исполнением инструментов.

Операции безопасности

  • 📁 Управление беседами обеспечивает закрепление, переименование и пакетную организацию.
  • 📂 Проекты и цепочки атак связывают факты между сеансами, оценку рисков, графовые представления и пошаговое воспроизведение.
  • 🗂️ Управление активами нормализует и дедуплицирует домены, IP-адреса, порты и сервисы; поддерживает импорт и экспорт XLSX/CSV, расширенные фильтры и сохранённые представления, владение и бизнес-метаданные, массовое обслуживание на нескольких страницах и объединение дубликатов; а также отслеживает покрытие сканирования, связанные уязвимости и состояние риска. См. Руководство по управлению активами.
  • 🛡️ Управление уязвимостями обеспечивает классификацию по серьёзности, отслеживание жизненного цикла, фильтрацию и статистику.
  • 📋 Пакетные задачи обеспечивают постановку в очередь, редактирование, отслеживание статуса и сохранение результатов.
  • 📱 Чат-боты подключают личный WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord и QQ Bot.

Авторизованные операции безопасности

  • 🐚 Управление WebShell обеспечивает управление подключениями, виртуальный терминал, файловые операции и рабочие процессы с поддержкой ИИ.
  • 📡 Встроенный C2 обеспечивает слушатели, зашифрованные beacon-соединения, сеансы, очереди задач, помощники по полезной нагрузке и события в реальном времени.

WebShell, C2 и другие высокорисковые возможности предназначены для систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. См. модель безопасности и руководство по усилению.

Плагины

CyberStrikeAI включает дополнительные интеграции в каталоге plugins/.

  • Расширение Burp Suite: plugins/burp-suite/cyberstrikeai-burp-extension/
    Результат сборки: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    Документация: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • Расширение браузера (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    Захватывает сетевой трафик в DevTools и отправляет его в CyberStrikeAI для тестирования безопасности с поддержкой ИИ — согласовано с плагином Burp.
    Установка: chrome://extensions/ → Загрузить распакованное → F12 → вкладка CyberStrikeAI
    Пакетный вывод: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    Документация: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

Обзор инструментов

CyberStrikeAI поставляется с более чем 100 курируемыми инструментами, охватывающими всю цепочку атак:

Просмотреть полный список категорий инструментов
  • Сканеры сети – nmap, masscan, rustscan, arp-scan, nbtscan
  • Сканеры веб и приложений – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • Сканеры уязвимостей – nuclei, wpscan, wafw00f, dalfox, xsser
  • Перечисление поддоменов – subfinder, amass, findomain, dnsenum, fierce
  • Поисковые системы сетевого пространства – fofa_search, zoomeye_search, quake_search, shodan_search
  • Безопасность API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • Безопасность контейнеров – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • Облачная безопасность – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • Анализ бинарных файлов – gdb, radare2, ghidra, objdump, strings, binwalk
  • Эксплуатация – metasploit, msfvenom, pwntools, ropper, ropgadget
  • Взлом паролей – hashcat, john, hashpump
  • Криминалистика – volatility, volatility3, foremost, steghide, exiftool
  • Пост-эксплуатация – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • Утилиты CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • Системные помощники – exec, create-file, delete-file, list-files, modify-file

См. tools/README_EN.md для описания инструментов, настройки и заметок по использованию.

Базовое использование

Быстрый старт (развертывание одной командой)

Предварительные требования:

  • Go 1.25+ (Установка; требуется go.mod)
  • Python 3.10+ (Установка)

Развертывание одной командой:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

root@kitploit:~
Скрипт `run.sh` автоматически:
- ✅ Проверит и валидирует окружения Go и Python
- ✅ Создаст виртуальное окружение Python
- ✅ Установит зависимости Python
- ✅ Загрузит зависимости Go
- ✅ Соберёт проект
- ✅ Запустит сервер

**Проверка запуска:**

1. Убедитесь, что в терминале отображается `● ONLINE`, за которым следует фактический URL веб-интерфейса.
2. Откройте этот URL; режим HTTPS по умолчанию использует локальный самоподписанный сертификат, поэтому один раз примите предупреждение браузера.
3. При новой установке сохраните одноразовый пароль `admin`, показанный в разделе `ADMIN SETUP REQUIRED`, войдите в систему и немедленно смените его.

**Сетевые настройки по умолчанию:** `run.sh` запускает сервер с **`--https`** и репозиторным **`config.yaml`** (локальный самоподписанный TLS; лучше подходит для многих одновременных потоков). Используйте **`./run.sh --http`** для обычного HTTP. В производственной среде задайте **`server.tls_cert_path`** / **`server.tls_key_path`** в **`config.yaml`** (см. комментарии там). Для ручного запуска добавьте **`--https`** или **`CYBERSTRIKE_HTTPS=1`**; если **`-config`** указан неверно, бинарник выведет краткую подсказку по использованию в stderr.

**Первоначальная настройка:**
1. **Настройте AI-каналы** (обязательно перед первым использованием)
   - После запуска откройте **`https://127.0.0.1:8080/`** (или **`https://localhost:8080/`**; замените **8080** на `server.port` в `config.yaml`) и один раз примите предупреждение о самоподписанном сертификате. Если вы использовали `./run.sh --http`, используйте **`http://`** вместо этого.
   - Перейдите в `System Settings` → `Basic Settings` → `AI Channel Configuration`, добавьте или отредактируйте канал, затем заполните провайдера, Base URL, API-ключ, модель и лимиты токенов. Нажмите **Save changes**. Левый список каналов поддерживает установку по умолчанию, копирование, удаление и массовую проверку.
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # or https://api.deepseek.com/v1
           model: "gpt-4o"  # or deepseek-chat, qwen3-max, etc.
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - Или отредактируйте `config.yaml` напрямую перед запуском. `ai.default_channel` используется для новых бесед и задач, которые явно не выбирают канал; страница чата также может выбрать любой сохранённый канал для каждой сессии.
2. **Вход в систему** — при первом запуске консоль выводит автоматически сгенерированный начальный пароль `admin`; создавайте учётные записи через **Platform permissions → User management**
3. **Установка инструментов безопасности (необязательно)** — устанавливайте инструменты из `tools/` по мере необходимости; отсутствующие инструменты пропускаются или заменяются во время выполнения. Распространённые примеры:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

root@kitploit:~
См. каталог `tools/` для полного списка; обращайтесь к официальной документации каждого инструмента за деталями установки.

**Альтернативные способы запуска:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

Если в логах сервера появляется client sent an HTTP request to an HTTPS server, значит клиент всё ещё использует http:// на порту, предназначенном только для TLS — замените URL на https://.

Примечание: Виртуальное окружение Python (venv/) автоматически создаётся и управляется скриптом run.sh. Инструменты, требующие Python (например, api-fuzzer, http-framework-test и другие), автоматически используют это окружение.

Обновление и совместимость

Одношаговое обновление CyberStrikeAI:

  1. (При первом запуске) сделайте скрипт исполняемым: chmod +x upgrade.sh
  2. Выполните обновление: ./upgrade.sh (дополнительные флаги: --tag vX.Y.Z, --no-venv, --yes). Локальные каталоги tools/, roles/ и skills/ всегда сохраняются.
  3. Скрипт создаст резервную копию вашего config.yaml и data/, обновит код из GitHub Release, обновит поле version в config.yaml, а затем перезапустит сервер.

Рекомендуемая однострочная команда: chmod +x upgrade.sh && ./upgrade.sh --yes

Если что-то пошло не так, вы можете восстановиться из .upgrade-backup/ (или вручную скопировать обратно /data и config.yaml) и снова запустить ./run.sh.

Требования / советы:

  • Для загрузки Release-пакетов необходим curl или wget.
  • Для безопасной синхронизации кода рекомендуется (или требуется) rsync.
  • Если GitHub API ограничивает частоту запросов, задайте export GITHUB_TOKEN="..." перед запуском ./upgrade.sh.

⚠️ Перед обновлением: ознакомьтесь с примечаниями к целевой версии на предмет изменений в конфигурации, базе данных и API. Резервные копии обязательны даже для патч-обновлений; один лишь номер версии не является гарантией совместимости.

Конфигурация

Используйте config.example.yaml в качестве авторитетного шаблона конфигурации и скопируйте только те значения, которые требуются для вашего окружения. Как минимум настройте сервер и один AI-канал:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

root@kitploit:~
`openai` — это обратно совместимое поле времени выполнения; новые настройки моделей храните в `ai.channels`. Не фиксируйте реальные учётные данные. Перед тем как открыть доступ к сервису за пределами localhost, ознакомьтесь со [справочником по конфигурации](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), [рекомендуемыми профилями](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) и [руководством по усилению безопасности](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md).

## Связанная документация

- **Новым пользователям:** [Развёртывание](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Конфигурация](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Устранение неполадок](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Операторам:** [Профили конфигурации](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Усиление безопасности](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Интеграторам:** [Справочник по API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Рецепты API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Федерация MCP](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Участникам:** [Руководство разработчика](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Тестирование](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Вклад в проект](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Все темы:** [Документация на английском](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [Индекс двуязычной документации](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)

## Структура проекта```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

Примеры базового использования```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

root@kitploit:~
## Расширенные плейбуки```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

404Starlink

CyberStrikeAI присоединился к 404Starlink

TCH — Лучший интеллектуальный проект пентеста

TCH Top-Ranked Intelligent Pentest Project

Сообщество и поддержка

  • Присоединяйтесь к сообществу на Discord.
Группа в WeChat CyberStrikeAI WeChat group QR code
Спонсорство через WeChat Pay или Alipay
WeChat Pay and Alipay sponsorship QR codes

Лицензия

CyberStrikeAI распространяется под лицензией Apache License 2.0.
Подробности см. в файле LICENSE.


⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования!

CyberStrikeAI — это профессиональная платформа для тестирования безопасности, предназначенная для помощи специалистам по безопасности, пентестерам и ИТ-специалистам в проведении оценок безопасности и исследований уязвимостей при наличии явного разрешения.

Используя этот инструмент, вы соглашаетесь:

  • Использовать этот инструмент только на системах, в отношении которых у вас есть явное письменное разрешение
  • Соблюдать все применимые законы, нормативные акты и этические стандарты
  • Нести полную ответственность за любое несанкционированное использование или злоупотребление
  • Не использовать этот инструмент в незаконных или вредоносных целях

Разработчики не несут ответственности за любое злоупотребление! Пожалуйста, убедитесь, что ваше использование соответствует местным законам и нормативным актам, и что вы получили явное разрешение от владельца целевой системы.

Рекомендации по сообщению об уязвимостях и усилению защиты при развертывании см. в SECURITY.md.


Нужна помощь или хотите внести вклад? Откройте issue или PR — дополнения от сообщества приветствуются!

Скачать инструмент
Веб-консоль
Веб-консоль
Управление задачами
Управление задачами
Управление уязвимостями
Управление уязвимостями
Управление WebShell
Управление WebShell
Управление MCP
Управление MCP
База знаний
База знаний
Управление навыками
Управление навыками
Управление агентами
Управление агентами
Управление ролями
Управление ролями
Системные настройки
Системные настройки
Режим MCP stdio
Режим MCP stdio
Плагин Burp Suite
Плагин Burp Suite