Skip to content

Latest commit

 

History

History
264 lines (190 loc) · 14.5 KB

File metadata and controls

264 lines (190 loc) · 14.5 KB

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

Den første open source AI-agent bygget til offensiv sikkerhed.

Autonom pentesting fra din terminal — rekognoscering, sårbarhedsopdagelse, udnyttelse og rapportering.
Én kommando. 13+ specialiserede agenter. 120+ OWASP-testcases. Dit AI red team.

Hvorfor CyberStrike?Hvad Gør Det AnderledesAgenterMCP-ØkosystemBoltInstallationIndbyggede VærktøjerHvem Er Det Til?ChangelogContributing

npm Build Discord Licens


Hvorfor CyberStrike?

Sikkerhedstest er stadig overvejende manuelt. Pentestere jonglerer med snesevis af værktøjer, kopierer og indsætter output mellem terminaler og bruger timer på gentagen rekognoscering, før de overhovedet rører den egentlige angrebsflade. Bug bounty-jægere spilder tid på det samme rekon-workflow for hvert program.

CyberStrike ændrer det. Det er en autonom AI-agent, der forstår offensiv sikkerhedsmetodologi — den kører ikke bare værktøjer, men ræsonnerer om hvad der skal testes, kæder fund sammen og tilpasser sin tilgang baseret på hvad den opdager. Tænk på det som et utrætteligt red team-medlem i din terminal, der følger OWASP WSTG, ved hvornår man skal skifte retning, og skriver rapporten når det er færdigt.

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Kør en komplet OWASP WSTG-vurdering på https://target.com"

Det er open source, virker med enhver LLM-udbyder, og du ejer alt det producerer.


Hvad Gør Det Anderledes

Specialiserede Sikkerhedsagenter, Ikke Generisk Chat

CyberStrike leveres med 13+ agenter, der er målrettet bygget til sikkerhedsdomæner. Hver agent har domænespecifik metodologi, værktøjskendskab og testmønstre. Web-application-agenten følger WSTG. Cloud-security-agenten kender CIS-benchmarks. Mobilagenten bruger Frida og følger MASTG/MASVS. De gætter ikke — de følger gennemprøvede frameworks.

Autonom, Ikke Bare Assisterende

Andre AI-værktøjer venter på, at du fortæller dem hvad de skal gøre næste gang. CyberStrike-agenter planlægger flertrins-angrebskæder, udfører værktøjer, analyserer resultater, skifter retning når de finder noget interessant, og genererer bevisdokumenterede rapporter. Du sætter målet — de håndterer metodologien.

Enhver LLM, Ingen Låsning

15+ udbydere direkte fra kassen: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — selv lokale modeller via OpenAI-kompatible endpoints. Kør det med Claude, GPT, Gemini eller din egen self-hostede LLM. Efterhånden som modeller bliver bedre og billigere, bliver CyberStrike bedre med dem.

Fjernekørsel af Værktøjer med Bolt

Dine sikkerhedsværktøjer behøver ikke køre på din bærbare. Bolt er CyberStrikes fjernværktøjsserver — deploy den på en VPS med dit pentest-toolkit, par den med Ed25519-nøgler, og styr alt fra din lokale terminal via MCP-protokol. Én TUI, flere angrebsservere.


Agenter

Skift mellem agenter med Tab. Hver enkelt er en specialist.

Agent Fokus Hvad Den Gør
cyberstrike Generel Primær agent med fuld adgang — rekognoscering, udnyttelse, rapportering
web-application Web OWASP Top 10, WSTG-metodik, API-sikkerhed, sessionstest
mobile-application Mobil Android/iOS, Frida/Objection, MASTG/MASVS-overensstemmelse
cloud-security Cloud AWS, Azure, GCP — IAM-fejlkonfigurationer, CIS-benchmarks, eksponerede ressourcer
internal-network Netværk Active Directory, Kerberos-angreb, lateral bevægelse, pivoting

Plus 8 specialiserede proxy-testere der opfanger og manipulerer trafik til målrettede sårbarhedsklasser:

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


MCP-Økosystem

CyberStrike forbinder til specialiserede MCP-servere, der udvider dets funktionalitet:

Server Værktøjer Hvad Den Tilføjer
cloud-audit-mcp 38 Cloud-sikkerhedsaudits — 60+ kontroller på tværs af AWS, Azure, GCP
github-security-mcp 39 GitHub-sikkerhedsposition — repo, organisation, actions, secrets, supply chain
cve-mcp 23 CVE-efterretning — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp 37 OSINT-rekognoscering — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS

Alle open source. Alle installerbare med npx. Tilslut dem til CyberStrike eller brug dem selvstændigt med enhver MCP-klient.


Bolt

Bolt er CyberStrikes server til fjerneksekvering af værktøjer. I stedet for at køre sikkerhedsværktøjer på din bærbare, deploy dem på en VPS (eller flere) og styr alt fra din lokale terminal.

┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

Sådan fungerer det:

  • Deploy Bolt på enhver server med dit pentest-toolkit installeret
  • Par med Ed25519-nøgler — ingen adgangskoder, ingen delte hemmeligheder
  • CyberStrike-agenter kalder værktøjer eksternt via MCP-protokollen
  • Resultater streames tilbage til din lokale TUI i realtid
  • Administrér forbindelser fra TUI'en: tilføj, fjern, overvåg status

Hvorfor det betyder noget: Din angrebsflade forbliver på dedikeret infrastruktur. Kør tunge scanninger fra en VPS med bedre båndbredde, hold dine værktøjer opdaterede ét sted, og skift mellem flere angrebsservere fra én terminal.


Installation

# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

Desktop-app (macOS, Windows, Linux) — download fra udgivelsessiden eller:

brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Indbyggede Værktøjer

CyberStrike-agenter har direkte adgang til 30+ værktøjer:

Kategori Værktøjer
Eksekvering Shell (bash), fil læsning/skrivning/redigering, mappeoversigt
Opdagelse Web fetch, websøgning, kodesøgning, glob, grep
Sikkerhed Sårbarhedsrapportering (HackerOne-format), bevisindsamling
Proxy HTTP/HTTPS-opfangning, anmodningsreplay, trafikanalyse
Integration MCP-servere, Bolt-fjernværktøjer, tilpassede plugins

Plus et plugin-SDK — byg dine egne agenter og værktøjer, registrér dem ved kørsel.


Hvem Er Det Til?

  • Pentestere — Automatiser de gentagne dele. Lad agenter håndtere rekognoscering og indledende test, mens du fokuserer på de kreative angrebskæder, der kræver menneskelig intuition.
  • Bug Bounty-Jægere — Hurtigere rekognoscering, bredere dækning, konsistent metodologi på tværs af programmer. CyberStrike bliver ikke træt kl. 3 om natten.
  • Sikkerhedsteams — Kør strukturerede OWASP-vurderinger med reproducerbar metodologi. Få rapporter, der mapper til standarder, som dit compliance-team forstår.
  • Sikkerhedsforskere — Udvid CyberStrike med tilpassede agenter og MCP-servere. Pluginsystemet og MCP-protokollen gør det til en platform, ikke bare et værktøj.

Bidrag

CyberStrike er bygget af sikkerhedsfællesskabet, til sikkerhedsfællesskabet. Vi byder bidrag velkommen indenfor:

  • Sikkerhedsagenter og færdigheder — Nye angrebsmetodologier, testmønstre, sårbarhedsdetektion
  • MCP-servere — Forbind nye sikkerhedsværktøjer og datakilder
  • Vidensbase — WSTG, MASTG, PTES, CIS-metodologiguider
  • Kerneforbedringer — Ydeevne, UX, udbyderintegrationer, fejlrettelser

Læs Bidragsguiden før du indsender en PR. Alle bidrag skal overholde projektets politik for etisk brug — CyberStrike er kun til autoriseret sikkerhedstest.


Licens

AGPL-3.0-only — Gratis til personlig og open source-brug. Kommerciel licens tilgængelig via contact@cyberstrike.io.


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:

Project Domain Tools
CyberStrike Autonomous offensive security agent 13+ agents, 120+ OWASP test cases
cloud-audit-mcp Cloud security (AWS/Azure/GCP) 38 tools, 60+ checks
github-security-mcp GitHub security posture 39 tools, 45 checks
cve-mcp Vulnerability intelligence 23 tools, 5 sources
osint-mcp OSINT & reconnaissance 37 tools, 12 sources

Discord · X.com · cyberstrike.io

Bygget af hackere, der blev trætte af at kopiere og indsætte mellem terminaler.