English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
การทดสอบเจาะระบบแบบอัตโนมัติจากเทอร์มินัลของคุณ — การสำรวจ การค้นหาช่องโหว่ การเจาะระบบ และการสร้างรายงาน
คำสั่งเดียว เอเจนต์เฉพาะทาง 13+ ตัว กรณีทดสอบ OWASP 120+ รายการ ทีมเรดทีม AI ของคุณ
ทำไมต้อง CyberStrike? • อะไรทำให้มันแตกต่าง • เอเจนต์ • ระบบนิเวศ MCP • Bolt • การติดตั้ง • เครื่องมือในตัว • เหมาะสำหรับใคร? • Changelog • Contributing
การทดสอบความปลอดภัยยังคงเป็นงานที่ต้องทำด้วยมือเป็นส่วนใหญ่อย่างท่วมท้น นักทดสอบเจาะระบบต้องสลับใช้เครื่องมือหลายสิบตัว คัดลอกวางผลลัพธ์ระหว่างเทอร์มินัลต่าง ๆ และใช้เวลาหลายชั่วโมงกับการสำรวจซ้ำ ๆ ก่อนที่จะเริ่มแตะพื้นผิวการโจมตีจริง นักล่าบั๊กเบาน์ตี้เสียเวลาไปกับขั้นตอนการสำรวจเดิม ๆ สำหรับทุกโปรแกรม
CyberStrike เปลี่ยนสิ่งนั้น มันเป็น AI เอเจนต์อัตโนมัติที่เข้าใจระเบียบวิธีด้านความปลอดภัยเชิงรุก — ไม่ใช่แค่รันเครื่องมือ แต่คิดวิเคราะห์ว่าควรทดสอบอะไร เชื่อมโยงผลการค้นพบเข้าด้วยกัน และปรับแนวทางตามสิ่งที่ค้นพบ ลองนึกภาพว่ามีสมาชิกเรดทีมที่ไม่รู้จักเหนื่อยอยู่ในเทอร์มินัลของคุณ ที่ปฏิบัติตาม OWASP WSTG รู้ว่าเมื่อไหร่ควรเปลี่ยนทิศทาง และเขียนรายงานเมื่อทำเสร็จ
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Run a full OWASP WSTG assessment on https://target.com"มันเป็นโอเพนซอร์ส ใช้งานได้กับผู้ให้บริการ LLM ใดก็ได้ และทุกสิ่งที่มันสร้างขึ้นเป็นของคุณ
|
เอเจนต์ความปลอดภัยเฉพาะทาง ไม่ใช่แชททั่วไป CyberStrike มาพร้อมเอเจนต์ 13+ ตัวที่สร้างขึ้นเฉพาะสำหรับโดเมนความปลอดภัย เอเจนต์แต่ละตัวมีระเบียบวิธีเฉพาะทาง ความรู้เกี่ยวกับเครื่องมือ และรูปแบบการทดสอบ เอเจนต์เว็บแอปพลิเคชันปฏิบัติตาม WSTG เอเจนต์ความปลอดภัยคลาวด์รู้จักเกณฑ์มาตรฐาน CIS เอเจนต์มือถือใช้ Frida และปฏิบัติตาม MASTG/MASVS พวกมันไม่คาดเดา — พวกมันปฏิบัติตามกรอบการทำงานที่ได้รับการพิสูจน์แล้ว |
อัตโนมัติ ไม่ใช่แค่ช่วยเหลือ เครื่องมือ AI อื่น ๆ รอให้คุณบอกว่าต้องทำอะไรต่อไป เอเจนต์ CyberStrike วางแผนห่วงโซ่การโจมตีหลายขั้นตอน รันเครื่องมือ วิเคราะห์ผลลัพธ์ เปลี่ยนทิศทางเมื่อพบสิ่งที่น่าสนใจ และสร้างรายงานที่มีหลักฐานรองรับ คุณกำหนดเป้าหมาย — พวกมันจัดการระเบียบวิธี |
|
LLM ใดก็ได้ ไม่ผูกติดกับรายใด รองรับผู้ให้บริการ 15+ รายตั้งแต่แกะกล่อง: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — รวมถึงโมเดลในเครื่องผ่าน endpoint ที่เข้ากันได้กับ OpenAI ใช้งานกับ Claude, GPT, Gemini หรือ LLM ที่โฮสต์เองได้ เมื่อโมเดลดีขึ้นและถูกลง CyberStrike ก็ดีขึ้นไปด้วย |
การรันเครื่องมือระยะไกลด้วย Bolt เครื่องมือความปลอดภัยของคุณไม่จำเป็นต้องรันบนแล็ปท็อป Bolt คือเซิร์ฟเวอร์เครื่องมือระยะไกลของ CyberStrike — ติดตั้งบน VPS พร้อมชุดเครื่องมือเพนเทสต์ จับคู่ด้วยคีย์ Ed25519 และควบคุมทุกอย่างจากเทอร์มินัลในเครื่องผ่านโปรโตคอล MCP TUI เดียว เซิร์ฟเวอร์โจมตีหลายตัว |
สลับระหว่างเอเจนต์ด้วยปุ่ม Tab แต่ละตัวคือผู้เชี่ยวชาญเฉพาะทาง
| เอเจนต์ | จุดเน้น | หน้าที่ |
|---|---|---|
| cyberstrike | ทั่วไป | เอเจนต์หลักที่เข้าถึงได้ทุกส่วน — การสำรวจ การเจาะระบบ การสร้างรายงาน |
| web-application | เว็บ | OWASP Top 10, ระเบียบวิธี WSTG, ความปลอดภัย API, การทดสอบเซสชัน |
| mobile-application | มือถือ | Android/iOS, Frida/Objection, การปฏิบัติตาม MASTG/MASVS |
| cloud-security | คลาวด์ | AWS, Azure, GCP — การกำหนดค่า IAM ผิดพลาด, เกณฑ์มาตรฐาน CIS, ทรัพยากรที่เปิดเผย |
| internal-network | เครือข่าย | Active Directory, การโจมตี Kerberos, การเคลื่อนที่ภายในเครือข่าย, การพิวอท |
รวมถึง ผู้ทดสอบพร็อกซีเฉพาะทาง 8 ตัว ที่ดักจับและจัดการทราฟฟิกสำหรับประเภทช่องโหว่เฉพาะ:
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
CyberStrike เชื่อมต่อกับเซิร์ฟเวอร์ MCP เฉพาะทางที่ขยายความสามารถ:
| เซิร์ฟเวอร์ | เครื่องมือ | สิ่งที่เพิ่มเติม |
|---|---|---|
| cloud-audit-mcp | 38 | การตรวจสอบความปลอดภัยคลาวด์ — 60+ การตรวจสอบครอบคลุม AWS, Azure, GCP |
| github-security-mcp | 39 | สถานะความปลอดภัย GitHub — repo, org, actions, secrets, supply chain |
| cve-mcp | 23 | ข่าวกรอง CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV |
| osint-mcp | 37 | การสำรวจ OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS |
ทั้งหมดเป็นโอเพนซอร์ส ติดตั้งได้ด้วย npx ต่อเข้ากับ CyberStrike หรือใช้แบบสแตนด์อโลนกับ MCP client ใดก็ได้
Bolt คือเซิร์ฟเวอร์รันเครื่องมือระยะไกลของ CyberStrike แทนที่จะรันเครื่องมือความปลอดภัยบนแล็ปท็อปของคุณ ให้ติดตั้งบน VPS (หรือหลายตัว) และควบคุมทุกอย่างจากเทอร์มินัลในเครื่อง
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
วิธีการทำงาน:
- ติดตั้ง Bolt บนเซิร์ฟเวอร์ใดก็ได้ที่มีชุดเครื่องมือเพนเทสต์ของคุณ
- จับคู่ด้วยคีย์ Ed25519 — ไม่มีรหัสผ่าน ไม่มีความลับที่ใช้ร่วมกัน
- เอเจนต์ CyberStrike เรียกใช้เครื่องมือระยะไกลผ่านโปรโตคอล MCP
- ผลลัพธ์สตรีมกลับมายัง TUI ในเครื่องของคุณแบบเรียลไทม์
- จัดการการเชื่อมต่อจาก TUI: เพิ่ม ลบ ตรวจสอบสถานะ
ทำไมจึงสำคัญ: พื้นผิวการโจมตีของคุณอยู่บนโครงสร้างพื้นฐานเฉพาะ รันการสแกนหนักจาก VPS ที่มีแบนด์วิดท์ดีกว่า รักษาเครื่องมือให้อัปเดตในที่เดียว และสลับระหว่างเซิร์ฟเวอร์โจมตีหลายตัวจากเทอร์มินัลเดียว
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bashแอปเดสก์ท็อป (macOS, Windows, Linux) — ดาวน์โหลดจากหน้ารีลีส หรือ:
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # Windowsเอเจนต์ CyberStrike เข้าถึงเครื่องมือ 30+ รายการได้โดยตรง:
| หมวดหมู่ | เครื่องมือ |
|---|---|
| การรัน | เชลล์ (bash), อ่าน/เขียน/แก้ไขไฟล์, แสดงรายการไดเรกทอรี |
| การค้นหา | ดึงข้อมูลเว็บ, ค้นหาเว็บ, ค้นหาโค้ด, glob, grep |
| ความปลอดภัย | การรายงานช่องโหว่ (รูปแบบ HackerOne), การรวบรวมหลักฐาน |
| พร็อกซี | การดักจับ HTTP/HTTPS, การเล่นซ้ำคำขอ, การวิเคราะห์ทราฟฟิก |
| การผสานรวม | เซิร์ฟเวอร์ MCP, เครื่องมือระยะไกล Bolt, ปลั๊กอินแบบกำหนดเอง |
รวมถึง SDK สำหรับปลั๊กอิน — สร้างเอเจนต์และเครื่องมือของคุณเอง ลงทะเบียนได้ขณะรันไทม์
- นักทดสอบเจาะระบบ — ทำให้งานซ้ำ ๆ เป็นอัตโนมัติ ให้เอเจนต์จัดการการสำรวจและการทดสอบเบื้องต้น ขณะที่คุณมุ่งเน้นไปที่ห่วงโซ่การโจมตีที่ต้องใช้สัญชาตญาณของมนุษย์
- นักล่าบั๊กเบาน์ตี้ — การสำรวจที่รวดเร็วขึ้น ครอบคลุมกว้างขึ้น ระเบียบวิธีที่สม่ำเสมอในทุกโปรแกรม CyberStrike ไม่เหนื่อยตอนตี 3
- ทีมความปลอดภัย — รันการประเมินตามมาตรฐาน OWASP ด้วยระเบียบวิธีที่ทำซ้ำได้ รับรายงานที่จับคู่กับมาตรฐานที่ทีมปฏิบัติตามข้อกำหนดของคุณเข้าใจ
- นักวิจัยด้านความปลอดภัย — ขยาย CyberStrike ด้วยเอเจนต์แบบกำหนดเองและเซิร์ฟเวอร์ MCP ระบบปลั๊กอินและโปรโตคอล MCP ทำให้มันเป็นแพลตฟอร์ม ไม่ใช่แค่เครื่องมือ
CyberStrike สร้างโดยชุมชนความปลอดภัย เพื่อชุมชนความปลอดภัย เรายินดีต้อนรับการมีส่วนร่วมใน:
- เอเจนต์และทักษะด้านความปลอดภัย — ระเบียบวิธีโจมตีใหม่ รูปแบบการทดสอบ การตรวจจับช่องโหว่
- เซิร์ฟเวอร์ MCP — เชื่อมต่อเครื่องมือและแหล่งข้อมูลความปลอดภัยใหม่
- ฐานความรู้ — คู่มือระเบียบวิธี WSTG, MASTG, PTES, CIS
- การปรับปรุงหลัก — ประสิทธิภาพ, UX, การผสานรวมผู้ให้บริการ, การแก้ไขบั๊ก
อ่านคู่มือการมีส่วนร่วมก่อนส่ง PR ทุกการมีส่วนร่วมต้องปฏิบัติตามนโยบายการใช้งานอย่างมีจริยธรรมของโครงการ — CyberStrike ใช้สำหรับการทดสอบความปลอดภัยที่ได้รับอนุญาตเท่านั้น
AGPL-3.0-only — ใช้ฟรีสำหรับการใช้งานส่วนตัวและโอเพนซอร์ส สัญญาอนุญาตเชิงพาณิชย์พร้อมให้บริการผ่าน contact@cyberstrike.io
CyberStrike is the core platform. These MCP servers extend its capabilities:
| Project | Domain | Tools |
|---|---|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |
Discord · X.com · cyberstrike.io
สร้างโดยแฮกเกอร์ที่เบื่อกับการคัดลอกวางระหว่างเทอร์มินัล