CyberStrike

Exploitation v1.1.16 · 13.08.2026 активный

CLI-агент для автономного пентеста с 13+ специализированными AI-агентами, 120+ тестами OWASP и удаленным выполнением инструментов через Bolt

v1.1.16
13.08.2026 current

Установка
# npm (recommended)
npm i -g @cyberstrike-io/cyberstrike@latest

# bun / pnpm / yarn
bun add -g @cyberstrike-io/cyberstrike@latest

# macOS (Homebrew)
brew install CyberStrikeus/tap/cyberstrike

# Windows (Scoop)
scoop install cyberstrike

# Linux / macOS (curl)
curl -fsSL https://cyberstrike.io/install.sh | bash
показать оригинал переведено ИИ

English | Китайский (упрощённый) | Китайский (традиционный) | Корейский | Deutsch | Español | Français | Italiano | Dansk | Японский | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

Первый AI-агент с открытым исходным кодом, созданный для наступательной безопасности.

Автоматизированное тестирование на проникновение прямо из вашего терминала — подключите подписку на Claude, GPT или любую другую LLM
и превратите её в автономного red team-агента с 13+ специализированными агентами, 7 600+ навыками безопасности и 120+ тестовыми сценариями OWASP.
150+ AI-провайдеров • 5 300+ моделей • 56+ встроенных инструментов • 176+ MCP-инструментов

Быстрый старт • Интеллектуальный слой • Чем он отличается • Агенты • Навыки • Веб-интерфейс • Bolt • Экосистема MCP • Пост-эксплуатация • Установка • Документация • Веб-сайт

npm Downloads Build Discord License


Быстрый старт

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike

Вот и всё. CyberStrike запускает TUI в вашем терминале, при первом запуске запрашивает вашего LLM-провайдера и API-ключ — и вы готовы к работе. Укажите, что нужно протестировать, — он самостоятельно выполнит разведку, обнаружение уязвимостей, эксплуатацию и формирование отчёта.

Уже есть подписка Claude Code или OpenAI? Интеллектуальный слой CyberStrike работает поверх вашей существующей AI-подписки. Никаких дополнительных расходов на API — ваш текущий тариф обеспечивает работу целого набора инструментов для пентеста.

Полную документацию смотрите на docs.cyberstrike.io или заходите на cyberstrike.io за демо-роликами и руководствами.


Интеллектуальный слой

CyberStrike — это не просто обёртка вокруг LLM. Это интеллектуальный слой, который превращает любую AI-модель в специалиста по наступательной безопасности.

Как это работает: Когда вы подключаете своего LLM-провайдера, CyberStrike внедряет в каждое взаимодействие доменный контекст — методологию тестирования OWASP, паттерны уязвимостей, логику построения цепочек атак и оркестрацию инструментов. Модели не нужно знать безопасность — CyberStrike обучает её.

Что даёт интеллектуальный слой:

  • Нормализация схемы — Структурированный вывод от любого провайдера, независимо от различий в формате ответов
  • Защита контекста — Предотвращает утечку промптов и удерживает агента в рамках текущей фазы тестирования
  • Автоопределение провайдера — Автоматически определяет вашу LLM-конечную точку и настраивает оптимальный транспорт
  • Оркестрация инструментов — Интеллектуально выстраивает цепочки инструментов безопасности на основе полученных результатов, а не фиксированных скриптов

Из коробки поддерживается 150+ AI-провайдеров и 5 300+ моделей: CyberStrike интегрируется со всей экосистемой ИИ через 23 встроенных SDK-провайдера и более 150 провайдеров через каталог models.dev. Вот основные интеграции:

Провайдер Модели Примечания
Anthropic Claude 4.5, Claude 4 Лучшая производительность с расширенным мышлением
OpenAI GPT-5, GPT-4.1, o3, o4 Полная поддержка инструментов + рассуждений
Google Gemini 2.5 Pro/Flash Длинный контекст для больших кодовых баз
Amazon Bedrock Все модели Bedrock IAM-аутентификация, ключи API не нужны
Azure OpenAI Все модели на Azure Корпоративные развертывания
Google Vertex AI Gemini + Claude на GCP Региональные конечные точки (ЕС/США)
GitHub Copilot GPT-5, Claude, Gemini Используйте существующую подписку Copilot
xAI Grok 3, Grok 3 Mini Доступ к данным в реальном времени
Groq LLaMA, Mixtral Сверхбыстрый вывод
Mistral Mistral Large, Codestral Хранение данных в Европе
DeepSeek DeepSeek V3, R1 Экономичная альтернатива
Cerebras LLaMA на Cerebras Самый быстрый из доступных выводов
Cohere Command R+ Модели, оптимизированные под RAG
OpenRouter 300+ моделей Единый API, любая модель
Together AI Модели с открытым кодом Поддержка точной настройки
DeepInfra Модели с открытым кодом Оплата за токен, GPU не требуется
Perplexity Модели Sonar Генерация с дополнением из поиска
Alibaba Cloud Qwen, Kimi, DashScope Экосистема китайских моделей
Cloudflare AI Gateway Любой провайдер через шлюз Кэширование, ограничение частоты, аналитика
Ollama Любая модель GGUF Полностью офлайн, только локально
LM Studio Любая локальная модель Графический интерфейс + API-сервер
vLLM Любая модель HuggingFace Собственный хостинг, оптимизация под GPU
Любой OpenAI-совместимый — Пользовательские конечные точки приветствуются

Изолированные среды? Запускайте CyberStrike полностью офлайн с Ollama или LM Studio. Никакие данные никогда не покидают вашу машину.

Что делает его особенным

**Специализированные агенты безопасности, а не общий чат** CyberStrike поставляется с 13+ агентами, созданными специально для доменов безопасности. Каждый агент несет в себе методологию, знание инструментов и шаблоны тестирования, специфичные для домена. Агент для веб-приложений следует OWASP WSTG. Агент облачной безопасности знает бенчмарки CIS. Мобильный агент использует Frida и следует MASTG/MASVS. Они не гадают — они следуют проверенным фреймворкам наступательной безопасности. **Уровень интеллекта, а не просто обертка над LLM** Большинство ИИ-инструментов для безопасности — это тонкие обертки, отправляющие ваш запрос в API. Уровень интеллекта CyberStrike нормализует выводы от 150+ провайдеров и 5300+ моделей, охраняет контекст между фазами тестирования, автоматически определяет конфигурацию вашего провайдера и оркестрирует многошаговые цепочки атак. Результат: последовательный, методологичный пентест независимо от того, какую модель вы используете.
**150+ провайдеров, нулевая зависимость от вендора** Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, xAI, DeepSeek, Cerebras, Cohere, OpenRouter, Together AI, GitHub Copilot — или запускайте полностью офлайн с Ollama и LM Studio. 150+ провайдеров, 5300+ моделей. Вы выбираете модель. Вы владеете результатами. По мере того как ИИ-модели становятся лучше и дешевле, CyberStrike становится лучше вместе с ними. Меняйте провайдеров за секунды без какой-либо перенастройки. **Удаленное выполнение инструментов с помощью Bolt** Ваши инструменты безопасности не обязательно запускать на вашем ноутбуке. Разверните Bolt на одном или нескольких удалённых серверах, подключитесь с помощью ключей Ed25519 и управляйте всем из вашего локального терминала. Один экземпляр CyberStrike может управлять десятками серверов Bolt — каждый со своим набором инструментов, сетевым положением и доступом к поверхности атаки.

Агенты

Переключайтесь между агентами с помощью Tab. Каждый из них — специалист в своей области.

Агент Фокус Что делает
cyberstrike Общий Основной агент с полным доступом — разведка, эксплуатация, отчётность
web-application Веб OWASP Top 10, методология WSTG, безопасность API, тестирование сессий
mobile-application Мобильные Android/iOS, Frida/Objection, соответствие MASTG/MASVS
cloud-security Облако AWS, Azure, GCP — неверные конфигурации IAM, бенчмарки CIS, открытые ресурсы
internal-network Сеть Active Directory, атаки Kerberos, боковое перемещение, pivoting

Плюс 8 специализированных прокси-тестеров, которые запускаются автоматически на перехваченном трафике:

Тестер Что тестирует
IDOR Контроль доступа на уровне объектов — может ли пользователь A получить доступ к ресурсам B?
Authorization Bypass Вертикальное повышение привилегий — могут ли низкопривилегированные пользователи достучаться до эндпоинтов администратора?
Mass Assignment Неожиданные поля для записи — role, price, balance, userId в телах запросов
Injection SQL, командная, LDAP, шаблонов — инъекции по всем векторам ввода
Authentication Валидация токенов, фиксация сессии, раскрытие учётных данных
Business Logic Манипуляции с ценой, повторное использование купонов, гонки состояний, обход бизнес-логики
SSRF Доступ к внутренним хостам через URL, контролируемые пользователем, или параметры редиректа
File Attacks Обход пути, неограниченная загрузка, опасные типы файлов

Каждый тестер использует 3-этапный протокол подтверждения: выполнить базовый запрос, выполнить атаку, сравнить ответы. Находка сообщается только при наличии измеримой, воспроизводимой разницы — а не на основе предположений. Повторяющиеся находки (тот же эндпоинт + вектор атаки) автоматически подавляются в рамках сессии.


Навыки безопасности

CyberStrike поставляется с 7600+ файлами навыков безопасности — структурированными, подписанными Ed25519 методологическими документами, которые дают агентам глубокие знания предметной области во время выполнения. Навыки загружаются лениво (по одному, по требованию) и статически внедряются в промпты агентов.

Категории навыков:

Категория Навыков Охват
Методологии атак 19 Атаки на JWT, SSRF, SSTI, гонки состояний, контрабанда запросов, отравление кэша, CORS, GraphQL, загрязнение прототипов, XXE, WebSocket, захват поддоменов, инъекция заголовка Host, открытый редирект
Пост-эксплуатация 5 Повышение привилегий и закрепление в AWS, Azure, Kubernetes, Windows, macOS
Фреймворки соответствия 3 Бенчмарки CIS (AWS/Azure/GCP/K8s), Фреймворк NIST, MITRE ATT&CK (Enterprise, Mobile, ICS)
Знание предметной области 8+ Безопасность Active Directory, паттерны веб-безопасности, методология разведки, атаки на CI/CD, атаки Kerberos, техники eBPF
Каждый навык включает процедуры тестирования, полезные нагрузки, команды инструментов и сопоставления CWE. Навыки помечены идентификаторами OWASP WSTG, идентификаторами контролов CIS и отношениями цепочек — чтобы агенты знали, какие навыки комбинировать для многошаговых цепочек атак.

HackBrowser

Полная документация: docs.cyberstrike.io/docs/tools/hacker-browser

HackBrowser — это встроенный браузер CyberStrike на базе Chromium. Запустите его из TUI командой /hackbrowser. Во время работы в браузере каждый HTTP-запрос перехватывается и направляется через конвейер прокси-агента — без ручного экспорта, без файлов проектов Burp.

Два режима захвата трафика:

  • Ручной — Просматривайте цель самостоятельно. Входите в систему как разные пользователи, изучайте функции, вызывайте действия. HackBrowser захватывает реальный трафик API, скрывающийся за каждым кликом.
  • Автономный — Предоставьте учетные данные для нескольких учетных записей, установите область действия, и позвольте HackBrowser автоматически сканировать. Он входит в систему под каждым пользователем, составляет карту доступных страниц и захватывает разницу в трафике между ролями.

Обнаружение ролей и учетных данных:

Когда вы просматриваете сайт под несколькими учетными записями, CyberStrike строит контекст сессии — живую карту обнаруженных учетных данных, выведенную иерархию ролей и то, к каким конечным точкам каждая роль имеет доступ. 8 прокси-подтестеров используют этот контекст напрямую: они знают, какой токен использовать для высокопривилегированного базиса, и какие учетные данные с более низкими привилегиями использовать для тестирования, без всякой ручной настройки.

Browser traffic → Proxy intercept → Orchestrator → 8 sub-testers (parallel)
                                          ↓
                               Session context (credentials, roles,
                               endpoints, functions) shared across all testers

Контроль области действия:

Используйте --scope, чтобы ограничить тестирование определенными доменами. CyberStrike автоматически выводит зарегистрированный домен (например, --scope api.example.com охватывает api.example.com, но не other.com). Передавайте несколько флагов --scope для целей с несколькими доменами.


Веб-интерфейс и удаленный доступ

CyberStrike включает полноценный веб-интерфейс. Запустите cyberstrike web и управляйте своими агентами, серверами MCP, подключениями Bolt и находками уязвимостей из любого браузера.

Доступ отовсюду с Cloudflare Tunnel:

Browser ──HTTPS──▶ Cloudflare Tunnel ──encrypted──▶ cloudflared (localhost) ──▶ CyberStrike Server
export CYBERSTRIKE_SERVER_PASSWORD=your-secure-password
cyberstrike web
# In another terminal:
cloudflared tunnel --url http://localhost:4096 run your-tunnel

Почему это безопасно:

  • Нулевое количество открытых портов — CyberStrike привязывается к localhost:4096. cloudflared устанавливает только исходящее соединение с граничной сетью Cloudflare. Не нужны правила брандмауэра, не нужна переадресация портов.
  • Сквозное шифрование — Соединение от браузера до граничной сети Cloudflare — TLS. От граничной сети Cloudflare до вашей машины — зашифрованный туннель. Никакие открытые данные не покидают вашу сеть.
  • API защищен паролем — Каждый запрос API требует Basic Auth. Локальные запросы на localhost для удобства обходят аутентификацию; удаленные запросы через туннель CF всегда требуют учетные данные (определяет по X-Forwarded-For / CF-Connecting-IP).
  • Ваши данные остаются локальными — Инференс LLM работает на вашем оборудовании. CyberStrike обрабатывает все локально. Туннель — это просто безопасный канал.

Что есть в веб-интерфейсе:

Вкладка Что она делает
Chat Полноценное общение со всеми 13+ агентами безопасности
MCP Статус серверов MCP в реальном времени, работоспособность и количество инструментов
Bolt Мониторинг соединений удаленного сервера Bolt
Vulnerabilities Обнаруженные уязвимости с указанием серьезности, PoC и воздействия
Web Context Конечные точки, роли, учетные данные и функции, обнаруженные во время активных сессий

app.cyberstrike.io — это размещенная статическая страница (без бэкенда, без хранения данных) для удобства. Или разверните самостоятельно: склонируйте репозиторий и раздавайте packages/app/dist/ со своего собственного домена.


Bolt — Удаленное выполнение инструментов

Bolt — это сервер удаленных инструментов CyberStrike. Разверните его на любом VPS, облачном инстансе или в контейнере Docker — затем управляйте им со своего локального терминала по протоколу MCP с аутентификацией Ed25519.

Один CyberStrike, множество серверов Bolt:

                                          ┌─────────────────────┐
                                     ┌───►│  Bolt Server #1     │
                                     │    │  nmap, nuclei, ffuf  │
┌──────────────────┐   MCP + Ed25519 │    └─────────────────────┘
│  Your Terminal   │   over HTTPS    │    ┌─────────────────────┐
│  CyberStrike TUI │ ◄─────────────►├───►│  Bolt Server #2     │
│                  │   Tool Results   │    │  sqlmap, burp, zap   │
└──────────────────┘                 │    └─────────────────────┘
                                     │    ┌─────────────────────┐
                                     └───►│  Bolt Server #3     │
                                          │  Custom toolkit      │
                                          └─────────────────────┘
  • Развертывайте где угодно — VPS, Docker, Kubernetes или на голом железе с предсобранными образами Kali
  • Сопряжение ключей Ed25519 — Никаких паролей, никаких общих секретов, никакой поверхности для атак
  • Потоковая передача в реальном времени — Результаты поступают обратно в ваш TUI по мере их появления
  • Управление из TUI — Добавляйте, удаляйте и отслеживайте серверы Bolt, не покидая CyberStrike
  • Горизонтальное масштабирование — Запускайте тяжелые сканирования с серверов с лучшей пропускной способностью, работая локально

Экосистема MCP

CyberStrike подключается к специализированным MCP-серверам, расширяющим его возможности — 176+ инструментов безопасности в 5 доменах:

Сервер Инструментов Что добавляет
cloud-audit-mcp 38 Аудиты облачной безопасности — 60+ проверок для AWS, Azure, GCP
github-security-mcp 39 Состояние безопасности GitHub — репозитории, организации, Actions, секреты, цепочка поставок
cve-mcp 23 Разведданные CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp 37 Разведка OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS

Полностью открытый исходный код. Всё устанавливается через npx. Подключайте их к CyberStrike или используйте отдельно с любым MCP-совместимым клиентом.


Встроенные инструменты

Агенты CyberStrike имеют прямой доступ к 56+ инструментам без каких-либо внешних зависимостей:

Категория Инструменты
Исполнение Shell (bash), чтение/запись/редактирование/исправление файлов, листинг директорий, пакетные операции
Обнаружение Получение веб-страниц, веб-поиск, поиск по коду, glob, grep, сбор разведданных
Наступательные HackBrowser, выполнение скриптов атак, отчётность и сортировка уязвимостей
Пост-эксплуатация AWS hook, Azure hook, Kubernetes hook, Windows hook, macOS hook, CI/CD pipe, eBPF
Веб-контекст Контекст сессии, обнаружение и управление конечными точками/ролями/учётными данными/функциями
Прокси Перехват HTTP/HTTPS, повтор запросов, разделение контекста сессии между суб-тестировщиками
Отчётность Генерация профессиональных отчётов, заметки о покрытии, отслеживание методологии, проверки VRT
Интеграция MCP-серверы, удалённые инструменты Bolt, пользовательские плагины, LSP

Плюс SDK для плагинов с 15+ типами хуков (перехват инструментов, трансформация сообщений, запросы разрешений, shell-окружение) — создавайте собственных агентов и инструменты, регистрируйте их во время выполнения.


Пост-эксплуатация

CyberStrike включает встроенные возможности пост-эксплуатации на множестве платформ — внешние инструменты не требуются.

Платформа Возможности
macOS Извлечение учётных данных Chrome, дамп Keychain, кейлоггинг, обход TCC, обход GateKeeper, проверки XProtect, извлечение ключей SSH, системная трассировка DTrace
Windows Хуки пост-эксплуатации для повышения привилегий и закрепления
Linux/eBPF 29 скриптов уровня ядра — мониторинг выполнения процессов, перехват SSL/TLS, логирование нажатий клавиш, обнаружение манипуляций с пространствами имён, обнаружение руткитов, сокрытие процессов/файлов/соединений
AWS Перечисление IAM, обнаружение уязвимостей S3, бэкдоры Lambda, уклонение от CloudTrail
Azure Перечисление учётных записей, обнаружение уязвимостей хранилищ, эксплуатация функций
Kubernetes Выход из пода, злоупотребление сервисными аккаунтами, извлечение секретов, эксплуатация RBAC
CI/CD Внедрение в пайплайн, извлечение секретов, манипуляция артефактами сборки
Все инструменты этапа пост-эксплуатации управляются агентами — они действуют на основе контекста и находок, а не по фиксированным скриптам.

Установка

# npm (recommended)
npm i -g @cyberstrike-io/cyberstrike@latest

# bun / pnpm / yarn
bun add -g @cyberstrike-io/cyberstrike@latest

# macOS (Homebrew)
brew install CyberStrikeus/tap/cyberstrike

# Windows (Scoop)
scoop install cyberstrike

# Linux / macOS (curl)
curl -fsSL https://cyberstrike.io/install.sh | bash

Для кого это?

  • Пентестеры — Автоматизируйте рутинные задачи. Позвольте агентам выполнять разведку и начальное тестирование, пока вы сосредоточитесь на творческих цепочках атак, требующих человеческой интуиции.
  • Охотники за багами (Bug Bounty) — Более быстрая разведка, широкий охват, единая методология для всех программ. CyberStrike не устаёт в три часа ночи.
  • Команды безопасности — Проводите структурированные оценки по OWASP с воспроизводимой методологией. Получайте отчёты, соответствующие стандартам, которые понятны вашей команде комплаенса.
  • Исследователи безопасности — Расширяйте CyberStrike с помощью кастомных агентов и MCP-серверов. Система плагинов и протокол MCP превращают его в платформу, а не просто в инструмент.

Участие в разработке

CyberStrike создаётся сообществом безопасности для сообщества безопасности. Мы приветствуем вклад в следующих областях:

  • Агенты и навыки безопасности — Новые методики атак, шаблоны тестирования, обнаружение уязвимостей
  • MCP-серверы — Подключение новых инструментов безопасности и источников данных
  • База знаний — Руководства по методологиям WSTG, MASTG, PTES, CIS
  • Улучшения ядра — Производительность, UX, интеграция провайдеров, исправление ошибок

Перед отправкой PR прочитайте Руководство по участию. Все работы должны соответствовать политике этичного использования проекта — CyberStrike предназначен только для авторизованного тестирования безопасности.


Лицензия

AGPL-3.0-only — Бесплатно для личного использования и open-source проектов. Коммерческое лицензирование доступно через contact@cyberstrike.io.


Комплект MCP для безопасности

CyberStrike — это основная платформа. Данные MCP-серверы расширяют её возможности:

Проект Домен Инструменты
CyberStrike Автономный агент для наступательной безопасности 13+ агентов, 56+ инструментов, 7 600+ навыков, 150+ ИИ-провайдеров
cloud-audit-mcp Облачная безопасность (AWS/Azure/GCP) 38 инструментов, 60+ проверок
github-security-mcp Контроль безопасности GitHub 39 инструментов, 45 проверок
cve-mcp Аналитика уязвимостей 23 инструмента, 5 источников
osint-mcp OSINT и разведка 37 инструментов, 12 источников

cyberstrike.io · Документация · Discord · X.com · GitHub

Создано хакерами, которые устали копировать и вставлять данные между терминалами.

Войдите, чтобы оставить комментарий