CLI-агент для автономного пентеста с 13+ специализированными AI-агентами, 120+ тестами OWASP и удаленным выполнением инструментов через Bolt
Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, …
Платформа с 33 инструментами в изолированном Docker-контейнере и ИИ-движком, автономно выбирающим и выполняющим сканеры (Nmap, SQLMap, …
Автономная ИИ-платформа пентеста с LLM-разведкой, анализом уязвимостей, цепочками атак и автоматическим пост-эксплуатационным перебором
ИИ-агент для баг-хантинга и пентеста с 350+ навыками, параллельными воркерами, MCP-инструментами и построением графа атак в …
# npm (recommended) npm i -g @cyberstrike-io/cyberstrike@latest # bun / pnpm / yarn bun add -g @cyberstrike-io/cyberstrike@latest # macOS (Homebrew) brew install CyberStrikeus/tap/cyberstrike # Windows (Scoop) scoop install cyberstrike # Linux / macOS (curl) curl -fsSL https://cyberstrike.io/install.sh | bash
English | Китайский (упрощённый) | Китайский (традиционный) | Корейский | Deutsch | Español | Français | Italiano | Dansk | Японский | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
Автоматизированное тестирование на проникновение прямо из вашего терминала — подключите подписку на Claude, GPT или любую другую LLM
и превратите её в автономного red team-агента с 13+ специализированными агентами, 7 600+ навыками безопасности и 120+ тестовыми сценариями OWASP.
150+ AI-провайдеров • 5 300+ моделей • 56+ встроенных инструментов • 176+ MCP-инструментов
Быстрый старт • Интеллектуальный слой • Чем он отличается • Агенты • Навыки • Веб-интерфейс • Bolt • Экосистема MCP • Пост-эксплуатация • Установка • Документация • Веб-сайт
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
Вот и всё. CyberStrike запускает TUI в вашем терминале, при первом запуске запрашивает вашего LLM-провайдера и API-ключ — и вы готовы к работе. Укажите, что нужно протестировать, — он самостоятельно выполнит разведку, обнаружение уязвимостей, эксплуатацию и формирование отчёта.
Уже есть подписка Claude Code или OpenAI? Интеллектуальный слой CyberStrike работает поверх вашей существующей AI-подписки. Никаких дополнительных расходов на API — ваш текущий тариф обеспечивает работу целого набора инструментов для пентеста.
Полную документацию смотрите на docs.cyberstrike.io или заходите на cyberstrike.io за демо-роликами и руководствами.
CyberStrike — это не просто обёртка вокруг LLM. Это интеллектуальный слой, который превращает любую AI-модель в специалиста по наступательной безопасности.
Как это работает: Когда вы подключаете своего LLM-провайдера, CyberStrike внедряет в каждое взаимодействие доменный контекст — методологию тестирования OWASP, паттерны уязвимостей, логику построения цепочек атак и оркестрацию инструментов. Модели не нужно знать безопасность — CyberStrike обучает её.
Что даёт интеллектуальный слой:
Из коробки поддерживается 150+ AI-провайдеров и 5 300+ моделей: CyberStrike интегрируется со всей экосистемой ИИ через 23 встроенных SDK-провайдера и более 150 провайдеров через каталог models.dev. Вот основные интеграции:
| Провайдер | Модели | Примечания |
|---|---|---|
| Anthropic | Claude 4.5, Claude 4 | Лучшая производительность с расширенным мышлением |
| OpenAI | GPT-5, GPT-4.1, o3, o4 | Полная поддержка инструментов + рассуждений |
| Gemini 2.5 Pro/Flash | Длинный контекст для больших кодовых баз | |
| Amazon Bedrock | Все модели Bedrock | IAM-аутентификация, ключи API не нужны |
| Azure OpenAI | Все модели на Azure | Корпоративные развертывания |
| Google Vertex AI | Gemini + Claude на GCP | Региональные конечные точки (ЕС/США) |
| GitHub Copilot | GPT-5, Claude, Gemini | Используйте существующую подписку Copilot |
| xAI | Grok 3, Grok 3 Mini | Доступ к данным в реальном времени |
| Groq | LLaMA, Mixtral | Сверхбыстрый вывод |
| Mistral | Mistral Large, Codestral | Хранение данных в Европе |
| DeepSeek | DeepSeek V3, R1 | Экономичная альтернатива |
| Cerebras | LLaMA на Cerebras | Самый быстрый из доступных выводов |
| Cohere | Command R+ | Модели, оптимизированные под RAG |
| OpenRouter | 300+ моделей | Единый API, любая модель |
| Together AI | Модели с открытым кодом | Поддержка точной настройки |
| DeepInfra | Модели с открытым кодом | Оплата за токен, GPU не требуется |
| Perplexity | Модели Sonar | Генерация с дополнением из поиска |
| Alibaba Cloud | Qwen, Kimi, DashScope | Экосистема китайских моделей |
| Cloudflare AI Gateway | Любой провайдер через шлюз | Кэширование, ограничение частоты, аналитика |
| Ollama | Любая модель GGUF | Полностью офлайн, только локально |
| LM Studio | Любая локальная модель | Графический интерфейс + API-сервер |
| vLLM | Любая модель HuggingFace | Собственный хостинг, оптимизация под GPU |
| Любой OpenAI-совместимый | — | Пользовательские конечные точки приветствуются |
Изолированные среды? Запускайте CyberStrike полностью офлайн с Ollama или LM Studio. Никакие данные никогда не покидают вашу машину.
| **Специализированные агенты безопасности, а не общий чат** CyberStrike поставляется с 13+ агентами, созданными специально для доменов безопасности. Каждый агент несет в себе методологию, знание инструментов и шаблоны тестирования, специфичные для домена. Агент для веб-приложений следует OWASP WSTG. Агент облачной безопасности знает бенчмарки CIS. Мобильный агент использует Frida и следует MASTG/MASVS. Они не гадают — они следуют проверенным фреймворкам наступательной безопасности. | **Уровень интеллекта, а не просто обертка над LLM** Большинство ИИ-инструментов для безопасности — это тонкие обертки, отправляющие ваш запрос в API. Уровень интеллекта CyberStrike нормализует выводы от 150+ провайдеров и 5300+ моделей, охраняет контекст между фазами тестирования, автоматически определяет конфигурацию вашего провайдера и оркестрирует многошаговые цепочки атак. Результат: последовательный, методологичный пентест независимо от того, какую модель вы используете. |
| **150+ провайдеров, нулевая зависимость от вендора** Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, xAI, DeepSeek, Cerebras, Cohere, OpenRouter, Together AI, GitHub Copilot — или запускайте полностью офлайн с Ollama и LM Studio. 150+ провайдеров, 5300+ моделей. Вы выбираете модель. Вы владеете результатами. По мере того как ИИ-модели становятся лучше и дешевле, CyberStrike становится лучше вместе с ними. Меняйте провайдеров за секунды без какой-либо перенастройки. | **Удаленное выполнение инструментов с помощью Bolt** Ваши инструменты безопасности не обязательно запускать на вашем ноутбуке. Разверните Bolt на одном или нескольких удалённых серверах, подключитесь с помощью ключей Ed25519 и управляйте всем из вашего локального терминала. Один экземпляр CyberStrike может управлять десятками серверов Bolt — каждый со своим набором инструментов, сетевым положением и доступом к поверхности атаки. |
Переключайтесь между агентами с помощью Tab. Каждый из них — специалист в своей области.
| Агент | Фокус | Что делает |
|---|---|---|
| cyberstrike | Общий | Основной агент с полным доступом — разведка, эксплуатация, отчётность |
| web-application | Веб | OWASP Top 10, методология WSTG, безопасность API, тестирование сессий |
| mobile-application | Мобильные | Android/iOS, Frida/Objection, соответствие MASTG/MASVS |
| cloud-security | Облако | AWS, Azure, GCP — неверные конфигурации IAM, бенчмарки CIS, открытые ресурсы |
| internal-network | Сеть | Active Directory, атаки Kerberos, боковое перемещение, pivoting |
Плюс 8 специализированных прокси-тестеров, которые запускаются автоматически на перехваченном трафике:
| Тестер | Что тестирует |
|---|---|
| IDOR | Контроль доступа на уровне объектов — может ли пользователь A получить доступ к ресурсам B? |
| Authorization Bypass | Вертикальное повышение привилегий — могут ли низкопривилегированные пользователи достучаться до эндпоинтов администратора? |
| Mass Assignment | Неожиданные поля для записи — role, price, balance, userId в телах запросов |
| Injection | SQL, командная, LDAP, шаблонов — инъекции по всем векторам ввода |
| Authentication | Валидация токенов, фиксация сессии, раскрытие учётных данных |
| Business Logic | Манипуляции с ценой, повторное использование купонов, гонки состояний, обход бизнес-логики |
| SSRF | Доступ к внутренним хостам через URL, контролируемые пользователем, или параметры редиректа |
| File Attacks | Обход пути, неограниченная загрузка, опасные типы файлов |
Каждый тестер использует 3-этапный протокол подтверждения: выполнить базовый запрос, выполнить атаку, сравнить ответы. Находка сообщается только при наличии измеримой, воспроизводимой разницы — а не на основе предположений. Повторяющиеся находки (тот же эндпоинт + вектор атаки) автоматически подавляются в рамках сессии.
CyberStrike поставляется с 7600+ файлами навыков безопасности — структурированными, подписанными Ed25519 методологическими документами, которые дают агентам глубокие знания предметной области во время выполнения. Навыки загружаются лениво (по одному, по требованию) и статически внедряются в промпты агентов.
Категории навыков:
| Категория | Навыков | Охват |
|---|---|---|
| Методологии атак | 19 | Атаки на JWT, SSRF, SSTI, гонки состояний, контрабанда запросов, отравление кэша, CORS, GraphQL, загрязнение прототипов, XXE, WebSocket, захват поддоменов, инъекция заголовка Host, открытый редирект |
| Пост-эксплуатация | 5 | Повышение привилегий и закрепление в AWS, Azure, Kubernetes, Windows, macOS |
| Фреймворки соответствия | 3 | Бенчмарки CIS (AWS/Azure/GCP/K8s), Фреймворк NIST, MITRE ATT&CK (Enterprise, Mobile, ICS) |
| Знание предметной области | 8+ | Безопасность Active Directory, паттерны веб-безопасности, методология разведки, атаки на CI/CD, атаки Kerberos, техники eBPF |
| Каждый навык включает процедуры тестирования, полезные нагрузки, команды инструментов и сопоставления CWE. Навыки помечены идентификаторами OWASP WSTG, идентификаторами контролов CIS и отношениями цепочек — чтобы агенты знали, какие навыки комбинировать для многошаговых цепочек атак. |
Полная документация: docs.cyberstrike.io/docs/tools/hacker-browser
HackBrowser — это встроенный браузер CyberStrike на базе Chromium. Запустите его из TUI командой /hackbrowser. Во время работы в браузере каждый HTTP-запрос перехватывается и направляется через конвейер прокси-агента — без ручного экспорта, без файлов проектов Burp.
Два режима захвата трафика:
Обнаружение ролей и учетных данных:
Когда вы просматриваете сайт под несколькими учетными записями, CyberStrike строит контекст сессии — живую карту обнаруженных учетных данных, выведенную иерархию ролей и то, к каким конечным точкам каждая роль имеет доступ. 8 прокси-подтестеров используют этот контекст напрямую: они знают, какой токен использовать для высокопривилегированного базиса, и какие учетные данные с более низкими привилегиями использовать для тестирования, без всякой ручной настройки.
Browser traffic → Proxy intercept → Orchestrator → 8 sub-testers (parallel)
↓
Session context (credentials, roles,
endpoints, functions) shared across all testers
Контроль области действия:
Используйте --scope, чтобы ограничить тестирование определенными доменами. CyberStrike автоматически выводит зарегистрированный домен (например, --scope api.example.com охватывает api.example.com, но не other.com). Передавайте несколько флагов --scope для целей с несколькими доменами.
CyberStrike включает полноценный веб-интерфейс. Запустите cyberstrike web и управляйте своими агентами, серверами MCP, подключениями Bolt и находками уязвимостей из любого браузера.
Доступ отовсюду с Cloudflare Tunnel:
Browser ──HTTPS──▶ Cloudflare Tunnel ──encrypted──▶ cloudflared (localhost) ──▶ CyberStrike Server
export CYBERSTRIKE_SERVER_PASSWORD=your-secure-password
cyberstrike web
# In another terminal:
cloudflared tunnel --url http://localhost:4096 run your-tunnel
Почему это безопасно:
localhost:4096. cloudflared устанавливает только исходящее соединение с граничной сетью Cloudflare. Не нужны правила брандмауэра, не нужна переадресация портов.localhost для удобства обходят аутентификацию; удаленные запросы через туннель CF всегда требуют учетные данные (определяет по X-Forwarded-For / CF-Connecting-IP).Что есть в веб-интерфейсе:
| Вкладка | Что она делает |
|---|---|
| Chat | Полноценное общение со всеми 13+ агентами безопасности |
| MCP | Статус серверов MCP в реальном времени, работоспособность и количество инструментов |
| Bolt | Мониторинг соединений удаленного сервера Bolt |
| Vulnerabilities | Обнаруженные уязвимости с указанием серьезности, PoC и воздействия |
| Web Context | Конечные точки, роли, учетные данные и функции, обнаруженные во время активных сессий |
app.cyberstrike.io — это размещенная статическая страница (без бэкенда, без хранения данных) для удобства. Или разверните самостоятельно: склонируйте репозиторий и раздавайте packages/app/dist/ со своего собственного домена.
Bolt — это сервер удаленных инструментов CyberStrike. Разверните его на любом VPS, облачном инстансе или в контейнере Docker — затем управляйте им со своего локального терминала по протоколу MCP с аутентификацией Ed25519.
Один CyberStrike, множество серверов Bolt:
┌─────────────────────┐
┌───►│ Bolt Server #1 │
│ │ nmap, nuclei, ffuf │
┌──────────────────┐ MCP + Ed25519 │ └─────────────────────┘
│ Your Terminal │ over HTTPS │ ┌─────────────────────┐
│ CyberStrike TUI │ ◄─────────────►├───►│ Bolt Server #2 │
│ │ Tool Results │ │ sqlmap, burp, zap │
└──────────────────┘ │ └─────────────────────┘
│ ┌─────────────────────┐
└───►│ Bolt Server #3 │
│ Custom toolkit │
└─────────────────────┘
CyberStrike подключается к специализированным MCP-серверам, расширяющим его возможности — 176+ инструментов безопасности в 5 доменах:
| Сервер | Инструментов | Что добавляет |
|---|---|---|
| cloud-audit-mcp | 38 | Аудиты облачной безопасности — 60+ проверок для AWS, Azure, GCP |
| github-security-mcp | 39 | Состояние безопасности GitHub — репозитории, организации, Actions, секреты, цепочка поставок |
| cve-mcp | 23 | Разведданные CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV |
| osint-mcp | 37 | Разведка OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS |
Полностью открытый исходный код. Всё устанавливается через npx. Подключайте их к CyberStrike или используйте отдельно с любым MCP-совместимым клиентом.
Агенты CyberStrike имеют прямой доступ к 56+ инструментам без каких-либо внешних зависимостей:
| Категория | Инструменты |
|---|---|
| Исполнение | Shell (bash), чтение/запись/редактирование/исправление файлов, листинг директорий, пакетные операции |
| Обнаружение | Получение веб-страниц, веб-поиск, поиск по коду, glob, grep, сбор разведданных |
| Наступательные | HackBrowser, выполнение скриптов атак, отчётность и сортировка уязвимостей |
| Пост-эксплуатация | AWS hook, Azure hook, Kubernetes hook, Windows hook, macOS hook, CI/CD pipe, eBPF |
| Веб-контекст | Контекст сессии, обнаружение и управление конечными точками/ролями/учётными данными/функциями |
| Прокси | Перехват HTTP/HTTPS, повтор запросов, разделение контекста сессии между суб-тестировщиками |
| Отчётность | Генерация профессиональных отчётов, заметки о покрытии, отслеживание методологии, проверки VRT |
| Интеграция | MCP-серверы, удалённые инструменты Bolt, пользовательские плагины, LSP |
Плюс SDK для плагинов с 15+ типами хуков (перехват инструментов, трансформация сообщений, запросы разрешений, shell-окружение) — создавайте собственных агентов и инструменты, регистрируйте их во время выполнения.
CyberStrike включает встроенные возможности пост-эксплуатации на множестве платформ — внешние инструменты не требуются.
| Платформа | Возможности |
|---|---|
| macOS | Извлечение учётных данных Chrome, дамп Keychain, кейлоггинг, обход TCC, обход GateKeeper, проверки XProtect, извлечение ключей SSH, системная трассировка DTrace |
| Windows | Хуки пост-эксплуатации для повышения привилегий и закрепления |
| Linux/eBPF | 29 скриптов уровня ядра — мониторинг выполнения процессов, перехват SSL/TLS, логирование нажатий клавиш, обнаружение манипуляций с пространствами имён, обнаружение руткитов, сокрытие процессов/файлов/соединений |
| AWS | Перечисление IAM, обнаружение уязвимостей S3, бэкдоры Lambda, уклонение от CloudTrail |
| Azure | Перечисление учётных записей, обнаружение уязвимостей хранилищ, эксплуатация функций |
| Kubernetes | Выход из пода, злоупотребление сервисными аккаунтами, извлечение секретов, эксплуатация RBAC |
| CI/CD | Внедрение в пайплайн, извлечение секретов, манипуляция артефактами сборки |
| Все инструменты этапа пост-эксплуатации управляются агентами — они действуют на основе контекста и находок, а не по фиксированным скриптам. |
# npm (recommended)
npm i -g @cyberstrike-io/cyberstrike@latest
# bun / pnpm / yarn
bun add -g @cyberstrike-io/cyberstrike@latest
# macOS (Homebrew)
brew install CyberStrikeus/tap/cyberstrike
# Windows (Scoop)
scoop install cyberstrike
# Linux / macOS (curl)
curl -fsSL https://cyberstrike.io/install.sh | bash
CyberStrike создаётся сообществом безопасности для сообщества безопасности. Мы приветствуем вклад в следующих областях:
Перед отправкой PR прочитайте Руководство по участию. Все работы должны соответствовать политике этичного использования проекта — CyberStrike предназначен только для авторизованного тестирования безопасности.
AGPL-3.0-only — Бесплатно для личного использования и open-source проектов. Коммерческое лицензирование доступно через contact@cyberstrike.io.
CyberStrike — это основная платформа. Данные MCP-серверы расширяют её возможности:
| Проект | Домен | Инструменты |
|---|---|---|
| CyberStrike | Автономный агент для наступательной безопасности | 13+ агентов, 56+ инструментов, 7 600+ навыков, 150+ ИИ-провайдеров |
| cloud-audit-mcp | Облачная безопасность (AWS/Azure/GCP) | 38 инструментов, 60+ проверок |
| github-security-mcp | Контроль безопасности GitHub | 39 инструментов, 45 проверок |
| cve-mcp | Аналитика уязвимостей | 23 инструмента, 5 источников |
| osint-mcp | OSINT и разведка | 37 инструментов, 12 источников |
cyberstrike.io · Документация · Discord · X.com · GitHub
Создано хакерами, которые устали копировать и вставлять данные между терминалами.