首款红队开源AI智能体、全覆盖120+OWASP用例、一站式自主渗透、自动完成侦察、漏洞利用、合规报告全流程

admin 2026-08-14 08:38:23 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: CyberStrike是一款开源AI自主渗透测试工具,内置13个垂直安全智能体,覆盖120余项OWASP用例,可独立完成侦察、漏洞利用与合规报告全流程。其支持十余家主流大模型及本地部署,结合Bolt远程执行与MCP生态扩展能力。本文实为工具推介与知识星球引流,缺乏深层技术原理解析。 综合评分: 55 文章分类: 渗透测试,AI安全,红队,安全工具,软文广告


cover_image

首款红队开源AI智能体、全覆盖120+OWASP用例、一站式自主渗透、自动完成侦察、漏洞利用、合规报告全流程

CyberStrikeus CyberStrikeus

渗透安全HackTwo

2026年8月13日 00:09 广东

在小说阅读器读本章

去阅读

0x01 工具介绍

CyberStrike 是首个专为攻击性安全打造的开源 AI 智能体,可在终端实现自主渗透测试。仅需一条命令即可启动,内置 13 + 专业安全智能体,覆盖 120+ OWASP 测试用例。能够独立完成侦察、漏洞发现、漏洞利用与报告生成完整流程,充当你的 AI 红队。工具兼容主流大模型,依托 MCP 生态持续扩展能力,支持远程 Bolt 服务分布式调度,帮助渗透测试人员、白帽猎人高效开展授权安全评估。

注意:现在只对常读和星标的公众号才展示大图推送,建议大家把渗透安全HackTwo设为星标⭐️则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心特点

独特之处

1️⃣ 13+ 专业安全智能体,各司其职

CyberStrike 不是”一个模型干所有事”,而是配备了13 个以上垂直领域的安全专家智能体

| 智能体 | 专攻领域 | | — | — | | cyberstrike | 全能主智能体,统筹全局 | | web-application | OWASP Top 10、WSTG 方法论、API 安全 | | mobile-application | Android/iOS、Frida/Objection、MASTG/MASVS | | cloud-security | AWS/Azure/GCP、IAM 配置错误、CIS 基准 | | internal-network | AD 域渗透、Kerberos 攻击、横向移动 | | 专项测试器 | IDOR、授权绕过、批量赋值、注入、SSRF、文件攻击等 8 类 |

每个智能体都携带特定领域的方法论和工具知识,不靠猜测,只凭框架说话。

2️⃣ 真·自主行动,不是”问答助手”

普通 AI 工具需要你说一步它做一步。CyberStrike 能:

  • 🧠 规划多步攻击链 —— 自动串联侦察与利用
  • 🔧 执行工具并分析结果 —— 发现有趣内容时自动转向
  • 📝 生成有证据支撑的报告 —— 符合合规团队理解的标准
你只需说:"对 https://target.com 执行完整的 OWASP WSTG 评估",剩下的交给它。

3️⃣ 任意 LLM,拒绝厂商锁定

支持 15+ 家 LLM 提供商,开箱即用:

Anthropic · OpenAI · Google · Amazon Bedrock · Azure · Groq · Mistral · OpenRouter

甚至可以通过 OpenAI 兼容端点接入本地模型。用 Claude、GPT、Gemini,还是你自己部署的 LLM,完全由你决定。模型越强越便宜,CyberStrike 就越强。

4️⃣ Bolt 远程执行 + MCP 生态扩展

🔌 Bolt 远程工具服务器 你的安全工具不必挤在笔记本上。把 Bolt 部署到装有渗透测试工具包的 VPS,通过 Ed25519 密钥配对 + MCP 协议,从本地 TUI 远程控制。带宽更好的服务器跑重扫描,本地只留一个终端。

🧩 MCP 安全套件扩展

  • cloud-audit-mcp:云安全审计,覆盖 AWS/Azure/GCP 60+ 项检查
  • github-security-mcp:GitHub 仓库、Actions、密钥、供应链安全
  • cve-mcp:CVE 情报聚合(NVD、EPSS、CISA KEV、GitHub Advisory)
  • osint-mcp:Shodan、VirusTotal、Censys 等 OSINT 侦察

全部开源,均可通过 npx 安装,独立使用或接入 CyberStrike。

#

0x03 更新介绍

✅ 120+ OWASP 测试用例全覆盖 —— 从信息收集到业务逻辑漏洞,系统化执行 WSTG 方法论✅ TUI 终端交互界面 —— 使用 Tab 键切换不同智能体,实时查看任务进度与工具输出✅ 30+ 内置工具直连 —— Shell 执行、网页抓取、HTTP 拦截、请求重放、证据收集、HackerOne 格式漏洞报告,一气呵成✅ 插件 SDK 开放 —— 构建你自己的智能体和工具,运行时动态注册,打造专属攻击平台✅ 桌面端全平台支持 —— 除了命令行,现提供 macOS / Windows / Linux 桌面应用,满足不同场景偏好

0x04 使用介绍

📦安装与使用指南

命令行安装(推荐)

# 方式一:npm / bun / pnpm / yarnnpm i -g @cyberstrike-io/cyberstrike@latest# 方式二:macOS Homebrewbrew install CyberStrikeus/tap/cyberstrike# 方式三:Windows Scoopscoop install cyberstrike# 方式四:curl 一键脚本(Linux/macOS)curl -fsSL https://cyberstrike.io/install.sh | bash

桌面应用安装

| 平台 | 命令 | | — | — | | macOS | brew install --cask cyberstrike-desktop | | Windows | scoop bucket add extras; scoop install extras/cyberstrike-desktop |

也可以直接下载安装包。

启动使用

# 安装后全局可用cyberstrike# 然后告诉它你的目标# "对 https://target.com 执行完整的 OWASP WSTG 评估"

首次启动后,配置你的 LLM Provider API Key,选择智能体,按下 Tab 切换角色,即可开始你的 AI 红队之旅。

0x05 内部VIP星球介绍-V1.5(福利)

如果你想学习更多渗透测试技术/应急溯源/免杀工具/挖洞SRC赚取漏洞赏金/红队打点等欢迎加入我们内部星球可获得内部工具字典和享受内部资源和内部交流群,每天更新1day/0day漏洞刷分上分(2026POC更新至12922+)包含全网一些付费扫描工具及内部原创的Burp自动化漏洞探测插件/漏扫工具等,AI代审工具,最新挖洞技巧、SKILL等。shadon/Hunter/0zone/Zoomeye/Quake/Fofa高级会员/AI账号/CTFShow等各种账号会员共享。详情点击下方链接了解,觉得价格高的师傅后台回复” 星球 “有优惠券名额有限先到先得❗️啥都有❗️全网资源最新最丰富❗️**(🤙截止目前已有3000+多位师傅选择加入❗️早加入早享受)

最新漏洞情报分享:https://t.zsxq.com/DSAvv

👉点击了解加入–>>内部VIP知识星球福利介绍V1.5版本-1day/0day漏洞库及内部资源更新

结尾

免责声明

获取方法

公众号回复20260813获取下载、回复 加群 获取交流群

最后必看-免责声明

文章中的案例或工具仅面向合法授权的企业安全建设行为,如您需要测试内容的可用性,请自行搭建靶机环境,勿用于非法行为。如用于其他用途,由使用者承担全部法律及连带责任,与作者和本公众号无关。本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用。如您在使用本工具或阅读文章的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具或文章或来源于网络,若有侵权请联系作者删除,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!


往期推荐

1.内部VIP知识星球福利介绍V1.5(AI自动化)

2.CS4.8-CobaltStrike4.8汉化+插件版

3.全新升级BurpSuite2026.4专业(稳定版)

4.最新xray1.9.11高级版下载Windows/Linux

5.最新HCL AppScan Standard

渗透安全HackTwo

微信号:关注公众号获取

后台回复星球加入:知识星球

扫码关注 了解更多

上一篇文章:Nacos配置文件攻防思路总结|揭秘Nacos被低估的攻击面


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:渗透安全HackTwo CyberStrikeus CyberStrikeus《首款红队开源AI智能体、全覆盖120+OWASP用例、一站式自主渗透、自动完成侦察、漏洞利用、合规报告全流程》

评论:0   参与:  0