新闻详情

新闻详情

首页 / 资讯中心 / 详情

AI Agent 渗透挖洞平台|接入百款工具、MCP、SKILL,内置 C2 与 WebShell 会话管理,所有挖洞操作攻击链可视化

发布时间:2026/9/30 12:45:43来源:尧图网络
AI Agent 渗透挖洞平台|接入百款工具、MCP、SKILL,内置 C2 与 WebShell 会话管理,所有挖洞操作攻击链可视化
0x01 工具介绍CyberStrikeAI 是 AI 原生的 Agent 渗透测试挖洞平台集成上百款常用安全工具内置 C2 与 WebShell 会话管理。依托 Eino 多智能体与原生 MCP 能力可将自然语言指令转化为受控攻防动作支持攻击链可视化建模。平台搭载 RBAC 权限管控、工具调用拦截防护全链路审计日志完整留存攻防证据配套资产、漏洞一体化管理支持 Burp 插件与浏览器扩展一条命令快速部署仅用于已获得授权的安全评估与红蓝对抗演练。注意现在只对常读和星标的才展示大图推送建议大家把渗透安全HackTwo设为星标⭐️否则可能就看不到了啦下载地址在末尾 #渗透安全HackTwo0x02 功能介绍✨核心特点Web 控制台任务管理漏洞管理WebShell 管理MCP 管理Skills 管理系统设置工具与知识扩展安全工具提供 100 精选 YAML 工具配方支持自定义扩展和按角色控制。MCP 集成支持 HTTP、stdio、SSE、外部 MCP 联邦和动态工具发现。⏱️弹性工具执行阻塞型 MCP/工具调用交给 worker 执行Agent 只有限等待支持execution_id多轮等待、主动取消、单 server 熔断、并发限制和统一输出兜底。Agent Skills遵循标准 Skill 目录结构支持渐进式按需加载。知识库组合查询改写、向量检索、精排和结果后处理能力。️视觉分析使用独立视觉模型分析截图、验证码和 UI对话中仅保留文字摘要。智能体与编排智能体执行层将自然语言意图转化为受控、可审计的安全行动。Eino 编排支持单智能体及 Deep、Plan-Execute、Supervisor 多智能体模式。工作流通过 Agent、工具、条件、审批和输出节点构建可复用流程。角色化测试为常见安全场景提供聚焦的提示词和工具策略。系统预置 100 渗透/攻防工具覆盖完整攻击链网络扫描nmap、masscan、rustscan、arp-scan、nbtscan Web 应用扫描sqlmap、nikto、dirb、gobuster、feroxbuster、ffuf、httpx 漏洞扫描nuclei、wpscan、wafw00f、dalfox、xsser 子域名枚举subfinder、amass、findomain、dnsenum、fierce 网络空间搜索引擎fofa_search、zoomeye_search、quake_search、shodan_search API 安全graphql-scanner、arjun、api-fuzzer、api-schema-analyzer 容器安全trivy、clair、docker-bench-security、kube-bench、kube-hunter 云安全prowler、scout-suite、cloudmapper、pacu、terrascan、checkov 二进制分析gdb、radare2、ghidra、objdump、strings、binwalk 漏洞利用metasploit、msfvenom、pwntools、ropper、ropgadget 密码破解hashcat、john、hashpump 取证分析volatility、volatility3、foremost、steghide、exiftool 后渗透linpeas、winpeas、mimikatz、bloodhound、impacket、responder CTF 实用工具stegsolve、zsteg、hash-identifier、fcrackzip、pdfcrack、cyberchef 系统辅助exec、create-file、delete-file、list-files、modify-fileBurpsuite联动0x03 更新介绍CyberStrikeAI 现已接入 TypeSafe Jev 作为人机协同审批引擎Agent 每次非白名单工具调用会把工具名、参数和策略一次性交给 Jev 做结构化放通/拦截不再依赖聊天模型输出 JSON。Jev 并行判断破坏性风险与授权渗透意图本地规则合成 approve/reject默认放行授权渗透只拦截打挂业务、毁数据、改账号权限或改线上配置的操作。自定义审批策略会作为组织规则叠加OpenAI 协议小模型仍可选用。0x04 使用介绍安装与使用指南环境要求Go 1.25下载安装以go.mod为准Python 3.10 (下载安装)cd CyberStrikeAI chmod x run.sh ./run.shrun.sh脚本会自动完成✅ 检查并验证 Go 和 Python 环境✅ 创建 Python 虚拟环境✅ 安装 Python 依赖包✅ 下载 Go 依赖模块✅ 编译构建项目✅ 启动服务器配置 AI 通道首次使用前必填ai: default_channel: openai-main channels: openai-main: name: OpenAI Main provider: openai_compatible api_key: ${OPENAI_API_KEY} base_url: https://api.openai.com/v1 # 或 https://api.deepseek.com/v1 model: gpt-4o # 或 deepseek-chat, qwen3-max 等 max_total_tokens: 120000 max_completion_tokens: 16384其他启动方式# 直接运行需自行配环境与 run.sh 默认一致可加 --https go run cmd/server/main.go --https # 手动编译 go build -o cyberstrike-ai cmd/server/main.go ./cyberstrike-ai --https0x05 下载《渗透安全HackTwo》回复20260929获取下载
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Redis原生AI能力实战:向量检索、MCP协议与agent-skills编排 2026/9/30 13:47:14

Redis原生AI能力实战:向量检索、MCP协议与agent-skills编排

1. 项目概述:Redis 已正式接入 AI —— 这不是营销话术,而是架构级融合的实操落地“Redis 已正式接入 AI!”——看到这个标题,你第一反应可能是:又一个蹭热点的标题党?AI 和 Redis 一个跑在 GPU 上&#xf…

阅读更多 →
Redis如何成为AI Agent的实时记忆中枢 2026/9/30 13:47:14

Redis如何成为AI Agent的实时记忆中枢

1. 项目概述:这不是“Redis AI”的营销噱头,而是协议层的真实融合 “Redis 已正式接入 AI!”——看到这个标题,我第一反应不是点开链接,而是抓起键盘连上本地 Redis 实例敲了条 INFO 命令。为什么?因为过…

阅读更多 →
5G QoS机制深度解析:从QoS Flow到端到端优化实践 2026/9/30 13:47:06

5G QoS机制深度解析:从QoS Flow到端到端优化实践

简介:《5G网络优化QoS管理机制》PPT课件面向5G网络优化工程师、无线接入网运维人员及通信专业学习者,系统讲解从4G EPS承载到5G QoS Flow的架构演进,并对QFI、5QI、GBR/Non-GBR、GFBR/MFBR等关键参数的定义与用途逐一说明。内容涵盖UPF、RAN、…

阅读更多 →
第73天算法刷题复盘:二分查找、贪心、堆与排序模块化实战 2026/9/30 13:47:05

第73天算法刷题复盘:二分查找、贪心、堆与排序模块化实战

1. 第73天,我决定把刷题节奏重新按“模块”切一遍刷到第73天这个节点,说实话心态和前几天完全不一样。前30天是硬扛,靠新鲜感撑着,一天三题不写出来不睡觉;40到60天开始进入一种机械状态,题目刷得挺多&…

阅读更多 →
计算机网络综合题高效复习:从题型拆解到协议栈贯通 2026/9/30 13:46:57

计算机网络综合题高效复习:从题型拆解到协议栈贯通

简介:围绕计算机网络课程中 IP 地址、子网划分、CIDR 路由与 VLAN 配置等高频综合题,整理出一份 doc 文档,汇编了多道典型计算与实例分析题,每题均附逐步解答和关键结论。内容覆盖二进制与十进制 IP 互换、地址类别判定、子网掩码…

阅读更多 →
基于CNN的找矿预测:多源空间数据融合与靶区圈定 2026/9/30 13:46:57

基于CNN的找矿预测:多源空间数据融合与靶区圈定

前几年跟着一个老地质队员跑野外,他站在一个山包上,指着远处说了句话让我印象很深:这块地方,航磁是高的,重力也是高的,边上有一条北东向的断裂切过去,再往外一圈水系沉积物里铜铅锌都冒头&#…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉