AIPentest/CyberStrikeAI
The system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.
CyberStrikeAI – AI 기반 펜테스트 플랫폼
무엇인가요
- Go로 작성된 오픈소스 보안 테스트 세트로, nmap, sqlmap, nuclei 등 전통적인 펜테스트 도구를 자연어 명령어로 제어할 수 있습니다.
- 핵심 아이디어는 에이전트 기반 실행입니다: "192.168.1.1의 열린 포트를 스캔해"와 같이 원하는 작업을 설명하면, LLM 기반의 Eino 오케스트레이터가 이 의도를 재현 가능하고 감사 가능한 워크플로우로 변환합니다.
- 모든 작업, 증거, 결과는 SQLite 기반 워크스페이스에 저장되어 나중에 재실행하거나 검토할 수 있습니다.
주요 구성 요소
| 구성 요소 | 역할 |
|---|---|
| 에이전트 및 오케스트레이션 | 자연어 의도를 도구 호출로 변환; 단일 에이전트, 계획-실행, 다중 에이전트 감독 모드 지원. |
| MCP(Multi-Channel Protocol) 통합 | HTTP, stdio, SSE, 외부 도구 연계를 위한 통일 인터페이스; 재시도, 회로 차단, 결과 제한 처리. |
| 지식 기반 | 벡터 스토어 + 재랭킹을 통해 과거 발견, CVE 데이터, 사용자 정의 문서의 빠른 검색. |
| 거버넌스 | 인간-중개 승인, RBAC, 호출 차단 정규식, 감사 로그, 증거 보존. |
| 웹 UI | 대시보드, 작업/자산/취약점 관리자, 역할 기반 테스트 프리셋, Slack/Discord/WeChat 등 챗봇 지원. |
| C2 / WebShell | 승인된 레드팀 작업용 선택적 고위험 기능(리스너, 암호화 비콘, 파일 작업). |
| 플러그인 | Burp Suite 확장 및 브라우저 확장으로 캡처된 트래픽을 AI 워크플로우에 피드. |
사용 방법
- 배포 –
git clone … && ./run.sh한 줄 명령어로 Go, Python venv, 종속성 설치, 서버 빌드 및 시작(기본 HTTPS). - AI 채널 구성 – UI 또는
config.yaml에서 LLM 제공자(OpenAI, DeepSeek, Qwen 등) 추가(모델, API 키, 토큰 제한). - 프로젝트/대화 생성 – 자연어 작업 입력 또는 사전 정의된 역할(예: "웹 앱 펜테스트 담당자") 선택. 에이전트가 그래프 워크플로우를 생성하고
tools/의 적절한 도구 레시피(YAML 정의, 100개 이상 유틸리티)를 호출하여 출력 저장. - 검토 및 승인 – 고영향 작업(예: C2 시작, 파일 쓰기)은 수동 승인 또는 정규식 기반 차단으로 제어 가능.
- 재실행/내보내기 – 공격 체인 그래프, 자산 인벤토리, 취약점 보고서를 내보내거나 필터링, 재실행 가능.
리포지토리 내 포함 내용
cmd/– 서버 바이너리 및 MCP 진입점.internal/– 핵심 에이전트 로직, MCP 처리, C2 구현, 보안 실행 엔진.web/– Go 서버에서 제공하는 SPA 프론트엔드(HTML/JS).tools/– 100개 이상의 YAML 기반 도구 레시피(네트워크 스캐너, 웹 앱 스캐너, 클라우드 보안, 포렌식 등).roles/– 일반적인 테스트 시나리오에 맞춘 프롬프트 및 도구 정책을 맞춤화한 사전 작성된 역할 설정.skills/– 에이전트가 필요 시 로드할 수 있는 재사용 가능한 "스킬" 모듈.agents/– 다중 에이전트 계획을 설명하는 마크다운 오케스트레이션.docs/– 완전한 문서: 배포, 설정, 보안 강화, API 참조, 지식 기반 사용법, C2/WebShell 가이드, 기여자 노트.
일반적인 워크플로우 예시
사용자: "example.com의 서브도메인을 열거하고 결과에 대해 nuclei를 실행해줘."
→ 에이전트가 그래프 생성: subfinder → 중복 제거 → nuclei → 요약.
→ 각 단계에서 MCP를 통해 해당 도구 호출; 결과는 SQLite 증거 저장소에 저장.
→ UI는 실시간 그래프 표시, 사용자가 nuclei 스캔 승인 가능, 최종적으로 CVE 순위 기반 보고서 제공.
안전성 및 법적 고지
- README는 플랫폼이 소유하거나 명시적 허가를 받은 시스템에서만 사용되어야 한다고 강조합니다.
- 내장된 호출 차단, 역할 기반 도구 허용 목록, 강화 가이드로 실수 사용을 방지합니다.
- 모든 작업은 로그에 기록되어 감사 가능하며, 책임 있는 펜테스트 실천을 지원합니다.
커뮤니티 및 지원
- Discord 서버, WeChat 그룹, WeChat/Alipay를 통한 선택적 후원.
- 이 프로젝트는 404Starlink 생태계의 일부이며, TCH 인텔리전트 펜테스트 경진대회에서 인정받았습니다.
라이선스 – Apache 2.0.
결론: CyberStrikeAI는 LLM 오케스트레이션과 방대한 보안 도구 카탈로그를 결합한 진정한 AI 기반 펜테스트 프레임워크로, 승인된 보안 평가를 위한 웹 기반, 감사 가능한 환경을 제공합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트