文章总结: CyberStrikeAI是一款AI原生渗透测试协同体工具,使用Go编写,内置数百款安全工具,支持MCP协议。它能够通过自然语言指令自主规划、执行并总结完整的安全测试流程,让渗透测试像聊天一样简单。文档展示了一个使用该工具对pikachu靶场进行渗透测试的案例,AI成功识别并利用了RCE漏洞,最终上传了Webshell。该工具的优势包括AI智能决策、自然语言交互、攻击链可视化等。
综合评分: 85
文章分类: AI安全,渗透测试,安全工具,WEB安全,漏洞分析
AI 原生渗透测试协同体——CyberStrikeAI
CyberStrikeAI
神农Sec
2025年11月25日 09:00
安徽
扫码加圈子
获内部资料
#
网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(知识星球优惠卷)。
#
01
0x1 AI 原生渗透测试协同体——CyberStrikeAI
Github项目地址:https://github.com/Ed1s0nZ/CyberStrikeAI
简介:CyberStrikeAI 是一款 AI 原生渗透测试协同体,以 Go 编写,内置上百款安全工具,完整支持 MCP 协议,能够让智能体按照对话指令自主规划、执行并总结一次完整的安全测试流程。
一场”对话式”渗透测试
在今天的演示中,我们使用 CyberStrikeAI ——一款AI驱动的自主渗透测试平台,仅通过一句自然语言指令,就完成了对pikachu靶场的渗透测试,并成功上传了Webshell。
测试环境 :pikachu靶场
测试过程:像聊天一样简单
步骤1:启动CyberStrikeAI
我们通过命令行启动CyberStrikeAI:
./run.sh
步骤2:打开Web界面
访问 http://localhost:8080,进入CyberStrikeAI的Web界面。
步骤3:输入自然语言指令
在”Conversation Testing”标签页中,输入以下指令:
http://xx.xx.xx.xx:8000/vul/rce/rce_ping.php
步骤4:AI自主执行
CyberStrikeAI立即开始执行任务,通过AI智能决策引擎,自动选择最优测试策略和工具组合:
- 首先,AI分析了目标URL,确认是RCE(远程命令执行)漏洞
- 然后,AI自动调用
nmap进行基础端口扫描 - 接着,AI选择使用
sqlmap进行SQL注入测试 - 最后,AI识别出RCE漏洞,并成功利用漏洞上传Webshell
测试结果:成功上传Webshell
AI执行过程 (展示部分截图):
1、信息收集:
[AI思考]:我将对这个RCE(远程代码执行)漏洞进行深入分析和测试。首先让我检查这个端点的基本情况。
2、命令注入测试:
[AI思考]:现在我看到这是一个Pikachu漏洞练习平台的RCE(远程代码执行)测试页面,专门用于测试ping命令的注入。页面有一个表单,允许输入IP地址进行ping操作。这很可能是存在命令注入漏洞的。让我测试基本的命令注入:
3、获取更多信息:
[AI思考]:太棒了!命令注入成功了!我可以看到页面返回了 uid=1000(www-data) gid=50(staff) groups=50(staff),这证明了命令注入漏洞的存在。现在让我进一步探索系统信息,获取更多有用的数据:
[AI思考]:很好!现在让我检查Web目录结构和配置文件:
[AI思考]:现在让我检查 /app 目录的内容:
4、了解漏洞原理:
[AI思考]:现在让我查看RCE漏洞的具体PHP文件,了解漏洞原理:
[AI思考]:完美!现在我完全理解了这个漏洞。从源代码可以看到,PHP代码直接将用户输入的 $ip 变量拼接到 shell_exec() 函数中,没有任何过滤或验证:$ip=$_POST['ipaddress'];$result.=shell_exec('ping -c 4 '.$ip);这是一个典型的命令注入漏洞。现在让我测试更高级的利用,比如读取敏感文件:
5、读取更多信息:
[AI思考]:现在让我尝试读取数据库配置文件,看看是否有敏感信息:
[AI思考]:现在让我查看数据库配置文件:
[AI思考]:现在让我查看配置文件,看看数据库连接参数:
[AI思考]:完美!现在我获得了数据库连接信息:DBHOST: 127.0.0.1、DBUSER: root、DBPW: (空密码)、DBNAME: pikachu、DBPORT: 3306,这是一个非常严重的安全问题!数据库使用空密码,这意味着我可以直接访问数据库。让我测试是否可以连接并读取数据:
[AI思考]:太棒了!数据库连接成功,我可以看到多个数据库,包括 pikachu 和 pkxss。现在让我查看 pikachu 数据库的表结构:
[AI思考]:现在让我查看 users 表的内容,这通常包含用户凭证:
6、上传webshell
[AI思考]:太棒了!我成功获取了用户数据库,包含3个用户的凭证:admin: e10adc3949ba59abbe56e057f20f883e (MD5 hash of "123456")、pikachu: 670b14728ad9902aecba32e22fa4f6bd (MD5 hash of "123456789")、test: e99a18c428cb38d5f260853678922e03 (MD5 hash of "12345")、现在让我尝试创建一个Web shell来获得持久访问权限:
[AI思考]:现在让我验证Web shell是否创建成功:
[AI思考]:完美!Web shell 已经成功创建并可以执行任意命令。现在让我测试更高级的利用,比如查看网络连接和进程:
[AI思考]:看起来 netstat 命令可能没有输出或者被限制了。让我尝试其他命令:
7、痕迹清理:
[AI思考]:很好!现在让我清理痕迹并总结发现的漏洞:
8、报告生成:
9、攻击链生成:
10、攻击链详情:
最终结果 :成功上传Webshell,通过浏览器访问http://xx.xx.xx.xx:8000/shell.php即可控制服务器!
CyberStrikeAI优势
✨ 核心优势
-
AI智能决策
:无需手动选择工具,AI自动分析目标并选择最优测试策略
-
自然语言交互
:像聊天一样描述测试需求,系统自动执行
-
数百个内置工具
:集成nmap、sqlmap、nikto等数百个安全工具
-
MCP协议支持
:无缝对接IDE(如Cursor),实现开发环境直接调用
-
自动结果处理
:对于大结果自动分页处理,避免长输出问题
🛠️ 技术亮点
-
攻击链可视化
:自动构建攻击路径,清晰展示漏洞发现和利用过程
-
大结果分页
:处理超长输出结果,支持关键字搜索和条件过滤
-
实时监控
:实时查看工具执行状态和结果
-
安全隔离
:工具执行环境隔离,确保系统安全
如何快速上手?
1. 安装依赖
git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git
cd CyberStrikeAI
go mod download
2. 配置API Key
在config.yaml中配置OpenAI API Key(或DeepSeek、Claude等兼容API):
openai:
api_key:"sk-your-api-key-here"
base_url:"https://api.openai.com/v1"
model:"gpt-4"
3. 启动服务
./run.sh
4. 访问Web界面
打开浏览器,访问 http://localhost:8080,开始你的AI渗透测试之旅!
结语
传统渗透测试需要安全人员熟悉大量工具和命令,而CyberStrikeAI让安全测试变得像聊天一样简单。通过AI的智能决策,我们不再需要记住每个工具的复杂参数,只需描述目标,AI就会自动执行完整的渗透测试流程。
“安全测试,应该像对话一样简单。”
02
0x2 内部小圈子详情介绍
我们是神农安全,点赞 + 在看 铁铁们点起来,最后祝大家都能心想事成、发大财、行大运。
内部圈子介绍
圈子专注于更新src/红蓝攻防相关:
1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、知识星球专属微信“小圈子交流群”3、微信小群一起挖洞4、内部团队专属EDUSRC证书站漏洞报告5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)6、分享src挖掘技巧tips7、不定期有众测、渗透测试项目(一起挣钱)8、不定期有工作招聘内推(工作/护网内推)9、送全国职业技能大赛环境+WP解析(比赛拿奖)10、十个专栏会持续更新~提前续费有优惠,好用不贵很实惠11、每日内部资料分享,内部圈子资料1000+12、联系圈主获取:内部漏洞知识库+圈子使用手册+内部圈子交流群13、VX:routing_love,技术交流+疑问解决
内部圈子专栏介绍
知识星球内部共享资料截屏详情如下
(只要没有特殊情况,每天都保持更新)
知识星球——神农安全
星球现价 ¥50元
如果你觉得应该加入,就不要犹豫,价格只会上涨,不会下跌
星球人数少于1400人 50元/年
星球人数少于1600人 65元/年
(新人优惠卷20,扫码或者私信我即可领取)
欢迎加入星球一起交流,券后价仅50元!!! 即将满1400人涨价
长期更新,更多的0day/1day漏洞POC/EXP
内部知识库–(持续更新中)
知识库部分大纲目录如下:
知识库跟知识星球联动,基本上每天保持更新,满足圈友的需求
知识库和知识星球有师傅们关注的EDUSRC和CNVD相关内容(内部资料)
还有网上流出来的各种SRC/CTF等课程视频
量大管饱,扫描下面的知识星球二维码加入即可
不会挖CNVD?不会挖EDURC?不会挖企业SRC?不会打nday和通杀漏洞?
直接加入我们小圈子:知识星球+内部圈子交流群+知识库
快来吧!!
神农安全知识库内部配置很多内部工具和资料💾,玄机靶场邀请码+EDUSRC邀请码等等
快要护网来临,是不是需要护网面试题汇总?问题+答案(超级详细🔎)
最后,师傅们也是希望找个好工作,那么常见的渗透测试/安服工程师/驻场面试题目,你值得拥有!!!
内部小圈子——圈友反馈(良心价格)
神农安全公开交流群
有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
往期回顾
手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享
JS漏洞挖掘|分享使用FindSomething联动的挖掘思路
渗透测试 | 从jeecg接口泄露到任意管理员用户接管+SQL注入漏洞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:神农Sec CyberStrikeAI《AI 原生渗透测试协同体——CyberStrikeAI》