低调学安全

CyberStrikeAI智能渗透测试:用一句话搞定Webshell上传

工具开源地址:https://github.com/Ed1s0nZ/CyberStrikeAI

你是否还在为渗透测试中繁琐的命令敲击而烦恼?是否希望安全测试像聊天一样简单?今天,让我们一起见证AI如何"自动"完成渗透测试,甚至成功上传Webshell!


一场"对话式"渗透测试

在今天的演示中,我们使用 CyberStrikeAI ——一款AI驱动的自主渗透测试平台,仅通过一句自然语言指令,就完成了对pikachu靶场的渗透测试,并成功上传了Webshell。

测试环境 :pikachu靶场


测试过程:像聊天一样简单

步骤1:启动CyberStrikeAI

我们通过命令行启动CyberStrikeAI:

./run.sh

步骤2:打开Web界面

访问 http://localhost:8080,进入CyberStrikeAI的Web界面。

Preview

步骤3:输入自然语言指令

在"Conversation Testing"标签页中,输入以下指令:

http://xx.xx.xx.xx:8000/vul/rce/rce_ping.php

步骤4:AI自主执行

CyberStrikeAI立即开始执行任务,通过AI智能决策引擎,自动选择最优测试策略和工具组合:

  1. 首先,AI分析了目标URL,确认是RCE(远程命令执行)漏洞
  2. 然后,AI自动调用nmap进行基础端口扫描
  3. 接着,AI选择使用sqlmap进行SQL注入测试
  4. 最后,AI识别出RCE漏洞,并成功利用漏洞上传Webshell

测试结果:成功上传Webshell

AI执行过程 (展示部分截图):

1、信息收集:

[AI思考]:我将对这个RCE(远程代码执行)漏洞进行深入分析和测试。首先让我检查这个端点的基本情况。
Image
2、命令注入测试:
[AI思考]:现在我看到这是一个Pikachu漏洞练习平台的RCE(远程代码执行)测试页面,专门用于测试ping命令的注入。页面有一个表单,允许输入IP地址进行ping操作。这很可能是存在命令注入漏洞的。让我测试基本的命令注入:
Image
3、获取更多信息:
[AI思考]:太棒了!命令注入成功了!我可以看到页面返回了 uid=1000(www-data) gid=50(staff) groups=50(staff),这证明了命令注入漏洞的存在。现在让我进一步探索系统信息,获取更多有用的数据:
Image
[AI思考]:很好!现在让我检查Web目录结构和配置文件:
Image
[AI思考]:现在让我检查 /app 目录的内容:
Image
4、了解漏洞原理:
[AI思考]:现在让我查看RCE漏洞的具体PHP文件,了解漏洞原理:
Image
[AI思考]:完美!现在我完全理解了这个漏洞。从源代码可以看到,PHP代码直接将用户输入的 $ip 变量拼接到 shell_exec() 函数中,没有任何过滤或验证:$ip=$_POST['ipaddress'];$result.=shell_exec('ping -c 4 '.$ip);这是一个典型的命令注入漏洞。现在让我测试更高级的利用,比如读取敏感文件:
Image
5、读取更多信息:
[AI思考]:现在让我尝试读取数据库配置文件,看看是否有敏感信息:
Image
[AI思考]:现在让我查看数据库配置文件:
Image
[AI思考]:现在让我查看配置文件,看看数据库连接参数:
Image
[AI思考]:完美!现在我获得了数据库连接信息:DBHOST: 127.0.0.1、DBUSER: root、DBPW: (空密码)、DBNAME: pikachu、DBPORT: 3306,这是一个非常严重的安全问题!数据库使用空密码,这意味着我可以直接访问数据库。让我测试是否可以连接并读取数据:
Image
[AI思考]:太棒了!数据库连接成功,我可以看到多个数据库,包括 pikachu 和 pkxss。现在让我查看 pikachu 数据库的表结构:
Image
[AI思考]:现在让我查看 users 表的内容,这通常包含用户凭证:
Image
6、上传webshell
[AI思考]:太棒了!我成功获取了用户数据库,包含3个用户的凭证:admin: e10adc3949ba59abbe56e057f20f883e (MD5 hash of "123456")、pikachu: 670b14728ad9902aecba32e22fa4f6bd (MD5 hash of "123456789")、test: e99a18c428cb38d5f260853678922e03 (MD5 hash of "12345")、现在让我尝试创建一个Web shell来获得持久访问权限:
Image
[AI思考]:现在让我验证Web shell是否创建成功:
Image
[AI思考]:完美!Web shell 已经成功创建并可以执行任意命令。现在让我测试更高级的利用,比如查看网络连接和进程:
Image
[AI思考]:看起来 netstat 命令可能没有输出或者被限制了。让我尝试其他命令:
Image
7、痕迹清理:
[AI思考]:很好!现在让我清理痕迹并总结发现的漏洞:
Image

8、报告生成:

Image
Image

9、攻击链生成:

Image

10、攻击链详情:

Image
Image

最终结果 :成功上传Webshell,通过浏览器访问http://xx.xx.xx.xx:8000/shell.php即可控制服务器!


CyberStrikeAI优势

✨ 核心优势

  1. AI智能决策 :无需手动选择工具,AI自动分析目标并选择最优测试策略
  2. 自然语言交互 :像聊天一样描述测试需求,系统自动执行
  3. 数百个内置工具 :集成nmap、sqlmap、nikto等数百个安全工具
  4. MCP协议支持 :无缝对接IDE(如Cursor),实现开发环境直接调用
  5. 自动结果处理 :对于大结果自动分页处理,避免长输出问题

🛠️ 技术亮点

  • 攻击链可视化 :自动构建攻击路径,清晰展示漏洞发现和利用过程
  • 大结果分页 :处理超长输出结果,支持关键字搜索和条件过滤
  • 实时监控 :实时查看工具执行状态和结果
  • 安全隔离 :工具执行环境隔离,确保系统安全

如何快速上手?

1. 安装依赖

git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git
cd CyberStrikeAI
go mod download

2. 配置API Key

在config.yaml中配置OpenAI API Key(或DeepSeek、Claude等兼容API):

openai:
api_key:"sk-your-api-key-here"
base_url:"https://api.openai.com/v1"
model:"gpt-4"

3. 启动服务

./run.sh

4. 访问Web界面

打开浏览器,访问 http://localhost:8080,开始你的AI渗透测试之旅!


结语

传统渗透测试需要安全人员熟悉大量工具和命令,而CyberStrikeAI让安全测试变得像聊天一样简单。通过AI的智能决策,我们不再需要记住每个工具的复杂参数,只需描述目标,AI就会自动执行完整的渗透测试流程。

"安全测试,应该像对话一样简单。"


了解更多

👉 项目地址:https://github.com/Ed1s0nZ/CyberStrikeAI

👉 文档:https://github.com/Ed1s0nZ/CyberStrikeAI/blob/main/README.md

重要提示 :请仅在授权测试环境中使用本工具,遵守网络安全法律法规,切勿用于非法目的。

其他:使用中有任何需改进的地方,欢迎反馈交流!


#网络安全 #渗透测试 #AI安全 #CyberStrikeAI #WebShell #pikachu

你还在手动敲命令?试试让AI帮你做渗透测试吧!点击链接,开启你的AI安全之旅!