本文记录在 VMware Workstation 的 Kali Linux 中安装 CyberStrikeAI 的完整过程,包含 VMware NAT 网络修复、Go 环境安装、源码下载、项目编译、中文界面切换以及后台运行方法。
CyberStrikeAI 仅应在本地靶场、CTF 或明确授权的安全测试范围内使用。
一、环境说明
本次安装环境:
宿主系统:Windows
虚拟化软件:VMware Workstation
虚拟机系统:Kali Linux 64 位
网络模式:NAT(VMnet8)
CyberStrikeAI 访问地址:http://127.0.0.1:8080
建议至少分配:
内存:4 GB
处理器:2 核
磁盘:40 GB
如果 Kali 已经可以正常访问互联网,可以直接跳到“安装基础依赖”。
二、修复 VMware NAT 网络
如果 Kali 执行:
ip a
只看到类似:
eth0: NO-CARRIER
state DOWN
或者执行:
ping -c 3 223.5.5.5
提示:
网络不可达
说明 VMware NAT 网络没有正常工作。
1. 在 Windows 中启动 VMware 网络服务
以管理员身份打开 Windows PowerShell,执行:
Get-Service -Name “VMnetDHCP”,”VMware NAT Service” |
Format-Table Status,Name,DisplayName -AutoSize
启动 VMware DHCP 和 NAT 服务:
sc.exe start VMnetDHCP
sc.exe start “VMware NAT Service”
设置为自动启动:
Set-Service -Name “VMnetDHCP” -StartupType Automatic
Set-Service -Name “VMware NAT Service” -StartupType Automatic
再次检查:
Get-Service -Name “VMnetDHCP”,”VMware NAT Service” |
Format-Table Status,Name,DisplayName -AutoSize
正常状态应该为:
Running VMnetDHCP
Running VMware NAT Service
检查 VMnet8 地址:
Get-NetIPAddress `
-InterfaceAlias “VMware Network Adapter VMnet8” `
-AddressFamily IPv4 |
Format-Table InterfaceAlias,IPAddress,PrefixLength -AutoSize
正常情况下会看到类似:
VMware Network Adapter VMnet8 192.168.101.1 24
如果显示的是 169.254.x.x,说明 VMware 虚拟网络配置仍未恢复,可以在 VMware Virtual Network Editor 中使用:
Change Settings → Restore Defaults
重建 VMnet8。
2. 在 Kali 中重新连接网卡
回到 Kali,执行:
sudo ip link set eth0 down
sudo ip link set eth0 up
sudo systemctl restart NetworkManager
sudo nmcli device set eth0 managed yes
sudo nmcli device connect eth0
检查地址和路由:
ip -4 addr show eth0
ip route
正常会获得类似地址:
inet 192.168.101.138/24
default via 192.168.101.2
测试外网和 DNS:
ping -c 3 223.5.5.5
ping -c 3 github.com
两个地址都能响应,就说明网络已经恢复。
三、安装基础依赖
在 Kali 终端执行:
sudo apt update
sudo apt install -y \
git curl wget unzip ca-certificates \
python3 python3-venv python3-pip \
build-essential pkg-config tmux
检查 Python:
python3 –version
四、安装 Go 环境
本次安装使用 Go 1.26.5。
进入临时目录:
cd /tmp
下载 Go:
wget -c https://go.dev/dl/go1.26.5.linux-amd64.tar.gz
校验安装包:
echo “5c2c3b16caefa1d968a94c1daca04a7ca301a496d9b086e17ad77bb81393f053 go1.26.5.linux-amd64.tar.gz” |
sha256sum -c –
校验成功会显示:
go1.26.5.linux-amd64.tar.gz: 成功
删除旧版本并解压:
sudo rm -rf /usr/local/go
sudo tar -C /usr/local \
-xzf /tmp/go1.26.5.linux-amd64.tar.gz
将 Go 添加到环境变量:
grep -qxF ‘export PATH=/usr/local/go/bin:$PATH’ ~/.zshrc || \
echo ‘export PATH=/usr/local/go/bin:$PATH’ >> ~/.zshrc
source ~/.zshrc
hash -r
检查版本:
go version
正常输出:
go version go1.26.5 linux/amd64
五、下载 CyberStrikeAI
可以先尝试使用 Git:
cd ~
git config –global http.version HTTP/1.1
git clone –depth 1 \
https://github.com/Ed1s0nZ/CyberStrikeAI.git
部分网络环境可能出现:
Recv failure: 连接被对方重置
遇到这种情况,可以直接下载 GitHub 源码压缩包。
使用源码压缩包下载
执行:
cd ~
rm -rf CyberStrikeAI CyberStrikeAI-main CyberStrikeAI.zip
curl -4 –http1.1 -L \
–retry 20 \
–retry-delay 3 \
–retry-all-errors \
–connect-timeout 30 \
–continue-at – \
-o CyberStrikeAI.zip \
https://codeload.github.com/Ed1s0nZ/CyberStrikeAI/zip/refs/heads/main
检查压缩包:
ls -lh ~/CyberStrikeAI.zip
unzip -t ~/CyberStrikeAI.zip
确认没有错误后解压:
cd ~
unzip CyberStrikeAI.zip
mv CyberStrikeAI-main CyberStrikeAI
cd CyberStrikeAI
查看项目文件:
ls
应该可以看到:
run.sh
go.mod
config.yaml
README.md
等项目文件。
六、编译并启动 CyberStrikeAI
为启动脚本添加执行权限:
cd ~/CyberStrikeAI
chmod +x run.sh
使用 HTTP 模式启动:
./run.sh –http
首次运行时,脚本会自动完成:
检查 Go 和 Python 环境
创建 Python 虚拟环境
安装 Python 依赖
下载 Go 依赖
编译 CyberStrikeAI
启动 Web 服务
编译期间可能看到:
Downloading Go dependencies…
Building project…
首次编译需要等待几分钟,不要按 Ctrl+C。
启动完成后,用 Kali 浏览器访问:
http://127.0.0.1:8080
按照终端显示的用户名和初始密码登录。默认管理员用户名通常为:
admin
运行 run.sh 的终端不能关闭,否则 CyberStrikeAI 后端会随之停止。
七、切换中文界面
登录后,点击右上角:
English
选择:
中文
页面会切换为中文界面。
如果没有立即变化,可以刷新页面:
Ctrl + Shift + R
八、配置 AI 模型
进入:
系统设置 → 基本设置
使用 OpenAI 兼容接口时,选择:
OpenAI / 兼容 OpenAI 协议
需要填写:
Base URL
API Key
模型名称
最大上下文 Token 数
以 OpenAI 兼容模型服务为例:
API 提供商:OpenAI / 兼容 OpenAI 协议
Base URL:模型服务商提供的兼容接口地址
API Key:模型服务商生成的 API Key
模型:填写服务商实际支持的模型标识
推荐点击模型输入框旁边的:
获取列表
从 API 返回的模型列表中选择,避免手动填写错误。
填写完成后依次点击:
测试连接 → 保存
然后进入聊天页面发送:
只回复:模型连接成功
能够正常回复,说明模型配置完成。
API Key 不要发布到网站、截图或公开代码仓库中。
九、使用 tmux 保持后台运行
直接关闭终端会导致 CyberStrikeAI 停止。可以使用 tmux 让服务持续运行。
创建 tmux 会话:
tmux new -s cyberstrike
进入项目并启动:
cd ~/CyberStrikeAI
./run.sh –http
让程序继续在后台运行:
按 Ctrl+B
松开后再按 D
查看已有会话:
tmux ls
重新进入 CyberStrikeAI 会话:
tmux attach -t cyberstrike
停止服务时,进入会话后按:
Ctrl+C
十、常见问题
1. GitHub 克隆时连接被重置
错误:
Recv failure: 连接被对方重置
解决方法是改用 GitHub 源码 ZIP:
curl -4 –http1.1 -L \
-o CyberStrikeAI.zip \
https://codeload.github.com/Ed1s0nZ/CyberStrikeAI/zip/refs/heads/main
2. 浏览器提示连接中断
错误类似:
NetworkError when attempting to fetch resource
一般是运行 CyberStrikeAI 的终端被关闭了。
重新启动:
cd ~/CyberStrikeAI
./run.sh –http
检查 8080 端口:
ss -lntp | grep ‘:8080’
测试本地服务:
curl -sS -o /dev/null \
-w ‘HTTP状态码:%{http_code}\n’ \
http://127.0.0.1:8080/
3. 编译长时间停在 Building project
新开一个终端检查:
ps aux | grep -E ‘go build|run.sh’ | grep -v grep
如果能看到 go build,说明仍在编译,可以继续等待。
4. Kali 没有网络
检查:
ip a
ip route
如果看到:
eth0: NO-CARRIER
需要检查 Windows 中的:
VMware DHCP Service
VMware NAT Service
VMware Network Adapter VMnet8
5. 重新启动 CyberStrikeAI
以后每次启动只需要:
cd ~/CyberStrikeAI
./run.sh –http
访问:
http://127.0.0.1:8080
十一、安全建议
CyberStrikeAI 包含自动化信息收集、漏洞验证、WebShell 管理和 C2 等高风险功能,建议遵守以下原则:
只测试自己的靶机、CTF 或明确授权目标
不要对公网随机扫描
不要攻击 Windows 宿主机和 VMware 网关
不要使用桥接模式暴露存在漏洞的靶机
不要上传真实业务数据或 API Key
重要操作开启人机协同审批
搭建本地靶场时,建议将 Kali 和靶机都放在:
NAT(VMnet8)
或者:
Host-only
不要把存在已知漏洞的靶机直接桥接到真实局域网。
十二、安装命令汇总
网络正常的情况下,可以按下面顺序安装:
sudo apt update
sudo apt install -y \
git curl wget unzip ca-certificates \
python3 python3-venv python3-pip \
build-essential pkg-config tmux
cd /tmp
wget -c https://go.dev/dl/go1.26.5.linux-amd64.tar.gz
echo “5c2c3b16caefa1d968a94c1daca04a7ca301a496d9b086e17ad77bb81393f053 go1.26.5.linux-amd64.tar.gz” |
sha256sum -c –
sudo rm -rf /usr/local/go
sudo tar -C /usr/local \
-xzf /tmp/go1.26.5.linux-amd64.tar.gz
echo ‘export PATH=/usr/local/go/bin:$PATH’ >> ~/.zshrc
source ~/.zshrc
go version
cd ~
curl -4 –http1.1 -L \
–retry 20 \
–retry-delay 3 \
–retry-all-errors \
–connect-timeout 30 \
-o CyberStrikeAI.zip \
https://codeload.github.com/Ed1s0nZ/CyberStrikeAI/zip/refs/heads/main
unzip CyberStrikeAI.zip
mv CyberStrikeAI-main CyberStrikeAI
cd CyberStrikeAI
chmod +x run.sh
./run.sh –http
最后打开:
http://127.0.0.1:8080