Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
blitzstrike — خادم MCP يجمع منهجية اختبار اختراق من ثلاث طبقات: استطلاع سطح الهجوم، والتحليل الساكن من المصدر إلى الحوض، والتحقق المباشر من النتائج مع سلاسل التصعيد. | Kitploit
أدوات/GitHubGitHub/shinthink/blitzstrike
أطر اختبار الاختراقالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاستغلال تطبيقات الويبجمع المعلوماتالفريق الأحمر
28منذ يوم واحدلم تتم المراجعة بعد
GitHub
shinthink/blitzstrike

blitzstrike

خادم MCP يجمع منهجية اختبار اختراق من ثلاث طبقات: استطلاع سطح الهجوم، والتحليل الساكن من المصدر إلى الحوض، والتحقق المباشر من النتائج مع سلاسل التصعيد.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Blitz Strike

GitHub Release GitHub Stars License TypeScript Bun MCP

Blitz Strike

استطلاع بسرعة. تحليل بعمق. تحقق قبل التقرير.

Blitz Strike هو منهجية منظمة لاختبار الاختراق — استطلاع، تحليل المصدر، والتحقق — تُقدَّم كخادم MCP عالمي. يقوم بإحصاء سطح الهجوم (BLITZ)، وتتبع إمكانية الوصول من المصدر إلى الهدف (EAGLE-EYE)، والتحقق من كل اكتشاف مباشرةً قبل الإبلاغ عنه (STRIKE). خادم واحد، لكل وكيل: من فرض النطاق إلى اكتشافات جاهزة للتقديم في استدعاء واحد لـ run_engagement، مع دليل أداة الاستغلال ذي الصلة مرفقاً بكل نتيجة.

إصابة الفحص هي فرضية. الاختبار المباشر هو الحكم.

يوجد Blitz Strike للقضاء على أكثر نمطي الفشل شيوعاً في تقييم الأمن الآلي: الإيجابيات الكاذبة الناتجة عن مطابقة الأنماط السطحية، والاكتشافات غير المتحقق منها المُبلَّغ عنها دون تأكيد مباشر.


ما الذي يفعله

Blitz Strike هو خادم بروتوكول سياق النموذج (MCP) (TypeScript / Bun) يغلّف منهجية تدقيق أمني من 3 مستويات كأدوات قابلة للاستدعاء — ويشغّل المهمة بأكملها على جانب الخادم، بحيث يعمل استدعاء واحد لـ run_engagement من Claude Code أو Cursor أو Hermes أو OpenCode أو Claude Desktop أو Gemini أو أي عميل MCP.

المستويات الثلاثة

يقوم Blitz Strike بتعيين منهجية منظمة لاختبار الاختراق — الاستطلاع، تحليل المصدر، والتحقق — إلى ثلاثة مستويات من الأدوات تُنفَّذ على جانب الخادم.

المستوىالاسمالمرحلةما الذي يفعله
1BLITZالاستطلاع ورسم سطح الهجوميُحصي سطح الهجوم المكشوف على نطاق واسع: نقاط الدخول غير المصادق عليها، والأهداف الخطرة، وحدود المصادقة.
2EAGLE-EYEالتحليل الساكن وتتبع تدفق البياناتيتتبع إمكانية الوصول من المصدر إلى الهدف ويُثري الاكتشافات مقابل رسم سلسلة التصعيد. يؤكد أن الهدف قابل للوصول، غير مصادق عليه، وقابل للاستغلال — وليس مجرد موجود.
3STRIKEالتحقق والاستغلاليُجري تحققاً مباشراً (انعكاس العلامة + التحكم السلبي)، وفرض النطاق، والتنسيق بحيث يتم تأكيد الاكتشاف قبل الإبلاغ عنه.

استطلاع → تحليل → تحقق. لا يُبلَّغ عن أي شيء حتى يؤكده STRIKE.


لماذا TypeScript / Bun

  • ملف تنفيذي ثابت واحد عبر bun build --compile — شحن ملف تنفيذي واحد لكل منصة.
  • توزيع بدون تثبيت عبر bunx blitzstrike / npx blitzstrike.
  • MCP TypeScript SDK من الدرجة الأولى (@modelcontextprotocol/sdk).
  • سلسلة أدوات واحدة للتطوير + الاختبار + البناء + الترجمة.

البدء السريع (30 ثانية)

root@kitploit:~
# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor        # verify the environment
npx -y blitzstrike install       # auto-register with every detected agent CLI

يكتشف npx blitzstrike install كل واجهة سطر أوامر للوكيل مثبَّتة (Claude Code، Cursor، OpenCode، Codex، Hermes، Gemini، Windsurf، Copilot، Cline) ويكتب إعداد MCP الصحيح لكل منها بصيغته الأصلية. أعد تشغيل وكيلك واستدعِ run_engagement.

من المصدر:

root@kitploit:~
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp

إعداد العميل (يعمل في أي عميل MCP)

root@kitploit:~
{
  "mcpServers": {
    "blitzstrike": {
      "command": "blitzstrike",
      "args": ["serve", "--mcp"]
    }
  }
}
  • Claude Code / Desktop: claude_desktop_config.json أو .mcp.json
  • Cursor: .cursor/mcp.json
  • OpenCode: .mcp.json
  • Hermes: mcp_servers: في config.yaml
  • Gemini / Copilot: إعداد MCP الأصلي

شغّل blitzstrike install لطباعة المقتطف الدقيق.


واجهة سطر الأوامر

root@kitploit:~
blitzstrike serve --mcp       # start MCP server over stdio (default)
blitzstrike doctor            # health check: runtime + 130-tool catalog + creds
blitzstrike install           # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike version           # print version

ما الذي يتحقق منه doctor

الفحصالحالة التي ستراها
وقت التشغيل (bun/node)OK / FAIL + إصلاح
كتالوج أدوات الأمان63/130 مثبَّتة، 67 عند الطلب
بيانات اعتماد FOFAOK / WARN + إصلاح
طبقات البيانات (السلاسل + كتالوج الأدوات)موجودة / مفقودة

كل مشكلة تحمل سطر fix: — بلا تخمين.

ما الذي يفعله install

يكتشف blitzstrike install ملفات إعداد عميل MCP الموجودة بالفعل (Claude ~/.claude.json، Cursor ~/.cursor/mcp.json، المشروع .mcp.json) ويدمج إدخال خادم Blitz Strike فيها — ولا يستبدل أبداً خوادم MCP الموجودة لديك. وعند عدم اكتشاف أي عميل، يطبع المقتطف للصق اليدوي.


الأدوات

BLITZ — فرز سطح الهجوم

الأداةالغرض
blitz_scan(path, max_files)فحص شجرة مصدر: إحصاء نقاط الدخول غير المصادق عليها + الأهداف الخطرة مع مراجع file:line.
blitz_file(path)نفس الفحص، لملف واحد.

EAGLE-EYE — التتبع العميق

الأداةالغرض
eagle_eye(path, symbol)إرجاع الجسم الكامل لدالة، والأهداف في النطاق، وبوابات المصادقة في النطاق.
eagle_grep(path, sink, max_hits)بحث دقيق عن الأهداف — الإبلاغ عن إصابة فقط داخل جسم دالة، مع تمييزها محمية/غير محمية.
enrich_scan(path, max_files)فحص + مطابقة الأهداف المكتشفة مع سلاسل التصعيد (chains.json).

STRIKE — التحقق + الاستطلاع + التنسيق

الأداةالغرض
strike_verify(url, method, data, headers, marker, timeout)تحقق HTTP مباشر مع علامة + تحكم سلبي.
scope_check(target, scope, mode)فرض النطاق قبل الاختبار النشط (لا حجب خدمة، واعٍ بالاستثناءات، مقيَّد بالوضع).
run_engagement(target, scope, mode, max_files)تدقيق كامل من 3 مستويات في استدعاء واحد — بوابة النطاق → الفرز → إثراء السلسلة → الاكتشافات.
list_chains()سرد كل سلاسل التصعيد في طبقة البيانات.
fofa_search(query, size, fields)بحث فهرس أصول FOFA (يحتاج FOFA_EMAIL + FOFA_KEY).
nvd_lookup(cve_id)بحث CVE من NVD 2.0 (لا يحتاج مفتاحاً).

CATALOG — طبقة الاتساع (قاعدة معرفة الأدوات + المهارات)

الأداةالغرض
tool_lookup(name)البحث عن أمر أداة + أعلامها + تثبيتها + فحصها.
list_tools()سرد كل أدوات الكتالوج، مجمَّعة حسب الفئة.
skill_lookup(topic)البحث في قاعدة معرفة skills/ حسب الموضوع.
list_skills()سرد كل أدلة المهارات.
read_skill(name)قراءة المحتوى الكامل لدليل.
ensure_tool(name)التحقق من تثبيت أداة؛ وإن لم تكن مثبَّتة، تثبيتها تلقائياً.

MANUALS — مرجع الأدوات العميق + الأدلة (مدمجة في التدفق)

الأداةالغرض
read_tool_manual(name)قراءة دليل عميق كامل لأداة (أكثر من 270 دليلاً).
list_manuals()سرد كل الأدلة + الأدلة الإرشادية.
read_playbook(name)قراءة دليل مهمة (web-app، api-security، AD، إلخ).
list_playbooks()سرد كل أدلة المهام الـ 17.

INTELLIGENCE — طبقة البيانات (WAF + الارتباطات + المُفزِّع)

الأداةالغرض
detect_waf(headers, body)اكتشاف WAF من ترويسات/جسم الاستجابة (139 توقيعاً).
tech_correlation(tech)ربط التقنية بثغرات معروفة + CVEs (89 تقنية).
cve_correlation(cve)ربط CVE بالمنتج + الأهداف + الخطورة (53 CVE).
port_correlation(port)ربط المنفذ بالخدمة + نواقل الهجوم (103 منافذ).
fuzzer_payloads(category)حِمولات التمزيق + الأنماط القابلة للاستغلال + قواعد السلاسل.
intel_summary()أعداد كل مجموعة بيانات استخباراتية.
payload_lookup(topic)البحث عن حِمولات الاستغلال (66 فئة من PayloadsAllTheThings).
read_payload(category)قراءة مجموعة حِمولات كاملة.
template_lookup(topic)البحث عن قوالب اكتشاف nuclei (11.9k توقيع YAML).

طبقة الاستخبارات (توقيعات WAF، ارتباطات التقنية/CVE/المنفذ، بيانات المُفزِّع، أنطولوجيا الثغرات، حِمولات الاستغلال، قوالب اكتشاف nuclei) مصدرها airecon (MIT)، وPayloadsAllTheThings (MIT)، وnuclei-templates (MIT) — تُحمَّل في وقت التشغيل ومدمجة في سطح الأدوات أعلاه.

270 دليل أداة + 17 دليلاً إرشادياً من kali-pentest (Apache-2.0). هذه ليست للزينة — بل مدمجة في التدفق:

  • tool_lookup(name) يرفق تلقائياً الدليل الكامل للأداة.
  • run_engagement() يرفق الدليل ذا الصلة حسب حقل tools لكل سلسلة مطابقة.

MEMORY — معرفة طويلة المدى (ذاتية النمو)

الأداةالغرض
remember(topic, content, type, tags, verified)حفظ رؤية قابلة لإعادة الاستخدام (مع إزالة التكرار). verified=true فقط إذا انعكست العلامة وكان التحكم السلبي خامداً.
memory_lookup(query)البحث في الذاكرة حسب الموضوع/الوسم/المحتوى، مع تقييم.
memory_list()سرد كل إدخالات الذاكرة، مجمَّعة حسب النوع.

الذاكرة بصيغة JSONL للإضافة فقط في ~/.blitzstrike/memory.jsonl (يمكن تجاوزها بـ BLITZSTRIKE_HOME). يلتقط run_engagement تلقائياً سلاسل التصعيد المطابقة كإدخالات pattern (مع إزالة التكرار حسب معرّف السلسلة)، فتنمو قاعدة المعرفة مع كل مهمة — بلا تكرار مزعج، وفقط الإدخالات verified=true هي الموثوقة.


كتالوج الأدوات (tools-catalog.json)

130 أداة أمنية مكتوبة ذاتياً (غير منسوخة من أي مشروع)، كل منها بأمر أساسي، وأعلام رئيسية، وأمر تثبيت لكل منصة، وفحص check_installed، والمرحلة، والوسوم، والبدائل، وrequires_root، وpipes، والصفحة الرئيسية.

الفئةالعددأمثلة
recon23subfinder, amass, httpx, naabu, katana, trufflehog
exploitation13sqlmap, commix, dalfox, hydra, hashcat, phpggc
blue-team (defensive)13suricata, zeek, osquery, wazuh, sigma, yara, trivy
reverse-engineering12ghidra, radare2, gdb, pwndbg, angr, binwalk
enumeration11nuclei, ffuf, gobuster, arjun, wafw00f
forensics10volatility3, autopsy, tshark, foremost, steghide
active-directory8netexec, impacket, bloodhound, certipy, kerbrute
mobile7frida, objection, mobsf, apktool, jadx
post-exploitation6linpeas, pspy, chisel, ligolo-ng, pwncat
red-team6sliver, havoc, metasploit, evilginx3, gophish
utility6curl, jq, anew, notify
web4wpscan, joomscan, droopescan, cmseek
wireless4aircrack-ng, wifite, bettercap
cloud4pacu, prowler, scoutsuite, cloudfox
crypto3hashid, ciphey, rsactftool

قاعدة معرفة المهارات (skills/)

32 دليلاً للمهارات (markdown) — جواهر مخفية عالمية وآمنة الترخيص من الإنترنت (MIT). أُزيلت أدلتنا الشخصية لشجرة الهجوم (كانت منهجية خاصة، وليست نصوص استغلال عالمية).

  • adversary-playbook (14, MIT) — بادئة ap-*. أدلة هجومية نادرة: cross-forest-trust-abuse، gitea-ci-injection، kerberos-trust-abuse، multi-domain-ad-attacks، client-side-crypto-forgery.
  • hack.proof (18, MIT) — بادئة hp-*. أدلة تدقيق شاملة: full-security-audit، smart-contract-audit، api-security-test، sast-code-review، container-image-scan، iac-cloud-posture.

راجع ATTRIBUTION.md لإشعارات الترخيص/حقوق النشر الكاملة.


سلاسل التصعيد (chains.json)

57 سلسلة تصعيد مدفوعة بالبيانات، كل منها بخطوات مرتبة تحمل:

  • tool_hint — أي أداة Blitz Strike لاستخدامها
  • success_criteria — ملاحظة ثنائية للخطوة
  • invariant_check — الافتراض الذي يجب أن يتحقق للاستغلال
  • negative_control — كيفية دحض الاكتشاف

أمثلة: ssrf_cloud_metadata، lfi_log_poison_rce، appkey_leak_deserialization_rce، hmac_empty_key_forgery، intval_form_id_bypass، extract_variable_injection_lfi، split_controller_upload_bypass، race_condition_double_spend، ssti_template_injection_rce، jwt_alg_confusion_forgery، cache_poisoning_xss، subdomain_takeover، والمزيد.

حرّر chains.json لإضافة معرفة — لا تُثبّتها أبداً في الكود المصدري.


متغيرات البيئة

المتغيرمطلوبالغرض
FOFA_EMAILلـ fofa_searchبريد حساب FOFA
FOFA_KEYلـ fofa_searchمفتاح FOFA API

كل الأدوات الأخرى لا تحتاج بيانات اعتماد.


البناء

root@kitploit:~
bun install          # deps
bun run typecheck    # tsc --noEmit
bun run build        # ESM bundle → dist/index.js
bun run compile      # single static binary → dist/blitzstrike

ملاحظات المنهجية

  • الهدف ≠ ثغرة. وجود دالة خطرة في نفس الملف كمعالج غير مصادق عليه لا يعني أن المعالج يستدعيها. استخدم eagle_eye لتأكيد النطاق.
  • كتابة الملف ≠ RCE (CF-003). يجب أن يُحمَّل الملف القابل للكتابة بواسطة وقت التشغيل ليكون تنفيذاً.
  • إعداد الخادم الافتراضي فقط. إعداد Apache الافتراضي FilesMatch .+\.ph(ar|p|tml)$ يحتوي على مرساة $ — لذا .php.jpg لا يُنفَّذ.
  • كل اكتشاف هو فرضية حتى يعكس strike_verify علامتك AND يبقى negative_control للسلسلة خامداً.

إخلاء المسؤولية

تُقدَّم هذه الأداة للأغراض التعليمية والبحث الأمني المصرَّح به فقط. لا تستخدمها ضد أنظمة دون إذن صريح من المالك.


قراءات إضافية

  • التثبيت — المتطلبات المسبقة، التثبيت، تسجيل العميل.
  • الاستخدام — مهمة باستدعاء واحد، المسار التفصيلي، الأوضاع، الذاكرة.
  • البيان — الثوابت التي تقود المنهجية.
  • المساهمة — كيفية إضافة السلاسل والأدوات والبيانات.
  • سجل التغييرات — تاريخ الإصدارات.
  • خارطة الطريق — إلى أين يتجه هذا.
  • الأمان — الإفصاح المسؤول + الاستخدام المصرَّح به.
  • إشعارات الأطراف الثالثة — تراخيص البيانات المُضمَّنة.
تنزيل الأداة