خادم MCP يجمع منهجية اختبار اختراق من ثلاث طبقات: استطلاع سطح الهجوم، والتحليل الساكن من المصدر إلى الحوض، والتحقق المباشر من النتائج مع سلاسل التصعيد.
Blitz Strike هو منهجية منظمة لاختبار الاختراق — استطلاع، تحليل المصدر، والتحقق — تُقدَّم كخادم MCP عالمي. يقوم بإحصاء سطح الهجوم (BLITZ)، وتتبع إمكانية الوصول من المصدر إلى الهدف (EAGLE-EYE)، والتحقق من كل اكتشاف مباشرةً قبل الإبلاغ عنه (STRIKE). خادم واحد، لكل وكيل: من فرض النطاق إلى اكتشافات جاهزة للتقديم في استدعاء واحد لـ run_engagement، مع دليل أداة الاستغلال ذي الصلة مرفقاً بكل نتيجة.
إصابة الفحص هي فرضية. الاختبار المباشر هو الحكم.
يوجد Blitz Strike للقضاء على أكثر نمطي الفشل شيوعاً في تقييم الأمن الآلي: الإيجابيات الكاذبة الناتجة عن مطابقة الأنماط السطحية، والاكتشافات غير المتحقق منها المُبلَّغ عنها دون تأكيد مباشر.
Blitz Strike هو خادم بروتوكول سياق النموذج (MCP) (TypeScript / Bun) يغلّف منهجية تدقيق أمني من 3 مستويات كأدوات قابلة للاستدعاء — ويشغّل المهمة بأكملها على جانب الخادم، بحيث يعمل استدعاء واحد لـ run_engagement من Claude Code أو Cursor أو Hermes أو OpenCode أو Claude Desktop أو Gemini أو أي عميل MCP.
يقوم Blitz Strike بتعيين منهجية منظمة لاختبار الاختراق — الاستطلاع، تحليل المصدر، والتحقق — إلى ثلاثة مستويات من الأدوات تُنفَّذ على جانب الخادم.
| المستوى | الاسم | المرحلة | ما الذي يفعله |
|---|---|---|---|
| 1 | BLITZ | الاستطلاع ورسم سطح الهجوم | يُحصي سطح الهجوم المكشوف على نطاق واسع: نقاط الدخول غير المصادق عليها، والأهداف الخطرة، وحدود المصادقة. |
| 2 | EAGLE-EYE | التحليل الساكن وتتبع تدفق البيانات | يتتبع إمكانية الوصول من المصدر إلى الهدف ويُثري الاكتشافات مقابل رسم سلسلة التصعيد. يؤكد أن الهدف قابل للوصول، غير مصادق عليه، وقابل للاستغلال — وليس مجرد موجود. |
| 3 | STRIKE | التحقق والاستغلال | يُجري تحققاً مباشراً (انعكاس العلامة + التحكم السلبي)، وفرض النطاق، والتنسيق بحيث يتم تأكيد الاكتشاف قبل الإبلاغ عنه. |
استطلاع → تحليل → تحقق. لا يُبلَّغ عن أي شيء حتى يؤكده STRIKE.
bun build --compile — شحن ملف تنفيذي واحد لكل منصة.bunx blitzstrike / npx blitzstrike.@modelcontextprotocol/sdk).# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor # verify the environment
npx -y blitzstrike install # auto-register with every detected agent CLI
يكتشف npx blitzstrike install كل واجهة سطر أوامر للوكيل مثبَّتة (Claude Code، Cursor، OpenCode، Codex، Hermes، Gemini، Windsurf، Copilot، Cline) ويكتب إعداد MCP الصحيح لكل منها بصيغته الأصلية. أعد تشغيل وكيلك واستدعِ run_engagement.
من المصدر:
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp
{
"mcpServers": {
"blitzstrike": {
"command": "blitzstrike",
"args": ["serve", "--mcp"]
}
}
}
claude_desktop_config.json أو .mcp.json.cursor/mcp.json.mcp.jsonmcp_servers: في config.yamlشغّل blitzstrike install لطباعة المقتطف الدقيق.
blitzstrike serve --mcp # start MCP server over stdio (default)
blitzstrike doctor # health check: runtime + 130-tool catalog + creds
blitzstrike install # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike version # print version
| الفحص | الحالة التي ستراها |
|---|---|
| وقت التشغيل (bun/node) | OK / FAIL + إصلاح |
| كتالوج أدوات الأمان | 63/130 مثبَّتة، 67 عند الطلب |
| بيانات اعتماد FOFA | OK / WARN + إصلاح |
| طبقات البيانات (السلاسل + كتالوج الأدوات) | موجودة / مفقودة |
كل مشكلة تحمل سطر fix: — بلا تخمين.
يكتشف blitzstrike install ملفات إعداد عميل MCP الموجودة بالفعل (Claude ~/.claude.json، Cursor ~/.cursor/mcp.json، المشروع .mcp.json) ويدمج إدخال خادم Blitz Strike فيها — ولا يستبدل أبداً خوادم MCP الموجودة لديك. وعند عدم اكتشاف أي عميل، يطبع المقتطف للصق اليدوي.
| الأداة | الغرض |
|---|---|
blitz_scan(path, max_files) | فحص شجرة مصدر: إحصاء نقاط الدخول غير المصادق عليها + الأهداف الخطرة مع مراجع file:line. |
blitz_file(path) | نفس الفحص، لملف واحد. |
| الأداة | الغرض |
|---|---|
eagle_eye(path, symbol) | إرجاع الجسم الكامل لدالة، والأهداف في النطاق، وبوابات المصادقة في النطاق. |
eagle_grep(path, sink, max_hits) | بحث دقيق عن الأهداف — الإبلاغ عن إصابة فقط داخل جسم دالة، مع تمييزها محمية/غير محمية. |
enrich_scan(path, max_files) | فحص + مطابقة الأهداف المكتشفة مع سلاسل التصعيد (chains.json). |
| الأداة | الغرض |
|---|---|
strike_verify(url, method, data, headers, marker, timeout) | تحقق HTTP مباشر مع علامة + تحكم سلبي. |
scope_check(target, scope, mode) | فرض النطاق قبل الاختبار النشط (لا حجب خدمة، واعٍ بالاستثناءات، مقيَّد بالوضع). |
run_engagement(target, scope, mode, max_files) | تدقيق كامل من 3 مستويات في استدعاء واحد — بوابة النطاق → الفرز → إثراء السلسلة → الاكتشافات. |
list_chains() | سرد كل سلاسل التصعيد في طبقة البيانات. |
fofa_search(query, size, fields) | بحث فهرس أصول FOFA (يحتاج FOFA_EMAIL + FOFA_KEY). |
nvd_lookup(cve_id) | بحث CVE من NVD 2.0 (لا يحتاج مفتاحاً). |
| الأداة | الغرض |
|---|---|
tool_lookup(name) | البحث عن أمر أداة + أعلامها + تثبيتها + فحصها. |
list_tools() | سرد كل أدوات الكتالوج، مجمَّعة حسب الفئة. |
skill_lookup(topic) | البحث في قاعدة معرفة skills/ حسب الموضوع. |
list_skills() | سرد كل أدلة المهارات. |
read_skill(name) | قراءة المحتوى الكامل لدليل. |
ensure_tool(name) | التحقق من تثبيت أداة؛ وإن لم تكن مثبَّتة، تثبيتها تلقائياً. |
| الأداة | الغرض |
|---|---|
read_tool_manual(name) | قراءة دليل عميق كامل لأداة (أكثر من 270 دليلاً). |
list_manuals() | سرد كل الأدلة + الأدلة الإرشادية. |
read_playbook(name) | قراءة دليل مهمة (web-app، api-security، AD، إلخ). |
list_playbooks() | سرد كل أدلة المهام الـ 17. |
| الأداة | الغرض |
|---|---|
detect_waf(headers, body) | اكتشاف WAF من ترويسات/جسم الاستجابة (139 توقيعاً). |
tech_correlation(tech) | ربط التقنية بثغرات معروفة + CVEs (89 تقنية). |
cve_correlation(cve) | ربط CVE بالمنتج + الأهداف + الخطورة (53 CVE). |
port_correlation(port) | ربط المنفذ بالخدمة + نواقل الهجوم (103 منافذ). |
fuzzer_payloads(category) | حِمولات التمزيق + الأنماط القابلة للاستغلال + قواعد السلاسل. |
intel_summary() | أعداد كل مجموعة بيانات استخباراتية. |
payload_lookup(topic) | البحث عن حِمولات الاستغلال (66 فئة من PayloadsAllTheThings). |
read_payload(category) | قراءة مجموعة حِمولات كاملة. |
template_lookup(topic) | البحث عن قوالب اكتشاف nuclei (11.9k توقيع YAML). |
طبقة الاستخبارات (توقيعات WAF، ارتباطات التقنية/CVE/المنفذ، بيانات المُفزِّع، أنطولوجيا الثغرات، حِمولات الاستغلال، قوالب اكتشاف nuclei) مصدرها airecon (MIT)، وPayloadsAllTheThings (MIT)، وnuclei-templates (MIT) — تُحمَّل في وقت التشغيل ومدمجة في سطح الأدوات أعلاه.
270 دليل أداة + 17 دليلاً إرشادياً من kali-pentest (Apache-2.0). هذه ليست للزينة — بل مدمجة في التدفق:
tool_lookup(name) يرفق تلقائياً الدليل الكامل للأداة.run_engagement() يرفق الدليل ذا الصلة حسب حقل tools لكل سلسلة مطابقة.| الأداة | الغرض |
|---|---|
remember(topic, content, type, tags, verified) | حفظ رؤية قابلة لإعادة الاستخدام (مع إزالة التكرار). verified=true فقط إذا انعكست العلامة وكان التحكم السلبي خامداً. |
memory_lookup(query) | البحث في الذاكرة حسب الموضوع/الوسم/المحتوى، مع تقييم. |
memory_list() | سرد كل إدخالات الذاكرة، مجمَّعة حسب النوع. |
الذاكرة بصيغة JSONL للإضافة فقط في ~/.blitzstrike/memory.jsonl (يمكن تجاوزها بـ BLITZSTRIKE_HOME). يلتقط run_engagement تلقائياً سلاسل التصعيد المطابقة كإدخالات pattern (مع إزالة التكرار حسب معرّف السلسلة)، فتنمو قاعدة المعرفة مع كل مهمة — بلا تكرار مزعج، وفقط الإدخالات verified=true هي الموثوقة.
130 أداة أمنية مكتوبة ذاتياً (غير منسوخة من أي مشروع)، كل منها بأمر أساسي، وأعلام رئيسية، وأمر تثبيت لكل منصة، وفحص check_installed، والمرحلة، والوسوم، والبدائل، وrequires_root، وpipes، والصفحة الرئيسية.
| الفئة | العدد | أمثلة |
|---|---|---|
| recon | 23 | subfinder, amass, httpx, naabu, katana, trufflehog |
| exploitation | 13 | sqlmap, commix, dalfox, hydra, hashcat, phpggc |
| blue-team (defensive) | 13 | suricata, zeek, osquery, wazuh, sigma, yara, trivy |
| reverse-engineering | 12 | ghidra, radare2, gdb, pwndbg, angr, binwalk |
| enumeration | 11 | nuclei, ffuf, gobuster, arjun, wafw00f |
| forensics | 10 | volatility3, autopsy, tshark, foremost, steghide |
| active-directory | 8 | netexec, impacket, bloodhound, certipy, kerbrute |
| mobile | 7 | frida, objection, mobsf, apktool, jadx |
| post-exploitation | 6 | linpeas, pspy, chisel, ligolo-ng, pwncat |
| red-team | 6 | sliver, havoc, metasploit, evilginx3, gophish |
| utility | 6 | curl, jq, anew, notify |
| web | 4 | wpscan, joomscan, droopescan, cmseek |
| wireless | 4 | aircrack-ng, wifite, bettercap |
| cloud | 4 | pacu, prowler, scoutsuite, cloudfox |
| crypto | 3 | hashid, ciphey, rsactftool |
32 دليلاً للمهارات (markdown) — جواهر مخفية عالمية وآمنة الترخيص من الإنترنت (MIT). أُزيلت أدلتنا الشخصية لشجرة الهجوم (كانت منهجية خاصة، وليست نصوص استغلال عالمية).
ap-*. أدلة هجومية نادرة: cross-forest-trust-abuse، gitea-ci-injection، kerberos-trust-abuse، multi-domain-ad-attacks، client-side-crypto-forgery.hp-*. أدلة تدقيق شاملة: full-security-audit، smart-contract-audit، api-security-test، sast-code-review، container-image-scan، iac-cloud-posture.راجع ATTRIBUTION.md لإشعارات الترخيص/حقوق النشر الكاملة.
57 سلسلة تصعيد مدفوعة بالبيانات، كل منها بخطوات مرتبة تحمل:
tool_hint — أي أداة Blitz Strike لاستخدامهاsuccess_criteria — ملاحظة ثنائية للخطوةinvariant_check — الافتراض الذي يجب أن يتحقق للاستغلالnegative_control — كيفية دحض الاكتشافأمثلة: ssrf_cloud_metadata، lfi_log_poison_rce، appkey_leak_deserialization_rce، hmac_empty_key_forgery، intval_form_id_bypass، extract_variable_injection_lfi، split_controller_upload_bypass، race_condition_double_spend، ssti_template_injection_rce، jwt_alg_confusion_forgery، cache_poisoning_xss، subdomain_takeover، والمزيد.
حرّر chains.json لإضافة معرفة — لا تُثبّتها أبداً في الكود المصدري.
| المتغير | مطلوب | الغرض |
|---|---|---|
FOFA_EMAIL | لـ fofa_search | بريد حساب FOFA |
FOFA_KEY | لـ fofa_search | مفتاح FOFA API |
كل الأدوات الأخرى لا تحتاج بيانات اعتماد.
bun install # deps
bun run typecheck # tsc --noEmit
bun run build # ESM bundle → dist/index.js
bun run compile # single static binary → dist/blitzstrike
eagle_eye لتأكيد النطاق.FilesMatch .+\.ph(ar|p|tml)$ يحتوي على مرساة $ — لذا .php.jpg لا يُنفَّذ.strike_verify علامتك AND يبقى negative_control للسلسلة خامداً.تُقدَّم هذه الأداة للأغراض التعليمية والبحث الأمني المصرَّح به فقط. لا تستخدمها ضد أنظمة دون إذن صريح من المالك.