Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
blitzstrike — خادم MCP يجمع منهجية اختبار اختراق من ثلاث طبقات: استطلاع سطح الهجوم، والتحليل الساكن من المصدر إلى الحوض، والتحقق المباشر من النتائج مع سلاسل التصعيد. | Kitploit
أدوات/GitHubGitHub/shinthink/blitzstrike
أطر اختبار الاختراقالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاستغلال تطبيقات الويبجمع المعلوماتالفريق الأحمر
4965105منذ 8س 48دتمت المراجعة من قبل Kitploit
GitHubshinthink/blitzstrike

blitzstrike

خادم MCP يجمع منهجية اختبار اختراق من ثلاث طبقات: استطلاع سطح الهجوم، والتحليل الساكن من المصدر إلى الحوض، والتحقق المباشر من النتائج مع سلاسل التصعيد.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Blitz Strike

GitHub Release GitHub Stars License TypeScript Bun MCP

Blitz Strike

استطلاع بسرعة. تحليل بعمق. تحقق قبل التقرير.

Blitz Strike هو منهجية منظمة لاختبار الاختراق — الاستطلاع، تحليل المصدر، والتحقق — تُقدَّم كخادم MCP عالمي. يقوم بإحصاء سطح الهجوم (BLITZ)، وتتبع إمكانية الوصول من المصدر إلى الحوض (EAGLE-EYE)، والتحقق من كل اكتشاف مباشرةً قبل الإبلاغ عنه (STRIKE). خادم واحد، لكل وكيل: من فرض النطاق إلى اكتشافات جاهزة للتقديم في استدعاء واحد لـ run_engagement، مع دليل أداة الاستغلال ذات الصلة مرفقاً بكل نتيجة.

إصابة الفحص هي فرضية. الاختبار المباشر هو الحكم.

يوجد Blitz Strike للقضاء على أكثر نمطي الفشل شيوعاً في التقييم الأمني الآلي: الإيجابيات الكاذبة الناتجة عن مطابقة الأنماط السطحية، والاكتشافات غير المتحقق منها المُبلَّغ عنها دون تأكيد مباشر.


ما الذي يفعله

Blitz Strike هو خادم بروتوكول سياق النموذج (MCP) (TypeScript / Bun) يغلّف منهجية تدقيق أمني من 3 مستويات كأدوات قابلة للاستدعاء — ويشغّل المهمة بأكملها على جانب الخادم، بحيث يعمل استدعاء واحد لـ run_engagement من Claude Code أو Cursor أو Hermes أو OpenCode أو Claude Desktop أو Gemini أو أي عميل MCP.

المستويات الثلاثة

يقوم Blitz Strike بتعيين منهجية منظمة لاختبار الاختراق — الاستطلاع، تحليل المصدر، والتحقق — إلى ثلاثة مستويات من الأدوات تُنفَّذ على جانب الخادم.

المستوىالاسمالمرحلةما الذي يفعله
1BLITZالاستطلاع ورسم سطح الهجوميُحصي سطح الهجوم المكشوف على نطاق واسع: نقاط الدخول غير المصادق عليها، والأحواض الخطرة، وحدود المصادقة.
2EAGLE-EYEالتحليل الساكن وتتبع تدفق البياناتيتتبع إمكانية الوصول من المصدر إلى الحوض ويُثري الاكتشافات مقابل رسم سلسلة التصعيد. يؤكد أن الحوض قابل للوصول، وغير مصادق عليه، وقابل للاستغلال — وليس مجرد موجود.
3STRIKEالتحقق والاستغلاليُجري التحقق المباشر (انعكاس العلامة + الضبط السلبي)، وفرض النطاق، والتنسيق بحيث يتم تأكيد الاكتشاف قبل الإبلاغ عنه.

الاستطلاع ← التحليل ← التحقق. لا يُبلَّغ عن أي شيء حتى يؤكده STRIKE.

بالإضافة إلى المستويات الثلاثة، يوفر Blitz Strike أيضاً تدقيق Web3 (Solidity حتمي + إثبات Foundry قابل للتنفيذ)، ومسبار أخطاء المنطق المباشر (إحصاء الأشقاء + IDOR التفاضلي)، واستخبارات الصيد (قائمة مراقبة CWE/CVE + كشف DNS sinkhole)، والإثبات خارج النطاق — بحيث يتم التقاط وإثبات أخطاء منطق IDOR/المصادقة، والحقن الأعمى، واكتشافات العقود الذكية، وليس مجرد مطابقتها بالأنماط.


مستقل، مدفوع بـ LLM

يُدار Blitz Strike بواسطة LLM — Claude أو Hermes أو OpenCode أو Codex أو أي عميل MCP. الـ LLM هو العقل (يخطط، يوجّه، يفوّض، يحكم)؛ Blitz Strike هو الأيدي الحتمية + المعرفة + الحواجز.

المهمة الكاملة هي استدعاء واحد، أو دورة دقيقة منسّقة بواسطة الوكيل:

npx blitzstrike serve --mcp   # connect your agent, then ask it to
                              #   "audit ./src" (source) or "audit https://example.com" (live)

يقوم LLM بتصنيف الهدف تلقائيًا (URL → خط أنابيب مباشر، مسار نظام الملفات → خط أنابيب المصدر)، ثم يقود recon → analyze → verify → review → report — مسترشدًا بالعقيدة المرفقة (instructions + المهارات + next_steps لكل خطوة) وموزعًا عبر الوكلاء الفرعيين الأصليين للمنصة.

→ الاستقلالية والعقيدة — كيف يتم توجيه LLM.

لماذا TypeScript / Bun

  • ملف تنفيذي ثابت واحد عبر bun build --compile — انشر ملفًا تنفيذيًا واحدًا لكل منصة.
  • توزيع بدون تثبيت عبر bunx blitzstrike / npx blitzstrike.
  • MCP TypeScript SDK من الدرجة الأولى (@modelcontextprotocol/sdk).
  • سلسلة أدوات واحدة للتطوير + الاختبار + البناء + الترجمة.

البدء السريع (30 ثانية)

# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor        # verify the environment
npx -y blitzstrike install       # auto-register with every detected agent CLI

npx blitzstrike install يكتشف كل واجهة سطر أوامر (CLI) للوكيل المثبّت (Claude Code، Cursor، OpenCode، Codex، Hermes، Gemini، Windsurf، Copilot، Cline) ويكتب إعداد MCP الصحيح لكل واحد منها بصيغته الأصلية. أعد تشغيل وكيلك ثم استدعِ run_engagement.

From source:

git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp

إعداد العميل (يعمل في أي عميل MCP)

{
  "mcpServers": {
    "blitzstrike": {
      "command": "blitzstrike",
      "args": ["serve", "--mcp"]
    }
  }
}
  • Claude Code / Desktop: claude_desktop_config.json أو .mcp.json
  • Cursor: .cursor/mcp.json
  • OpenCode: .mcp.json
  • Hermes: mcp_servers: في config.yaml
  • Gemini / Copilot: إعداد MCP الأصلي

شغّل blitzstrike install لطباعة المقتطف الدقيق.


CLI

blitzstrike serve --mcp       # start MCP server over stdio (default)
blitzstrike doctor            # health check: runtime + 130-tool catalog + creds
blitzstrike install           # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data         # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update            # check for a newer version + refresh the data cache
blitzstrike version           # print version

ما الذي يتحقق منه doctor

الفحصالحالة التي ستراها
Runtime (bun/node)OK / FAIL + إصلاح
كتالوج أدوات الأمان63/130 مثبّتة، 67 عند الطلب
بيانات اعتماد FOFAOK / WARN + إصلاح
طبقات البيانات (chains + tools-catalog)موجودة / مفقودة

كل مشكلة تحمل سطر fix: — بلا تخمين.

ما الذي يفعله install

blitzstrike install يكتشف ملفات إعدادات عميل MCP الموجودة مسبقًا (Claude ~/.claude.json، Cursor ~/.cursor/mcp.json، المشروع .mcp.json) و يدمج إدخال خادم Blitz Strike فيها — ولا يستبدل خوادم MCP الموجودة لديك أبدًا. وعند عدم اكتشاف أي عميل، يطبع المقتطف للصق اليدوي.


الأدوات

BLITZ — فرز سطح الهجوم

الأداةالغرض
blitz_scan(path, max_files)فحص شجرة مصدرية: تعداد نقاط الدخول غير الموثّقة + المصارف الخطرة مع مراجع file:line.
blitz_file(path)نفس الفحص، لملف واحد.

EAGLE-EYE — التتبع العميق

الأداةالغرض
eagle_eye(path, symbol)إرجاع الجسم الكامل لدالة، والمصارف داخل نطاقها، وبوابات المصادقة داخل نطاقها.
eagle_grep(path, sink, max_hits)grep دقيق للمصارف — يُبلّغ عن إصابة فقط داخل جسم دالة، مع وسمها محروسة/غير محروسة.
enrich_scan(path, max_files)فحص + مطابقة المصارف المكتشفة مع سلاسل التصعيد (chains.json).

STRIKE — التحقق + الاستطلاع + التنسيق

تنزيل الأداة