Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
blitzstrike — Servidor MCP que empaqueta una metodología de pruebas de penetración de tres niveles: reconocimiento de superficie de ataque, análisis estático de origen a destino y validación de hallazgos en vivo con cadenas de escalada. | Kitploit
Herramientas/GitHubGitHub/shinthink/blitzstrike
Frameworks de Pruebas de PenetraciónReconocimientoAnálisis EstáticoEscáneres de VulnerabilidadesGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónIngeniería InversaExplotación de Aplicaciones WebRecopilación de InformaciónRed Teaming
4965106hace 1 díaRevisado por Kitploit
GitHubshinthink/blitzstrike

blitzstrike

Servidor MCP que empaqueta una metodología de pruebas de penetración de tres niveles: reconocimiento de superficie de ataque, análisis estático de origen a destino y validación de hallazgos en vivo con cadenas de escalada.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Blitz Strike

GitHub Release GitHub Stars License TypeScript Bun MCP

Blitz Strike

Reconocimiento a toda velocidad. Análisis en profundidad. Validación antes del informe.

Blitz Strike es una metodología estructurada de pruebas de penetración —reconocimiento, análisis de código fuente y validación— entregada como un servidor MCP universal. Enumera la superficie de ataque (BLITZ), rastrea la alcanzabilidad de origen a destino (EAGLE-EYE) y verifica cada hallazgo en vivo antes de reportarlo (STRIKE). Un solo servidor, todos los agentes: desde la aplicación del alcance hasta hallazgos listos para enviar en una única llamada a run_engagement, con el manual de la herramienta de explotación relevante adjunto a cada resultado.

Un hallazgo de escaneo es una hipótesis. Una prueba en vivo es el veredicto.

Blitz Strike existe para eliminar los dos modos de fallo más comunes en la evaluación de seguridad automatizada: los falsos positivos por coincidencia de patrones superficial, y los hallazgos no verificados reportados sin confirmación en vivo.


Qué hace

Blitz Strike es un servidor del Protocolo de Contexto de Modelo (MCP) (TypeScript / Bun) que empaqueta una metodología de auditoría de seguridad de 3 niveles como herramientas invocables —y ejecuta todo el engagement del lado del servidor, de modo que una única llamada a run_engagement funciona desde Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini o cualquier cliente MCP.

Los tres niveles

Blitz Strike mapea una metodología estructurada de pruebas de penetración —reconocimiento, análisis de código fuente y validación— en tres niveles de herramientas ejecutados del lado del servidor.

NivelNombreFaseQué hace
1BLITZReconocimiento y mapeo de la superficie de ataqueEnumera la superficie de ataque expuesta a escala: puntos de entrada no autenticados, sinks peligrosos y límites de autenticación.
2EAGLE-EYEAnálisis estático y rastreo de flujo de datosRastrea la alcanzabilidad de origen a destino y enriquece los hallazgos contra el grafo de cadenas de escalada. Confirma que un sink es alcanzable, no autenticado y explotable —no meramente presente.
3STRIKEValidación y explotaciónRealiza verificación en vivo (reflejo de marcador + control negativo), aplicación del alcance y orquestación para que un hallazgo se confirme antes de ser reportado.

Reconocimiento → análisis → validación. Nada se reporta hasta que STRIKE lo confirma.

Más allá de los tres niveles, Blitz Strike también incluye auditoría Web3 (Solidity determinista + prueba ejecutable de Foundry), un probador de bugs lógicos en vivo (enumeración de hermanos + IDOR diferencial), inteligencia de caza (lista de vigilancia CWE/CVE + detección de sumidero DNS) y prueba fuera de banda —de modo que los bugs de lógica IDOR/autenticación, la inyección ciega y los hallazgos de contratos inteligentes se detectan y demuestran, no solo se comparan por patrones.


Autónomo, impulsado por LLM

Blitz Strike es impulsado por el LLM —Claude, Hermes, OpenCode, Codex o cualquier cliente MCP. El LLM es el cerebro (planifica, enruta, delega, juzga); Blitz Strike son las manos deterministas + el conocimiento + las barreras de protección.

Un engagement completo es una sola llamada, o un ciclo granular orquestado por agentes:

npx blitzstrike serve --mcp   # connect your agent, then ask it to
                              #   "audit ./src" (source) or "audit https://example.com" (live)

La clase LLM clasifica el objetivo automáticamente (URL → pipeline en vivo, ruta del sistema de archivos → pipeline de código fuente), luego dirige recon → analyze → verify → review → report — guiado por la doctrina incluida (instructions + skills + next_steps por paso) y distribuido entre los subagentes nativos de la plataforma.

→ Autonomía y doctrina — cómo se dirige el LLM.

Por qué TypeScript / Bun

  • Binario estático único mediante bun build --compile — distribuye un solo ejecutable por plataforma.
  • Distribución sin instalación mediante bunx blitzstrike / npx blitzstrike.
  • MCP TypeScript SDK de primera clase (@modelcontextprotocol/sdk).
  • Una sola cadena de herramientas para desarrollo + pruebas + build + compilación.

Inicio rápido (30 segundos)

# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor        # verify the environment
npx -y blitzstrike install       # auto-register with every detected agent CLI

npx blitzstrike install detecta cada CLI de agente instalada (Claude Code, Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) y escribe la configuración MCP correcta en cada una en su formato nativo. Reinicia tu agente y llama a run_engagement.

Desde el código fuente:

git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp

Configuración del cliente (funciona en cualquier cliente MCP)

{
  "mcpServers": {
    "blitzstrike": {
      "command": "blitzstrike",
      "args": ["serve", "--mcp"]
    }
  }
}
  • Claude Code / Desktop: claude_desktop_config.json o .mcp.json
  • Cursor: .cursor/mcp.json
  • OpenCode: .mcp.json
  • Hermes: mcp_servers: en config.yaml
  • Gemini / Copilot: configuración MCP nativa

Ejecuta blitzstrike install para imprimir el fragmento exacto.


CLI

blitzstrike serve --mcp       # start MCP server over stdio (default)
blitzstrike doctor            # health check: runtime + 130-tool catalog + creds
blitzstrike install           # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data         # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update            # check for a newer version + refresh the data cache
blitzstrike version           # print version

Qué comprueba el doctor

ComprobaciónEstado que verás
Runtime (bun/node)OK / FAIL + fix
Catálogo de herramientas de seguridad63/130 instaladas, 67 bajo demanda
Credenciales FOFAOK / WARN + fix
Capas de datos (chains + tools-catalog)present / missing

Cada problema incluye una línea fix: — sin adivinar.

Qué hace install

Descargar herramienta