Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/shinthink/blitzstrike
भेद्यता परीक्षण फ्रेमवर्कटोहीस्थैतिक विश्लेषणभेद्यता स्कैनरपेलोड जनरेशनभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणजानकारी एकत्र करनारेड टीमिंग
49651057घं 46मि पहलेKitploit द्वारा समीक्षित
GitHub
shinthink/blitzstrike

blitzstrike

MCP सर्वर जो तीन-स्तरीय पेनेट्रेशन-टेस्टिंग कार्यप्रणाली को पैकेज करता है: अटैक-सरफेस रेकनिसेंस, सोर्स-टू-सिंक स्टैटिक विश्लेषण, और एस्केलेशन चेन के साथ लाइव फाइंडिंग वैलिडेशन।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Blitz Strike

GitHub Release GitHub Stars License TypeScript Bun MCP

Blitz Strike

तेज़ी से रेकॉनिसेंस। गहराई से विश्लेषण। रिपोर्ट से पहले सत्यापन।

Blitz Strike एक संरचित पेनेट्रेशन-टेस्टिंग कार्यप्रणाली है — रेकॉनिसेंस, सोर्स विश्लेषण, और सत्यापन — जो एक सार्वभौमिक MCP सर्वर के रूप में प्रदान की जाती है। यह अटैक सरफेस की गणना करता है (BLITZ), सोर्स-टू-सिंक रीचेबिलिटी को ट्रेस करता है (EAGLE-EYE), और रिपोर्ट किए जाने से पहले प्रत्येक फाइंडिंग को लाइव सत्यापित करता है (STRIKE)। एक सर्वर, हर एजेंट: स्कोप एन्फोर्समेंट से लेकर सबमिशन-रेडी फाइंडिंग्स तक एक ही run_engagement कॉल में, प्रत्येक परिणाम के साथ संबंधित एक्सप्लॉइट-टूल मैनुअल संलग्न।

एक स्कैन हिट एक परिकल्पना है। एक लाइव टेस्ट निर्णय है।

Blitz Strike स्वचालित सुरक्षा मूल्यांकन में दो सबसे आम विफलता मोड को समाप्त करने के लिए मौजूद है: सतही पैटर्न मिलान से उत्पन्न फ़ॉल्स पॉज़िटिव, और लाइव पुष्टि के बिना रिपोर्ट की गई असत्यापित फाइंडिंग्स।


यह क्या करता है

Blitz Strike एक Model Context Protocol (MCP) सर्वर (TypeScript / Bun) है जो एक 3-स्तरीय सुरक्षा-ऑडिट कार्यप्रणाली को कॉल करने योग्य टूल्स के रूप में पैकेज करता है — और पूरे एंगेजमेंट को सर्वर-साइड चलाता है, ताकि एक ही run_engagement कॉल Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini, या किसी भी MCP क्लाइंट से काम करे।

तीन स्तर

Blitz Strike एक संरचित पेनेट्रेशन-टेस्टिंग कार्यप्रणाली — रेकॉनिसेंस, सोर्स विश्लेषण, और सत्यापन — को तीन टूल स्तरों में मैप करता है जो सर्वर-साइड निष्पादित होते हैं।

स्तरनामचरणयह क्या करता है
1BLITZरेकॉनिसेंस और अटैक-सरफेस मैपिंगबड़े पैमाने पर उजागर अटैक सरफेस की गणना करता है: अनऑथेंटिकेटेड एंट्री पॉइंट्स, खतरनाक सिंक्स, और ऑथेंटिकेशन सीमाएँ।
2EAGLE-EYEस्टैटिक विश्लेषण और डेटा-फ़्लो ट्रेसिंगसोर्स-टू-सिंक रीचेबिलिटी को ट्रेस करता है और एस्केलेशन-चेन ग्राफ के विरुद्ध फाइंडिंग्स को समृद्ध करता है। पुष्टि करता है कि एक सिंक रीचेबल, अनऑथेंटिकेटेड, और एक्सप्लॉइटेबल है — केवल मौजूद नहीं।
3STRIKEसत्यापन और एक्सप्लॉइटेशनलाइव सत्यापन (मार्कर रिफ्लेक्शन + नेगेटिव कंट्रोल), स्कोप एन्फोर्समेंट, और ऑर्केस्ट्रेशन करता है ताकि एक फाइंडिंग रिपोर्ट किए जाने से पहले पुष्ट हो जाए।

रेकॉनिसेंस → विश्लेषण → सत्यापन। जब तक STRIKE पुष्टि नहीं करता, तब तक कुछ भी रिपोर्ट नहीं किया जाता।

तीन स्तरों के अलावा, Blitz Strike Web3 ऑडिट (डिटरमिनिस्टिक Solidity + निष्पादन योग्य Foundry प्रमाण), एक लाइव लॉजिक-बग प्रोबर (सिबलिंग एन्यूमरेशन + डिफरेंशियल IDOR), हंटिंग इंटेल (CWE/CVE वॉचलिस्ट + DNS सिंकहोल डिटेक्शन), और आउट-ऑफ-बैंड प्रमाण भी प्रदान करता है — ताकि IDOR/ऑथ लॉजिक बग्स, ब्लाइंड इंजेक्शन, और स्मार्ट-कॉन्ट्रैक्ट फाइंडिंग्स सभी पकड़े और सिद्ध हों, न कि केवल पैटर्न-मैच किए गए।


स्वायत्त, LLM-संचालित

Blitz Strike को LLM द्वारा संचालित किया जाता है — Claude, Hermes, OpenCode, Codex, या कोई भी MCP क्लाइंट। LLM मस्तिष्क है (योजना बनाता है, रूट करता है, प्रतिनिधि नियुक्त करता है, निर्णय लेता है); Blitz Strike डिटरमिनिस्टिक हाथ + ज्ञान + गार्डरेल्स है।

एक पूरा एंगेजमेंट एक कॉल है, या एक ग्रैनुलर एजेंट-ऑर्केस्ट्रेटेड चक्र:

npx blitzstrike serve --mcp   # connect your agent, then ask it to
                              #   "audit ./src" (source) or "audit https://example.com" (live)

LLM लक्ष्य को स्वचालित रूप से वर्गीकृत करता है (URL → लाइव पाइपलाइन, फ़ाइलसिस्टम पथ → स्रोत पाइपलाइन), फिर recon → analyze → verify → review → report को संचालित करता है — बंडल किए गए doctrine (instructions + skills + प्रति-चरण next_steps) द्वारा निर्देशित और प्लेटफ़ॉर्म के मूल सब-एजेंट्स में फैला हुआ।

→ Autonomy & doctrine — LLM को कैसे निर्देशित किया जाता है।

TypeScript / Bun क्यों

  • एकल स्थिर बाइनरी bun build --compile के माध्यम से — प्रति प्लेटफ़ॉर्म एक निष्पादन योग्य फ़ाइल भेजें।
  • शून्य-इंस्टॉल वितरण bunx blitzstrike / npx blitzstrike के माध्यम से।
  • MCP TypeScript SDK प्रथम-श्रेणी (@modelcontextprotocol/sdk)।
  • एक टूलचेन dev + test + build + compile के लिए।

Quickstart (30 सेकंड)

# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor        # verify the environment
npx -y blitzstrike install       # auto-register with every detected agent CLI

npx blitzstrike install हर इंस्टॉल किए गए एजेंट CLI (Claude Code, Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) को डिटेक्ट करता है और प्रत्येक में उसके नेटिव फॉर्मेट में सही MCP कॉन्फ़िग लिखता है। अपने एजेंट को रीस्टार्ट करें और run_engagement को कॉल करें।

स्रोत से:

git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp

क्लाइंट कॉन्फ़िगरेशन (किसी भी MCP क्लाइंट में काम करता है)

{
  "mcpServers": {
    "blitzstrike": {
      "command": "blitzstrike",
      "args": ["serve", "--mcp"]
    }
  }
}
  • Claude Code / Desktop: claude_desktop_config.json या .mcp.json
  • Cursor: .cursor/mcp.json
  • OpenCode: .mcp.json
  • Hermes: config.yaml में mcp_servers:
  • Gemini / Copilot: native MCP config

सटीक स्निपेट प्रिंट करने के लिए blitzstrike install चलाएँ।


CLI

blitzstrike serve --mcp       # start MCP server over stdio (default)
blitzstrike doctor            # health check: runtime + 130-tool catalog + creds
blitzstrike install           # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data         # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update            # check for a newer version + refresh the data cache
blitzstrike version           # print version

doctor क्या जाँचता है

जाँचआपको जो स्थिति दिखेगी
Runtime (bun/node)OK / FAIL + fix
Security tools catalog63/130 installed, 67 on-demand
FOFA credentialsOK / WARN + fix
Data layers (chains + tools-catalog)present / missing

प्रत्येक समस्या के साथ एक fix: पंक्ति होती है — कोई अनुमान नहीं।

install क्या करता है

blitzstrike install पता लगाता है कि कौन सी MCP client config फ़ाइलें पहले से मौजूद हैं (Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, project .mcp.json) और Blitz Strike server entry को merge करता है — यह आपके मौजूदा MCP servers को कभी overwrite नहीं करता। कोई client न मिलने पर, यह manual paste के लिए snippet प्रिंट करता है।


Tools

BLITZ — attack-surface triage

ToolPurpose
blitz_scan(path, max_files)किसी source tree को scan करें: file:line refs के साथ unauth entry points + dangerous sinks की गणना करें।
blitz_file(path)वही scan, एकल फ़ाइल पर।

EAGLE-EYE — deep trace

टूल डाउनलोड करें