Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
blitzstrike — MCP सर्वर जो तीन-स्तरीय पेनेट्रेशन-टेस्टिंग कार्यप्रणाली को पैकेज करता है: अटैक-सरफेस रेकनिसेंस, सोर्स-टू-सिंक स्टैटिक विश्लेषण, और एस्केलेशन चेन के साथ लाइव फाइंडिंग वैलिडेशन। | Kitploit
उपकरण/GitHubGitHub/shinthink/blitzstrike
भेद्यता परीक्षण फ्रेमवर्कटोहीस्थैतिक विश्लेषणभेद्यता स्कैनरपेलोड जनरेशनभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणजानकारी एकत्र करनारेड टीमिंग
281 दिन पहलेअभी तक समीक्षित नहीं
GitHub
shinthink/blitzstrike

blitzstrike

MCP सर्वर जो तीन-स्तरीय पेनेट्रेशन-टेस्टिंग कार्यप्रणाली को पैकेज करता है: अटैक-सरफेस रेकनिसेंस, सोर्स-टू-सिंक स्टैटिक विश्लेषण, और एस्केलेशन चेन के साथ लाइव फाइंडिंग वैलिडेशन।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Blitz Strike

GitHub Release GitHub Stars License TypeScript Bun MCP

Blitz Strike

गति से पुनर्जागरण। गहराई में विश्लेषण। रिपोर्ट से पहले सत्यापन।

Blitz Strike एक संरचित पेनेट्रेशन-टेस्टिंग कार्यप्रणाली है — पुनर्जागरण, स्रोत विश्लेषण, और सत्यापन — जो एक सार्वभौमिक MCP सर्वर के रूप में प्रदान की जाती है। यह आक्रमण सतह की गणना करता है (BLITZ), स्रोत-से-सिंक पहुँच-योग्यता का पता लगाता है (EAGLE-EYE), और रिपोर्ट किए जाने से पहले प्रत्येक निष्कर्ष को लाइव सत्यापित करता है (STRIKE)। एक सर्वर, हर एजेंट: स्कोप प्रवर्तन से लेकर सबमिशन-तैयार निष्कर्षों तक एक एकल run_engagement कॉल में, प्रत्येक परिणाम के साथ संबंधित एक्सप्लॉइट-टूल मैनुअल संलग्न।

एक स्कैन हिट एक परिकल्पना है। एक लाइव परीक्षण निर्णय है।

Blitz Strike स्वचालित सुरक्षा मूल्यांकन में दो सबसे सामान्य विफलता मोड को समाप्त करने के लिए मौजूद है: सतही पैटर्न मिलान से उत्पन्न गलत सकारात्मक, और लाइव पुष्टि के बिना रिपोर्ट किए गए असत्यापित निष्कर्ष।


यह क्या करता है

Blitz Strike एक Model Context Protocol (MCP) सर्वर (TypeScript / Bun) है जो एक 3-स्तरीय सुरक्षा-ऑडिट कार्यप्रणाली को कॉल करने योग्य टूल के रूप में पैकेज करता है — और पूरे एंगेजमेंट को सर्वर-साइड चलाता है, ताकि एक एकल run_engagement कॉल Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini, या किसी भी MCP क्लाइंट से काम करे।

तीन स्तर

Blitz Strike एक संरचित पेनेट्रेशन-टेस्टिंग कार्यप्रणाली — पुनर्जागरण, स्रोत विश्लेषण, और सत्यापन — को तीन टूल स्तरों में मैप करता है जो सर्वर-साइड निष्पादित होते हैं।

स्तरनामचरणयह क्या करता है
1BLITZपुनर्जागरण और आक्रमण-सतह मैपिंगबड़े पैमाने पर उजागर आक्रमण सतह की गणना करता है: अनधिकृत प्रवेश बिंदु, खतरनाक सिंक, और प्रमाणीकरण सीमाएँ।
2EAGLE-EYEस्थिर विश्लेषण और डेटा-प्रवाह ट्रेसिंगस्रोत-से-सिंक पहुँच-योग्यता का पता लगाता है और एस्केलेशन-चेन ग्राफ के विरुद्ध निष्कर्षों को समृद्ध करता है। पुष्टि करता है कि एक सिंक पहुँच-योग्य, अनधिकृत, और शोषणीय है — केवल मौजूद नहीं।
3STRIKEसत्यापन और शोषणलाइव सत्यापन (मार्कर प्रतिबिंब + नकारात्मक नियंत्रण), स्कोप प्रवर्तन, और ऑर्केस्ट्रेशन करता है ताकि एक निष्कर्ष रिपोर्ट किए जाने से पहले पुष्ट हो जाए।

पुनर्जागरण → विश्लेषण → सत्यापन। STRIKE द्वारा पुष्टि किए बिना कुछ भी रिपोर्ट नहीं किया जाता।


TypeScript / Bun क्यों

  • एकल स्थिर बाइनरी bun build --compile के माध्यम से — प्रति प्लेटफ़ॉर्म एक निष्पादन योग्य शिप करें।
  • शून्य-इंस्टॉल वितरण bunx blitzstrike / npx blitzstrike के माध्यम से।
  • MCP TypeScript SDK प्रथम-श्रेणी (@modelcontextprotocol/sdk)।
  • एक टूलचेन डेव + टेस्ट + बिल्ड + कंपाइल के लिए।

क्विकस्टार्ट (30 सेकंड)

root@kitploit:~
# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor        # verify the environment
npx -y blitzstrike install       # auto-register with every detected agent CLI

npx blitzstrike install प्रत्येक स्थापित एजेंट CLI (Claude Code, Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) का पता लगाता है और प्रत्येक में उसके मूल प्रारूप में सही MCP कॉन्फ़िग लिखता है। अपने एजेंट को पुनः आरंभ करें और run_engagement कॉल करें।

स्रोत से:

root@kitploit:~
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp

क्लाइंट कॉन्फ़िगरेशन (किसी भी MCP क्लाइंट में काम करता है)

root@kitploit:~
{
  "mcpServers": {
    "blitzstrike": {
      "command": "blitzstrike",
      "args": ["serve", "--mcp"]
    }
  }
}
  • Claude Code / Desktop: claude_desktop_config.json या .mcp.json
  • Cursor: .cursor/mcp.json
  • OpenCode: .mcp.json
  • Hermes: config.yaml में mcp_servers:
  • Gemini / Copilot: मूल MCP कॉन्फ़िग

सटीक स्निपेट प्रिंट करने के लिए blitzstrike install चलाएँ।


CLI

root@kitploit:~
blitzstrike serve --mcp       # start MCP server over stdio (default)
blitzstrike doctor            # health check: runtime + 130-tool catalog + creds
blitzstrike install           # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike version           # print version

doctor क्या जाँचता है

जाँचआपको दिखने वाली स्थिति
रनटाइम (bun/node)OK / FAIL + fix
सुरक्षा टूल कैटलॉग63/130 installed, 67 on-demand
FOFA क्रेडेंशियलOK / WARN + fix
डेटा परतें (chains + tools-catalog)present / missing

प्रत्येक समस्या में एक fix: पंक्ति होती है — कोई अनुमान नहीं।

install क्या करता है

blitzstrike install पता लगाता है कि कौन सी MCP क्लाइंट कॉन्फ़िग फ़ाइलें पहले से मौजूद हैं (Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, प्रोजेक्ट .mcp.json) और Blitz Strike सर्वर प्रविष्टि को मर्ज करता है — यह आपके मौजूदा MCP सर्वर को कभी अधिलेखित नहीं करता। कोई क्लाइंट न मिलने पर, यह मैन्युअल पेस्ट के लिए स्निपेट प्रिंट करता है।


टूल

BLITZ — आक्रमण-सतह ट्राइएज

टूलउद्देश्य
blitz_scan(path, max_files)एक स्रोत ट्री स्कैन करें: file:line संदर्भों के साथ अनधिकृत प्रवेश बिंदु + खतरनाक सिंक की गणना करें।
blitz_file(path)वही स्कैन, एकल फ़ाइल।

EAGLE-EYE — गहरा ट्रेस

टूलउद्देश्य
eagle_eye(path, symbol)एक फ़ंक्शन का पूरा बॉडी, स्कोप में सिंक, और स्कोप में ऑथ गेट लौटाएँ।
eagle_grep(path, sink, max_hits)सटीक सिंक grep — एक हिट को केवल फ़ंक्शन बॉडी के अंदर रिपोर्ट करें, guarded/un-guarded के रूप में चिह्नित।
enrich_scan(path, max_files)स्कैन + पता लगाए गए सिंक को एस्केलेशन चेन (chains.json) से मिलाएँ।

STRIKE — सत्यापन + पुनर्जागरण + ऑर्केस्ट्रेशन

टूलउद्देश्य
strike_verify(url, method, data, headers, marker, timeout)मार्कर + नकारात्मक नियंत्रण के साथ लाइव HTTP सत्यापन।
scope_check(target, scope, mode)सक्रिय परीक्षण से पहले स्कोप लागू करें (no-DoS, exclusion-aware, mode-gated)।
run_engagement(target, scope, mode, max_files)एक कॉल में पूर्ण 3-स्तरीय ऑडिट — स्कोप गेट → ट्राइएज → चेन संवर्धन → निष्कर्ष।
list_chains()डेटा परत में सभी एस्केलेशन चेन की सूची बनाएँ।
fofa_search(query, size, fields)FOFA एसेट इंडेक्स खोज (FOFA_EMAIL + FOFA_KEY चाहिए)।
nvd_lookup(cve_id)NVD 2.0 से CVE लुकअप (कुंजी की आवश्यकता नहीं)।

CATALOG — व्यापकता परत (टूल + स्किल नॉलेज बेस)

टूलउद्देश्य
tool_lookup(name)एक टूल का कमांड + फ्लैग + इंस्टॉल + चेक देखें।
list_tools()श्रेणी के अनुसार समूहीकृत सभी कैटलॉग टूल की सूची बनाएँ।
skill_lookup(topic)विषय के अनुसार skills/ प्लेबुक नॉलेज बेस खोजें।
list_skills()सभी स्किल प्लेबुक की सूची बनाएँ।
read_skill(name)एक प्लेबुक की पूरी सामग्री पढ़ें।
ensure_tool(name)जाँचें कि कोई टूल स्थापित है या नहीं; यदि नहीं, तो स्वतः स्थापित करें।

MANUALS — गहरा टूल संदर्भ + प्लेबुक (फ्लो में वायर्ड)

टूलउद्देश्य
read_tool_manual(name)एक टूल के लिए पूरा गहरा मैनुअल पढ़ें (270+ मैनुअल)।
list_manuals()सभी मैनुअल + प्लेबुक की सूची बनाएँ।
read_playbook(name)एक एंगेजमेंट प्लेबुक पढ़ें (web-app, api-security, AD, आदि)।
list_playbooks()सभी 17 एंगेजमेंट प्लेबुक की सूची बनाएँ।

INTELLIGENCE — डेटा परत (WAF + सहसंबंध + फ़ज़र)

टूलउद्देश्य
detect_waf(headers, body)प्रतिक्रिया हेडर/बॉडी से WAF का पता लगाएँ (139 हस्ताक्षर)।
tech_correlation(tech)टेक को ज्ञात vulns + CVEs से सहसंबंधित करें (89 तकनीकें)।
cve_correlation(cve)CVE को उत्पाद + लक्ष्य + गंभीरता से सहसंबंधित करें (53 CVEs)।
port_correlation(port)पोर्ट को सेवा + आक्रमण वेक्टर से सहसंबंधित करें (103 पोर्ट)।
fuzzer_payloads(category)फ़ज़िंग पेलोड + कमजोर पैटर्न + चेन नियम।
intel_summary()प्रत्येक इंटेलिजेंस डेटासेट की गणना।
payload_lookup(topic)एक्सप्लॉइट पेलोड खोजें (PayloadsAllTheThings से 66 श्रेणियाँ)।
read_payload(category)एक पूर्ण पेलोड संग्रह पढ़ें।
template_lookup(topic)nuclei डिटेक्शन टेम्पलेट खोजें (11.9k YAML हस्ताक्षर)।

इंटेलिजेंस परत (WAF हस्ताक्षर, tech/CVE/port सहसंबंध, फ़ज़र डेटा, vuln ऑन्टोलॉजी, एक्सप्लॉइट पेलोड, nuclei डिटेक्शन टेम्पलेट) का स्रोत airecon (MIT), PayloadsAllTheThings (MIT), और nuclei-templates (MIT) से है — रनटाइम पर लोड किया जाता है और ऊपर दिए गए टूल सरफेस में वायर्ड है।

kali-pentest (Apache-2.0) से 270 टूल मैनुअल + 17 प्लेबुक। ये सजावट नहीं हैं — ये फ्लो में वायर्ड हैं:

  • tool_lookup(name) स्वतः टूल का पूरा मैनुअल संलग्न करता है।
  • run_engagement() प्रत्येक मिलान किए गए चेन के tools फ़ील्ड के अनुसार संबंधित मैनुअल संलग्न करता है।

MEMORY — दीर्घकालिक ज्ञान (स्वयं-वर्धमान)

टूलउद्देश्य
remember(topic, content, type, tags, verified)एक पुन: प्रयोज्य अंतर्दृष्टि सहेजें (डिडुप्लिकेटेड)। verified=true केवल तब यदि मार्कर प्रतिबिंबित हुआ + नकारात्मक नियंत्रण निष्क्रिय।
memory_lookup(query)विषय/टैग/सामग्री द्वारा मेमोरी खोजें, स्कोर किया गया।
memory_list()सभी मेमोरी प्रविष्टियों की सूची बनाएँ, प्रकार के अनुसार समूहीकृत।

मेमोरी ~/.blitzstrike/memory.jsonl पर अपेंड-ओनली JSONL है (BLITZSTRIKE_HOME से ओवरराइड करें)। run_engagement स्वतः मिलान किए गए एस्केलेशन चेन को pattern प्रविष्टियों के रूप में कैप्चर करता है (चेन id द्वारा डिडुप्लिकेटेड), इसलिए नॉलेज बेस प्रत्येक एंगेजमेंट के साथ बढ़ता है — कोई डुप्लिकेट स्पैम नहीं, और केवल verified=true प्रविष्टियाँ आधिकारिक हैं।


टूल कैटलॉग (tools-catalog.json)

130 स्वयं-लिखित सुरक्षा टूल (किसी भी प्रोजेक्ट से कॉपी नहीं), प्रत्येक में कमांड बेस, मुख्य फ्लैग, प्रति प्लेटफ़ॉर्म इंस्टॉल कमांड, check_installed प्रोब, चरण, टैग, विकल्प, requires_root, pipes, और होमपेज।

श्रेणीगणनाउदाहरण
recon23subfinder, amass, httpx, naabu, katana, trufflehog
exploitation13sqlmap, commix, dalfox, hydra, hashcat, phpggc
blue-team (defensive)13suricata, zeek, osquery, wazuh, sigma, yara, trivy
reverse-engineering12ghidra, radare2, gdb, pwndbg, angr, binwalk
enumeration11nuclei, ffuf, gobuster, arjun, wafw00f
forensics10volatility3, autopsy, tshark, foremost, steghide
active-directory8netexec, impacket, bloodhound, certipy, kerbrute
mobile7frida, objection, mobsf, apktool, jadx
post-exploitation6linpeas, pspy, chisel, ligolo-ng, pwncat
red-team6sliver, havoc, metasploit, evilginx3, gophish
utility6curl, jq, anew, notify
web4wpscan, joomscan, droopescan, cmseek
wireless4aircrack-ng, wifite, bettercap
cloud4pacu, prowler, scoutsuite, cloudfox
crypto3hashid, ciphey, rsactftool

स्किल नॉलेज बेस (skills/)

32 स्किल प्लेबुक (markdown) — इंटरनेट से सार्वभौमिक, लाइसेंस-सुरक्षित छिपे रत्न (MIT)। हमारे व्यक्तिगत अटैक-ट्री प्लेबुक हटा दिए गए थे (वे निजी कार्यप्रणाली थे, सार्वभौमिक एक्सप्लॉइट स्क्रिप्ट नहीं)।

  • adversary-playbook (14, MIT) — ap-* उपसर्ग। दुर्लभ आक्रामक प्लेबुक: cross-forest-trust-abuse, gitea-ci-injection, kerberos-trust-abuse, multi-domain-ad-attacks, client-side-crypto-forgery।
  • hack.proof (18, MIT) — hp-* उपसर्ग। एंड-टू-एंड ऑडिट प्लेबुक: full-security-audit, smart-contract-audit, api-security-test, sast-code-review, container-image-scan, iac-cloud-posture।

पूर्ण लाइसेंस/कॉपीराइट सूचनाओं के लिए ATTRIBUTION.md देखें।


एस्केलेशन चेन (chains.json)

57 डेटा-चालित एस्केलेशन चेन, प्रत्येक में क्रमबद्ध चरण जिनमें शामिल हैं:

  • tool_hint — कौन सा Blitz Strike टूल उपयोग करना है
  • success_criteria — चरण के लिए बाइनरी अवलोकनीय
  • invariant_check — वह धारणा जो शोषण के लिए बनी रहनी चाहिए
  • negative_control — निष्कर्ष का खंडन कैसे करें

उदाहरण: ssrf_cloud_metadata, lfi_log_poison_rce, appkey_leak_deserialization_rce, hmac_empty_key_forgery, intval_form_id_bypass, extract_variable_injection_lfi, split_controller_upload_bypass, race_condition_double_spend, ssti_template_injection_rce, jwt_alg_confusion_forgery, cache_poisoning_xss, subdomain_takeover, और अधिक।

ज्ञान जोड़ने के लिए chains.json संपादित करें — स्रोत में कभी हार्डकोड न करें।


पर्यावरण चर

चरआवश्यकउद्देश्य
FOFA_EMAILfofa_search के लिएFOFA खाता ईमेल
FOFA_KEYfofa_search के लिएFOFA API कुंजी

अन्य सभी टूल को किसी क्रेडेंशियल की आवश्यकता नहीं है।


बिल्ड

root@kitploit:~
bun install          # deps
bun run typecheck    # tsc --noEmit
bun run build        # ESM bundle → dist/index.js
bun run compile      # single static binary → dist/blitzstrike

कार्यप्रणाली नोट्स

  • सिंक ≠ vuln। एक अनधिकृत हैंडलर के समान फ़ाइल में एक खतरनाक फ़ंक्शन का मतलब यह नहीं है कि हैंडलर इसे कॉल करता है। स्कोप की पुष्टि के लिए eagle_eye का उपयोग करें।
  • फ़ाइल लेखन ≠ RCE (CF-003)। एक लिखने योग्य फ़ाइल को निष्पादन होने के लिए रनटाइम द्वारा लोड किया जाना चाहिए।
  • केवल डिफ़ॉल्ट सर्वर कॉन्फ़िग। डिफ़ॉल्ट Apache FilesMatch .+\.ph(ar|p|tml)$ में एक $ एंकर है — .php.jpg निष्पादित नहीं होता।
  • प्रत्येक निष्कर्ष एक परिकल्पना है जब तक strike_verify आपके मार्कर को प्रतिबिंबित नहीं करता और चेन का negative_control निष्क्रिय नहीं रहता।

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किया गया है। स्वामी की स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इसका उपयोग न करें।


आगे पढ़ें

  • इंस्टॉलेशन — पूर्वापेक्षाएँ, इंस्टॉल, क्लाइंट पंजीकरण।
  • उपयोग — एक-कॉल एंगेजमेंट, ग्रैनुलर पथ, मोड, मेमोरी।
  • घोषणापत्र — वे अपरिवर्तनीय तत्व जो कार्यप्रणाली को चलाते हैं।
  • योगदान — चेन, टूल, और डेटा कैसे जोड़ें।
  • चेंजलॉग — संस्करण इतिहास।
  • रोडमैप — यह कहाँ की ओर बढ़ रहा है।
  • सुरक्षा — जिम्मेदार प्रकटीकरण + अधिकृत उपयोग।
  • तृतीय-पक्ष सूचनाएँ — वेंडर किए गए डेटा लाइसेंस।
टूल डाउनलोड करें