MCP सर्वर जो तीन-स्तरीय पेनेट्रेशन-टेस्टिंग कार्यप्रणाली को पैकेज करता है: अटैक-सरफेस रेकनिसेंस, सोर्स-टू-सिंक स्टैटिक विश्लेषण, और एस्केलेशन चेन के साथ लाइव फाइंडिंग वैलिडेशन।
Blitz Strike एक संरचित पेनेट्रेशन-टेस्टिंग कार्यप्रणाली है — पुनर्जागरण,
स्रोत विश्लेषण, और सत्यापन — जो एक सार्वभौमिक MCP सर्वर के रूप में प्रदान की जाती है। यह
आक्रमण सतह की गणना करता है (BLITZ), स्रोत-से-सिंक पहुँच-योग्यता का पता लगाता है
(EAGLE-EYE), और रिपोर्ट किए जाने से पहले प्रत्येक निष्कर्ष को लाइव सत्यापित करता है (STRIKE)।
एक सर्वर, हर एजेंट: स्कोप प्रवर्तन से लेकर सबमिशन-तैयार निष्कर्षों तक एक
एकल run_engagement कॉल में, प्रत्येक परिणाम के साथ संबंधित एक्सप्लॉइट-टूल मैनुअल संलग्न।
एक स्कैन हिट एक परिकल्पना है। एक लाइव परीक्षण निर्णय है।
Blitz Strike स्वचालित सुरक्षा मूल्यांकन में दो सबसे सामान्य विफलता मोड को समाप्त करने के लिए मौजूद है: सतही पैटर्न मिलान से उत्पन्न गलत सकारात्मक, और लाइव पुष्टि के बिना रिपोर्ट किए गए असत्यापित निष्कर्ष।
Blitz Strike एक Model Context Protocol (MCP) सर्वर (TypeScript / Bun) है जो
एक 3-स्तरीय सुरक्षा-ऑडिट कार्यप्रणाली को कॉल करने योग्य टूल के रूप में पैकेज करता है — और
पूरे एंगेजमेंट को सर्वर-साइड चलाता है, ताकि एक एकल run_engagement कॉल Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini, या किसी भी MCP क्लाइंट से काम करे।
Blitz Strike एक संरचित पेनेट्रेशन-टेस्टिंग कार्यप्रणाली — पुनर्जागरण, स्रोत विश्लेषण, और सत्यापन — को तीन टूल स्तरों में मैप करता है जो सर्वर-साइड निष्पादित होते हैं।
| स्तर | नाम | चरण | यह क्या करता है |
|---|---|---|---|
| 1 | BLITZ | पुनर्जागरण और आक्रमण-सतह मैपिंग | बड़े पैमाने पर उजागर आक्रमण सतह की गणना करता है: अनधिकृत प्रवेश बिंदु, खतरनाक सिंक, और प्रमाणीकरण सीमाएँ। |
| 2 | EAGLE-EYE | स्थिर विश्लेषण और डेटा-प्रवाह ट्रेसिंग | स्रोत-से-सिंक पहुँच-योग्यता का पता लगाता है और एस्केलेशन-चेन ग्राफ के विरुद्ध निष्कर्षों को समृद्ध करता है। पुष्टि करता है कि एक सिंक पहुँच-योग्य, अनधिकृत, और शोषणीय है — केवल मौजूद नहीं। |
| 3 | STRIKE | सत्यापन और शोषण | लाइव सत्यापन (मार्कर प्रतिबिंब + नकारात्मक नियंत्रण), स्कोप प्रवर्तन, और ऑर्केस्ट्रेशन करता है ताकि एक निष्कर्ष रिपोर्ट किए जाने से पहले पुष्ट हो जाए। |
पुनर्जागरण → विश्लेषण → सत्यापन। STRIKE द्वारा पुष्टि किए बिना कुछ भी रिपोर्ट नहीं किया जाता।
bun build --compile के माध्यम से — प्रति प्लेटफ़ॉर्म एक निष्पादन योग्य शिप करें।bunx blitzstrike / npx blitzstrike के माध्यम से।@modelcontextprotocol/sdk)।# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor # verify the environment
npx -y blitzstrike install # auto-register with every detected agent CLI
npx blitzstrike install प्रत्येक स्थापित एजेंट CLI (Claude Code,
Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) का पता लगाता है और
प्रत्येक में उसके मूल प्रारूप में सही MCP कॉन्फ़िग लिखता है। अपने एजेंट को पुनः आरंभ करें और
run_engagement कॉल करें।
स्रोत से:
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp
{
"mcpServers": {
"blitzstrike": {
"command": "blitzstrike",
"args": ["serve", "--mcp"]
}
}
}
claude_desktop_config.json या .mcp.json.cursor/mcp.json.mcp.jsonconfig.yaml में mcp_servers:सटीक स्निपेट प्रिंट करने के लिए blitzstrike install चलाएँ।
blitzstrike serve --mcp # start MCP server over stdio (default)
blitzstrike doctor # health check: runtime + 130-tool catalog + creds
blitzstrike install # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike version # print version
| जाँच | आपको दिखने वाली स्थिति |
|---|---|
| रनटाइम (bun/node) | OK / FAIL + fix |
| सुरक्षा टूल कैटलॉग | 63/130 installed, 67 on-demand |
| FOFA क्रेडेंशियल | OK / WARN + fix |
| डेटा परतें (chains + tools-catalog) | present / missing |
प्रत्येक समस्या में एक fix: पंक्ति होती है — कोई अनुमान नहीं।
blitzstrike install पता लगाता है कि कौन सी MCP क्लाइंट कॉन्फ़िग फ़ाइलें पहले से मौजूद हैं
(Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, प्रोजेक्ट .mcp.json) और
Blitz Strike सर्वर प्रविष्टि को मर्ज करता है — यह आपके मौजूदा
MCP सर्वर को कभी अधिलेखित नहीं करता। कोई क्लाइंट न मिलने पर, यह मैन्युअल पेस्ट के लिए स्निपेट प्रिंट करता है।
| टूल | उद्देश्य |
|---|---|
blitz_scan(path, max_files) | एक स्रोत ट्री स्कैन करें: file:line संदर्भों के साथ अनधिकृत प्रवेश बिंदु + खतरनाक सिंक की गणना करें। |
blitz_file(path) | वही स्कैन, एकल फ़ाइल। |
| टूल | उद्देश्य |
|---|---|
eagle_eye(path, symbol) | एक फ़ंक्शन का पूरा बॉडी, स्कोप में सिंक, और स्कोप में ऑथ गेट लौटाएँ। |
eagle_grep(path, sink, max_hits) | सटीक सिंक grep — एक हिट को केवल फ़ंक्शन बॉडी के अंदर रिपोर्ट करें, guarded/un-guarded के रूप में चिह्नित। |
enrich_scan(path, max_files) | स्कैन + पता लगाए गए सिंक को एस्केलेशन चेन (chains.json) से मिलाएँ। |
| टूल | उद्देश्य |
|---|---|
strike_verify(url, method, data, headers, marker, timeout) | मार्कर + नकारात्मक नियंत्रण के साथ लाइव HTTP सत्यापन। |
scope_check(target, scope, mode) | सक्रिय परीक्षण से पहले स्कोप लागू करें (no-DoS, exclusion-aware, mode-gated)। |
run_engagement(target, scope, mode, max_files) | एक कॉल में पूर्ण 3-स्तरीय ऑडिट — स्कोप गेट → ट्राइएज → चेन संवर्धन → निष्कर्ष। |
list_chains() | डेटा परत में सभी एस्केलेशन चेन की सूची बनाएँ। |
fofa_search(query, size, fields) | FOFA एसेट इंडेक्स खोज (FOFA_EMAIL + FOFA_KEY चाहिए)। |
nvd_lookup(cve_id) | NVD 2.0 से CVE लुकअप (कुंजी की आवश्यकता नहीं)। |
| टूल | उद्देश्य |
|---|---|
tool_lookup(name) | एक टूल का कमांड + फ्लैग + इंस्टॉल + चेक देखें। |
list_tools() | श्रेणी के अनुसार समूहीकृत सभी कैटलॉग टूल की सूची बनाएँ। |
skill_lookup(topic) | विषय के अनुसार skills/ प्लेबुक नॉलेज बेस खोजें। |
list_skills() | सभी स्किल प्लेबुक की सूची बनाएँ। |
read_skill(name) | एक प्लेबुक की पूरी सामग्री पढ़ें। |
ensure_tool(name) | जाँचें कि कोई टूल स्थापित है या नहीं; यदि नहीं, तो स्वतः स्थापित करें। |
| टूल | उद्देश्य |
|---|---|
read_tool_manual(name) | एक टूल के लिए पूरा गहरा मैनुअल पढ़ें (270+ मैनुअल)। |
list_manuals() | सभी मैनुअल + प्लेबुक की सूची बनाएँ। |
read_playbook(name) | एक एंगेजमेंट प्लेबुक पढ़ें (web-app, api-security, AD, आदि)। |
list_playbooks() | सभी 17 एंगेजमेंट प्लेबुक की सूची बनाएँ। |
| टूल | उद्देश्य |
|---|---|
detect_waf(headers, body) | प्रतिक्रिया हेडर/बॉडी से WAF का पता लगाएँ (139 हस्ताक्षर)। |
tech_correlation(tech) | टेक को ज्ञात vulns + CVEs से सहसंबंधित करें (89 तकनीकें)। |
cve_correlation(cve) | CVE को उत्पाद + लक्ष्य + गंभीरता से सहसंबंधित करें (53 CVEs)। |
port_correlation(port) | पोर्ट को सेवा + आक्रमण वेक्टर से सहसंबंधित करें (103 पोर्ट)। |
fuzzer_payloads(category) | फ़ज़िंग पेलोड + कमजोर पैटर्न + चेन नियम। |
intel_summary() | प्रत्येक इंटेलिजेंस डेटासेट की गणना। |
payload_lookup(topic) | एक्सप्लॉइट पेलोड खोजें (PayloadsAllTheThings से 66 श्रेणियाँ)। |
read_payload(category) | एक पूर्ण पेलोड संग्रह पढ़ें। |
template_lookup(topic) | nuclei डिटेक्शन टेम्पलेट खोजें (11.9k YAML हस्ताक्षर)। |
इंटेलिजेंस परत (WAF हस्ताक्षर, tech/CVE/port सहसंबंध, फ़ज़र डेटा, vuln ऑन्टोलॉजी, एक्सप्लॉइट पेलोड, nuclei डिटेक्शन टेम्पलेट) का स्रोत airecon (MIT), PayloadsAllTheThings (MIT), और nuclei-templates (MIT) से है — रनटाइम पर लोड किया जाता है और ऊपर दिए गए टूल सरफेस में वायर्ड है।
kali-pentest (Apache-2.0) से 270 टूल मैनुअल + 17 प्लेबुक। ये सजावट नहीं हैं — ये फ्लो में वायर्ड हैं:
tool_lookup(name) स्वतः टूल का पूरा मैनुअल संलग्न करता है।run_engagement() प्रत्येक मिलान किए गए चेन के tools फ़ील्ड के अनुसार संबंधित मैनुअल संलग्न करता है।| टूल | उद्देश्य |
|---|---|
remember(topic, content, type, tags, verified) | एक पुन: प्रयोज्य अंतर्दृष्टि सहेजें (डिडुप्लिकेटेड)। verified=true केवल तब यदि मार्कर प्रतिबिंबित हुआ + नकारात्मक नियंत्रण निष्क्रिय। |
memory_lookup(query) | विषय/टैग/सामग्री द्वारा मेमोरी खोजें, स्कोर किया गया। |
memory_list() | सभी मेमोरी प्रविष्टियों की सूची बनाएँ, प्रकार के अनुसार समूहीकृत। |
मेमोरी ~/.blitzstrike/memory.jsonl पर अपेंड-ओनली JSONL है (BLITZSTRIKE_HOME से ओवरराइड करें)।
run_engagement स्वतः मिलान किए गए एस्केलेशन चेन को
pattern प्रविष्टियों के रूप में कैप्चर करता है (चेन id द्वारा डिडुप्लिकेटेड), इसलिए नॉलेज बेस प्रत्येक
एंगेजमेंट के साथ बढ़ता है — कोई डुप्लिकेट स्पैम नहीं, और केवल verified=true प्रविष्टियाँ
आधिकारिक हैं।
130 स्वयं-लिखित सुरक्षा टूल (किसी भी प्रोजेक्ट से कॉपी नहीं), प्रत्येक में कमांड बेस, मुख्य फ्लैग, प्रति प्लेटफ़ॉर्म इंस्टॉल कमांड, check_installed प्रोब, चरण, टैग, विकल्प, requires_root, pipes, और होमपेज।
| श्रेणी | गणना | उदाहरण |
|---|---|---|
| recon | 23 | subfinder, amass, httpx, naabu, katana, trufflehog |
| exploitation | 13 | sqlmap, commix, dalfox, hydra, hashcat, phpggc |
| blue-team (defensive) | 13 | suricata, zeek, osquery, wazuh, sigma, yara, trivy |
| reverse-engineering | 12 | ghidra, radare2, gdb, pwndbg, angr, binwalk |
| enumeration | 11 | nuclei, ffuf, gobuster, arjun, wafw00f |
| forensics | 10 | volatility3, autopsy, tshark, foremost, steghide |
| active-directory | 8 | netexec, impacket, bloodhound, certipy, kerbrute |
| mobile | 7 | frida, objection, mobsf, apktool, jadx |
| post-exploitation | 6 | linpeas, pspy, chisel, ligolo-ng, pwncat |
| red-team | 6 | sliver, havoc, metasploit, evilginx3, gophish |
| utility | 6 | curl, jq, anew, notify |
| web | 4 | wpscan, joomscan, droopescan, cmseek |
| wireless | 4 | aircrack-ng, wifite, bettercap |
| cloud | 4 | pacu, prowler, scoutsuite, cloudfox |
| crypto | 3 | hashid, ciphey, rsactftool |
32 स्किल प्लेबुक (markdown) — इंटरनेट से सार्वभौमिक, लाइसेंस-सुरक्षित छिपे रत्न (MIT)। हमारे व्यक्तिगत अटैक-ट्री प्लेबुक हटा दिए गए थे (वे निजी कार्यप्रणाली थे, सार्वभौमिक एक्सप्लॉइट स्क्रिप्ट नहीं)।
ap-* उपसर्ग। दुर्लभ आक्रामक प्लेबुक:
cross-forest-trust-abuse, gitea-ci-injection, kerberos-trust-abuse,
multi-domain-ad-attacks, client-side-crypto-forgery।hp-* उपसर्ग। एंड-टू-एंड ऑडिट प्लेबुक:
full-security-audit, smart-contract-audit, api-security-test, sast-code-review,
container-image-scan, iac-cloud-posture।पूर्ण लाइसेंस/कॉपीराइट सूचनाओं के लिए ATTRIBUTION.md देखें।
57 डेटा-चालित एस्केलेशन चेन, प्रत्येक में क्रमबद्ध चरण जिनमें शामिल हैं:
tool_hint — कौन सा Blitz Strike टूल उपयोग करना हैsuccess_criteria — चरण के लिए बाइनरी अवलोकनीयinvariant_check — वह धारणा जो शोषण के लिए बनी रहनी चाहिएnegative_control — निष्कर्ष का खंडन कैसे करेंउदाहरण: ssrf_cloud_metadata, lfi_log_poison_rce, appkey_leak_deserialization_rce,
hmac_empty_key_forgery, intval_form_id_bypass, extract_variable_injection_lfi,
split_controller_upload_bypass, race_condition_double_spend, ssti_template_injection_rce,
jwt_alg_confusion_forgery, cache_poisoning_xss, subdomain_takeover, और अधिक।
ज्ञान जोड़ने के लिए chains.json संपादित करें — स्रोत में कभी हार्डकोड न करें।
| चर | आवश्यक | उद्देश्य |
|---|---|---|
FOFA_EMAIL | fofa_search के लिए | FOFA खाता ईमेल |
FOFA_KEY | fofa_search के लिए | FOFA API कुंजी |
अन्य सभी टूल को किसी क्रेडेंशियल की आवश्यकता नहीं है।
bun install # deps
bun run typecheck # tsc --noEmit
bun run build # ESM bundle → dist/index.js
bun run compile # single static binary → dist/blitzstrike
eagle_eye का उपयोग करें।FilesMatch .+\.ph(ar|p|tml)$ में एक $ एंकर है — .php.jpg निष्पादित नहीं होता।strike_verify आपके मार्कर को प्रतिबिंबित नहीं करता और चेन का negative_control निष्क्रिय नहीं रहता।यह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किया गया है। स्वामी की स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इसका उपयोग न करें।