Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
blitzstrike — Server MCP che incapsula una metodologia di penetration testing a tre livelli: ricognizione della superficie di attacco, analisi statica source-to-sink e validazione dal vivo delle vulnerabilità con catene di escalation. | Kitploit
Strumenti/GitHubGitHub/shinthink/blitzstrike
Frameworks per Penetration TestingRicognizioneAnalisi StaticaScanner di VulnerabilitàGenerazione di PayloadAnalisi delle VulnerabilitàExploitReverse EngineeringSfruttamento di Applicazioni WebRaccolta InformazioniRed Teaming
496510513h 26m faRevisionato da Kitploit
GitHubshinthink/blitzstrike

blitzstrike

Server MCP che incapsula una metodologia di penetration testing a tre livelli: ricognizione della superficie di attacco, analisi statica source-to-sink e validazione dal vivo delle vulnerabilità con catene di escalation.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Blitz Strike

GitHub Release GitHub Stars License TypeScript Bun MCP

Blitz Strike

Ricognizione rapida. Analisi approfondita. Validazione prima del report.

Blitz Strike è una metodologia strutturata di penetration testing — ricognizione, analisi del codice sorgente e validazione — erogata come server MCP universale. Enumera la superficie d'attacco (BLITZ), traccia la raggiungibilità source-to-sink (EAGLE-EYE) e verifica ogni finding in tempo reale prima che venga riportato (STRIKE). Un solo server, ogni agente: dall'enforcement dello scope ai finding pronti per la sottomissione in un'unica chiamata run_engagement, con il manuale dello strumento di exploit pertinente allegato a ogni risultato.

Un hit di scansione è un'ipotesi. Un test live è il verdetto.

Blitz Strike esiste per eliminare le due modalità di fallimento più comuni nella valutazione di sicurezza automatizzata: i falsi positivi derivanti dal pattern matching superficiale, e i finding non verificati riportati senza conferma live.


Cosa fa

Blitz Strike è un server Model Context Protocol (MCP) (TypeScript / Bun) che impacchetta una metodologia di security-audit a 3 livelli come tool richiamabili — ed esegue l'intero engagement lato server, così una singola chiamata run_engagement funziona da Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini o qualsiasi client MCP.

I tre livelli

Blitz Strike mappa una metodologia strutturata di penetration testing — ricognizione, analisi del codice sorgente e validazione — in tre livelli di tool eseguiti lato server.

LivelloNomeFaseCosa fa
1BLITZRicognizione e mappatura della superficie d'attaccoEnumera la superficie d'attacco esposta su larga scala: punti d'ingresso non autenticati, sink pericolosi e confini di autenticazione.
2EAGLE-EYEAnalisi statica e tracciamento del flusso datiTraccia la raggiungibilità source-to-sink e arricchisce i finding rispetto al grafo delle catene di escalation. Conferma che un sink sia raggiungibile, non autenticato ed exploitabile — non semplicemente presente.
3STRIKEValidazione ed exploitationEsegue la verifica live (riflessione del marker + controllo negativo), l'enforcement dello scope e l'orchestrazione, così un finding viene confermato prima di essere mai riportato.

Ricognizione → analisi → validazione. Nulla viene riportato finché STRIKE non lo conferma.

Oltre ai tre livelli, Blitz Strike include anche l'audit Web3 (Solidity deterministico + prova Foundry eseguibile), un prober live di bug logici (enumerazione di sibling + IDOR differenziale), hunting intel (watchlist CWE/CVE + rilevamento DNS sinkhole) e prova out-of-band — così i bug di logica IDOR/auth, l'injection cieca e i finding sugli smart contract vengono tutti catturati e provati, non solo individuati tramite pattern matching.


Autonomo, guidato dall'LLM

Blitz Strike è guidato dall'LLM — Claude, Hermes, OpenCode, Codex o qualsiasi client MCP. L'LLM è il cervello (pianifica, instrada, delega, giudica); Blitz Strike sono le mani deterministiche + la conoscenza + le guardrail.

Un engagement completo è una sola chiamata, oppure un ciclo granulare orchestrato dall'agente:

npx blitzstrike serve --mcp   # connect your agent, then ask it to
                              #   "audit ./src" (source) or "audit https://example.com" (live)

La classe LLM classifica automaticamente il target (URL → pipeline live, percorso del filesystem → pipeline sorgente), quindi guida recon → analyze → verify → review → report — guidata dalla dottrina inclusa (instructions + skills + next_steps per ogni passo) e distribuita tra i sub-agenti nativi della piattaforma.

→ Autonomia e dottrina — come viene guidata la classe LLM.

Perché TypeScript / Bun

  • Binario statico singolo tramite bun build --compile — distribuisci un solo eseguibile per piattaforma.
  • Distribuzione zero-install tramite bunx blitzstrike / npx blitzstrike.
  • MCP TypeScript SDK di prima classe (@modelcontextprotocol/sdk).
  • Un'unica toolchain per dev + test + build + compile.

Avvio rapido (30 secondi)

# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor        # verify the environment
npx -y blitzstrike install       # auto-register with every detected agent CLI

npx blitzstrike install rileva ogni CLI di agente installata (Claude Code, Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) e scrive la configurazione MCP corretta in ciascuna nel suo formato nativo. Riavvia il tuo agente e chiama run_engagement.

Dal sorgente:

git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp

Configurazione del Client (funziona in qualsiasi client MCP)

{
  "mcpServers": {
    "blitzstrike": {
      "command": "blitzstrike",
      "args": ["serve", "--mcp"]
    }
  }
}
  • Claude Code / Desktop: claude_desktop_config.json o .mcp.json
  • Cursor: .cursor/mcp.json
  • OpenCode: .mcp.json
  • Hermes: mcp_servers: in config.yaml
  • Gemini / Copilot: configurazione MCP nativa

Esegui blitzstrike install per stampare lo snippet esatto.


CLI

blitzstrike serve --mcp       # start MCP server over stdio (default)
blitzstrike doctor            # health check: runtime + 130-tool catalog + creds
blitzstrike install           # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data         # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update            # check for a newer version + refresh the data cache
blitzstrike version           # print version

Cosa controlla il doctor

ControlloStato che vedrai
Runtime (bun/node)OK / FAIL + fix
Catalogo strumenti di sicurezza63/130 installati, 67 on-demand
Credenziali FOFAOK / WARN + fix
Livelli dati (chains + tools-catalog)presenti / mancanti

Ogni problema riporta una riga fix: — niente congetture.

Cosa fa install

blitzstrike install rileva quali file di configurazione dei client MCP esistono già (Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, progetto .mcp.json) e unisce la voce del server Blitz Strike — non sovrascrive mai i tuoi server MCP esistenti. Se non viene rilevato alcun client, stampa lo snippet da incollare manualmente.


Strumenti

BLITZ — triage della superficie d'attacco

Scarica lo strumento