Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
blitzstrike — 3層のペネトレーションテスト手法をパッケージ化したMCPサーバー: 攻撃対象領域の偵察、ソースからシンクへの静的解析、エスカレーションチェーンを用いたライブ検証。 | Kitploit
ツール/GitHubGitHub/shinthink/blitzstrike
ペネトレーションテストフレームワーク偵察静的分析脆弱性スキャナーペイロード生成脆弱性分析エクスプロイトリバースエンジニアリングウェブアプリケーション悪用情報収集レッドチーミング
281日前未レビュー
GitHub
shinthink/blitzstrike

blitzstrike

3層のペネトレーションテスト手法をパッケージ化したMCPサーバー: 攻撃対象領域の偵察、ソースからシンクへの静的解析、エスカレーションチェーンを用いたライブ検証。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Blitz Strike

GitHub Release GitHub Stars License TypeScript Bun MCP

Blitz Strike

高速な偵察。深い分析。報告前の検証。

Blitz Strike は、偵察、ソース分析、検証という構造化されたペネトレーションテスト手法を、ユニバーサル MCP サーバーとして提供します。攻撃対象領域を列挙し(BLITZ)、ソースからシンクへの到達可能性を追跡し(EAGLE-EYE)、報告前に各検出事項をライブで検証します(STRIKE)。1 つのサーバーで、あらゆるエージェントに対応:スコープ適用から提出可能な検出事項までを単一の run_engagement 呼び出しで実行し、関連するエクスプロイトツールのマニュアルをすべての結果に添付します。

スキャンのヒットは仮説である。ライブテストが評決である。

Blitz Strike は、自動セキュリティ評価における最も一般的な 2 つの失敗モードを排除するために存在します:表面的なパターンマッチングによる誤検知と、ライブ確認なしに報告される未検証の検出事項です。


機能

Blitz Strike は、3 層のセキュリティ監査手法を呼び出し可能なツールとしてパッケージ化した Model Context Protocol(MCP)サーバー(TypeScript / Bun)であり、エンゲージメント全体をサーバーサイドで実行するため、単一の run_engagement 呼び出しが Claude Code、Cursor、Hermes、OpenCode、Claude Desktop、Gemini、または任意の MCP クライアントから機能します。

3 つの層

Blitz Strike は、偵察、ソース分析、検証という構造化されたペネトレーションテスト手法を、サーバーサイドで実行される 3 つのツール層にマッピングします。

層名前フェーズ機能
1BLITZ偵察と攻撃対象領域のマッピング露出した攻撃対象領域を大規模に列挙します:未認証のエントリポイント、危険なシンク、認証境界。
2EAGLE-EYE静的解析とデータフロー追跡ソースからシンクへの到達可能性を追跡し、エスカレーションチェーングラフに対して検出事項を強化します。シンクが単に存在するだけでなく、到達可能、未認証、悪用可能であることを確認します。
3STRIKE検証と悪用ライブ検証(マーカー反射 + ネガティブコントロール)、スコープ適用、オーケストレーションを実行し、検出事項が報告される前に確認します。

偵察 → 分析 → 検証。STRIKE が確認するまで、何も報告されません。


なぜ TypeScript / Bun なのか

  • 単一の静的バイナリ — bun build --compile により、プラットフォームごとに 1 つの実行ファイルを配布。
  • インストール不要の配布 — bunx blitzstrike / npx blitzstrike 経由。
  • MCP TypeScript SDK をファーストクラスでサポート(@modelcontextprotocol/sdk)。
  • 単一のツールチェーン — 開発 + テスト + ビルド + コンパイル。

クイックスタート(30 秒)

root@kitploit:~
# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor        # verify the environment
npx -y blitzstrike install       # auto-register with every detected agent CLI

npx blitzstrike install は、インストールされているすべてのエージェント CLI(Claude Code、Cursor、OpenCode、Codex、Hermes、Gemini、Windsurf、Copilot、Cline)を検出し、それぞれにネイティブ形式で正しい MCP 設定を書き込みます。エージェントを再起動して run_engagement を呼び出してください。

ソースから:

root@kitploit:~
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp

クライアント設定(任意の MCP クライアントで動作)

root@kitploit:~
{
  "mcpServers": {
    "blitzstrike": {
      "command": "blitzstrike",
      "args": ["serve", "--mcp"]
    }
  }
}
  • Claude Code / Desktop: claude_desktop_config.json または .mcp.json
  • Cursor: .cursor/mcp.json
  • OpenCode: .mcp.json
  • Hermes: config.yaml 内の mcp_servers:
  • Gemini / Copilot: ネイティブ MCP 設定

blitzstrike install を実行すると、正確なスニペットが表示されます。


CLI

root@kitploit:~
blitzstrike serve --mcp       # start MCP server over stdio (default)
blitzstrike doctor            # health check: runtime + 130-tool catalog + creds
blitzstrike install           # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike version           # print version

doctor がチェックする内容

チェック表示されるステータス
ランタイム(bun/node)OK / FAIL + 修正方法
セキュリティツールカタログ63/130 インストール済み、67 オンデマンド
FOFA 認証情報OK / WARN + 修正方法
データ層(chains + tools-catalog)存在 / 欠落

各問題には fix: 行が付属します — 推測は不要です。

install が行うこと

blitzstrike install は、既に存在する MCP クライアント設定ファイル(Claude ~/.claude.json、Cursor ~/.cursor/mcp.json、プロジェクト .mcp.json)を検出し、Blitz Strike サーバーエントリをマージします — 既存の MCP サーバーを上書きすることはありません。クライアントが検出されない場合は、手動で貼り付けるためのスニペットを表示します。


ツール

BLITZ — 攻撃対象領域のトリアージ

ツール目的
blitz_scan(path, max_files)ソースツリーをスキャン:未認証エントリポイント + 危険なシンクを file:line 参照付きで列挙。
blitz_file(path)同じスキャンを単一ファイルに対して実行。

EAGLE-EYE — ディープトレース

ツール目的
eagle_eye(path, symbol)関数の完全な本体、スコープ内のシンク、スコープ内の認証ゲートを返す。
eagle_grep(path, sink, max_hits)精密シンク grep — 関数本体内のヒットのみを報告し、ガードあり/なしをフラグ付け。
enrich_scan(path, max_files)スキャン + 検出されたシンクをエスカレーションチェーン(chains.json)にマッチング。

STRIKE — 検証 + 偵察 + オーケストレーション

ツール目的
strike_verify(url, method, data, headers, marker, timeout)マーカー + ネガティブコントロールによるライブ HTTP 検証。
scope_check(target, scope, mode)アクティブテスト前のスコープ適用(no-DoS、除外対応、モードゲート付き)。
run_engagement(target, scope, mode, max_files)1 回の呼び出しで完全な 3 層監査 — スコープゲート → トリアージ → チェーン強化 → 検出事項。
list_chains()データ層内のすべてのエスカレーションチェーンを一覧表示。
fofa_search(query, size, fields)FOFA アセットインデックス検索(FOFA_EMAIL + FOFA_KEY が必要)。
nvd_lookup(cve_id)NVD 2.0 からの CVE 検索(キー不要)。

CATALOG — 幅広さの層(ツール + スキルナレッジベース)

ツール目的
tool_lookup(name)ツールのコマンド + フラグ + インストール + チェックを検索。
list_tools()すべてのカタログツールをカテゴリ別に一覧表示。
skill_lookup(topic)トピック別に skills/ プレイブックナレッジベースを検索。
list_skills()すべてのスキルプレイブックを一覧表示。
read_skill(name)プレイブックの完全な内容を読む。
ensure_tool(name)ツールがインストールされているか確認し、なければ自動インストール。

MANUALS — 詳細なツールリファレンス + プレイブック(フローに組み込み済み)

ツール目的
read_tool_manual(name)ツールの完全な詳細マニュアルを読む(270 以上のマニュアル)。
list_manuals()すべてのマニュアル + プレイブックを一覧表示。
read_playbook(name)エンゲージメントプレイブック(web-app、api-security、AD など)を読む。
list_playbooks()すべての 17 のエンゲージメントプレイブックを一覧表示。

INTELLIGENCE — データ層(WAF + 相関 + ファザー)

ツール目的
detect_waf(headers, body)レスポンスヘッダー/ボディから WAF を検出(139 シグネチャ)。
tech_correlation(tech)技術を既知の脆弱性 + CVE に相関(89 技術)。
cve_correlation(cve)CVE を製品 + ターゲット + 深刻度に相関(53 CVE)。
port_correlation(port)ポートをサービス + 攻撃ベクターに相関(103 ポート)。
fuzzer_payloads(category)ファジングペイロード + 脆弱なパターン + チェーンルール。
intel_summary()すべてのインテリジェンスデータセットのカウント。
payload_lookup(topic)エクスプロイトペイロードを検索(PayloadsAllTheThings の 66 カテゴリ)。
read_payload(category)完全なペイロードコレクションを読む。
template_lookup(topic)nuclei 検出テンプレートを検索(11.9k YAML シグネチャ)。

インテリジェンス層(WAF シグネチャ、技術/CVE/ポート相関、ファザーデータ、脆弱性オントロジー、エクスプロイトペイロード、nuclei 検出テンプレート)は、airecon(MIT)、PayloadsAllTheThings(MIT)、nuclei-templates(MIT)から取得され、実行時にロードされて上記のツールサーフェスに組み込まれます。

kali-pentest(Apache-2.0)からの 270 のツールマニュアル + 17 のプレイブック。これらは装飾ではありません — フローに組み込まれています:

  • tool_lookup(name) はツールの完全なマニュアルを自動添付します。
  • run_engagement() はマッチしたチェーンの tools フィールドごとに関連マニュアルを添付します。

MEMORY — 長期ナレッジ(自己成長型)

ツール目的
remember(topic, content, type, tags, verified)再利用可能な知見を保存(重複排除)。verified=true はマーカーが反射し、ネガティブコントロールが不活性の場合のみ。
memory_lookup(query)トピック/タグ/内容でメモリを検索、スコア付き。
memory_list()すべてのメモリエントリをタイプ別に一覧表示。

メモリは ~/.blitzstrike/memory.jsonl に追記専用 JSONL として保存されます(BLITZSTRIKE_HOME で上書き可能)。run_engagement はマッチしたエスカレーションチェーンを pattern エントリとして自動キャプチャするため(チェーン ID で重複排除)、ナレッジベースはエンゲージメントごとに成長します — 重複スパムはなく、verified=true のエントリのみが権威を持ちます。


ツールカタログ(tools-catalog.json)

130 の自作セキュリティツール(どのプロジェクトからもコピーしていません)。それぞれにコマンドベース、主要フラグ、プラットフォーム別インストールコマンド、check_installed プローブ、フェーズ、タグ、代替ツール、requires_root、pipes、ホームページがあります。

カテゴリ数例
recon23subfinder, amass, httpx, naabu, katana, trufflehog
exploitation13sqlmap, commix, dalfox, hydra, hashcat, phpggc
blue-team (defensive)13suricata, zeek, osquery, wazuh, sigma, yara, trivy
reverse-engineering12ghidra, radare2, gdb, pwndbg, angr, binwalk
enumeration11nuclei, ffuf, gobuster, arjun, wafw00f
forensics10volatility3, autopsy, tshark, foremost, steghide
active-directory8netexec, impacket, bloodhound, certipy, kerbrute
mobile7frida, objection, mobsf, apktool, jadx
post-exploitation6linpeas, pspy, chisel, ligolo-ng, pwncat
red-team6sliver, havoc, metasploit, evilginx3, gophish
utility6curl, jq, anew, notify
web4wpscan, joomscan, droopescan, cmseek
wireless4aircrack-ng, wifite, bettercap
cloud4pacu, prowler, scoutsuite, cloudfox
crypto3hashid, ciphey, rsactftool

スキルナレッジベース(skills/)

32 のスキルプレイブック(markdown) — インターネット上のユニバーサルでライセンス安全な隠れた逸品(MIT)。私たちの個人的な攻撃ツリープレイブックは削除されました(それらは私的な手法であり、ユニバーサルなエクスプロイトスクリプトではなかったため)。

  • adversary-playbook(14、MIT) — ap-* プレフィックス。希少な攻撃プレイブック:cross-forest-trust-abuse、gitea-ci-injection、kerberos-trust-abuse、multi-domain-ad-attacks、client-side-crypto-forgery。
  • hack.proof(18、MIT) — hp-* プレフィックス。エンドツーエンド監査プレイブック:full-security-audit、smart-contract-audit、api-security-test、sast-code-review、container-image-scan、iac-cloud-posture。

完全なライセンス/著作権表示については ATTRIBUTION.md を参照してください。


エスカレーションチェーン(chains.json)

57 のデータ駆動型エスカレーションチェーン。それぞれに以下を持つ順序付けられたステップがあります:

  • tool_hint — 使用する Blitz Strike ツール
  • success_criteria — ステップの二値的な観測可能項目
  • invariant_check — 悪用のために成立しなければならない前提
  • negative_control — 検出事項を反証する方法

例:ssrf_cloud_metadata、lfi_log_poison_rce、appkey_leak_deserialization_rce、hmac_empty_key_forgery、intval_form_id_bypass、extract_variable_injection_lfi、split_controller_upload_bypass、race_condition_double_spend、ssti_template_injection_rce、jwt_alg_confusion_forgery、cache_poisoning_xss、subdomain_takeover など。

知識を追加するには chains.json を編集してください — ソースにハードコードしないでください。


環境変数

変数必須目的
FOFA_EMAILfofa_search 用FOFA アカウントのメール
FOFA_KEYfofa_search 用FOFA API キー

その他のツールは認証情報を必要としません。


ビルド

root@kitploit:~
bun install          # deps
bun run typecheck    # tsc --noEmit
bun run build        # ESM bundle → dist/index.js
bun run compile      # single static binary → dist/blitzstrike

手法に関する注意

  • シンク ≠ 脆弱性。 未認証ハンドラーと同じファイル内の危険な関数は、そのハンドラーがそれを呼び出していることを意味しません。スコープを確認するには eagle_eye を使用してください。
  • ファイル書き込み ≠ RCE(CF-003)。 書き込み可能なファイルが実行となるには、ランタイムによってロードされる必要があります。
  • デフォルトのサーバー設定のみ。 デフォルトの Apache FilesMatch .+\.ph(ar|p|tml)$ には $ アンカーがあるため、.php.jpg は実行されません。
  • すべての検出事項は仮説です — strike_verify がマーカーを反射し、チェーンの negative_control が不活性のままであるまで。

免責事項

このツールは教育および許可されたセキュリティ研究のみを目的として提供されています。 所有者からの明示的な許可なくシステムに対して使用しないでください。


参考文献

  • インストール — 前提条件、インストール、クライアント登録。
  • 使用方法 — ワンコールエンゲージメント、詳細パス、モード、メモリ。
  • マニフェスト — 手法を駆動する不変条件。
  • コントリビューション — チェーン、ツール、データの追加方法。
  • 変更履歴 — バージョン履歴。
  • ロードマップ — 今後の方向性。
  • セキュリティ — 責任ある開示 + 許可された使用。
  • サードパーティ通知 — ベンダー提供データのライセンス。
ツールをダウンロード