Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
blitzstrike — MCP 서버는 공격 표면 정찰, 소스-투-싱크 정적 분석, 에스컬레이션 체인을 통한 실시간 발견 검증의 3계층 침투 테스트 방법론을 패키징합니다. | Kitploit
도구/GitHubGitHub/shinthink/blitzstrike
Penetration Testing FrameworksReconnaissanceStatic AnalysisVulnerability ScannersPayload GenerationVulnerability AnalysisExploitationReverse EngineeringWeb Application ExploitationInformation GatheringRed Teaming
496510514시간 3분 전Kitploit 검토 완료
GitHubshinthink/blitzstrike

blitzstrike

MCP 서버는 공격 표면 정찰, 소스-투-싱크 정적 분석, 에스컬레이션 체인을 통한 실시간 발견 검증의 3계층 침투 테스트 방법론을 패키징합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Blitz Strike

GitHub Release GitHub Stars License TypeScript Bun MCP

Blitz Strike

빠른 정찰. 깊이 있는 분석. 보고 전 검증.

Blitz Strike는 정찰, 소스 분석, 검증으로 구성된 체계적인 침투 테스트 방법론으로, 범용 MCP 서버로 제공됩니다. 공격 표면을 열거하고(BLITZ), 소스-투-싱크 도달 가능성을 추적하며(EAGLE-EYE), 보고되기 전에 각 발견 사항을 실시간으로 검증합니다(STRIKE). 하나의 서버, 모든 에이전트: 단일 run_engagement 호출로 범위 적용부터 제출 가능한 발견 사항까지 처리하며, 관련 익스플로잇 도구 매뉴얼이 모든 결과에 첨부됩니다.

스캔 결과는 가설입니다. 실시간 테스트가 판결입니다.

Blitz Strike는 자동화된 보안 평가에서 가장 흔한 두 가지 실패 유형을 제거하기 위해 존재합니다: 표면적 패턴 매칭으로 인한 오탐, 그리고 실시간 확인 없이 보고되는 미검증 발견 사항입니다.


수행 기능

Blitz Strike는 3계층 보안 감사 방법론을 호출 가능한 도구로 패키징한 모델 컨텍스트 프로토콜(MCP) 서버(TypeScript / Bun)이며, 전체 작업을 서버 측에서 실행하므로 단일 run_engagement 호출이 Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini 또는 모든 MCP 클라이언트에서 작동합니다.

세 가지 계층

Blitz Strike는 정찰, 소스 분석, 검증으로 구성된 체계적인 침투 테스트 방법론을 서버 측에서 실행되는 세 가지 도구 계층으로 매핑합니다.

계층이름단계수행 기능
1BLITZ정찰 및 공격 표면 매핑노출된 공격 표면을 대규모로 열거합니다: 인증되지 않은 진입점, 위험한 싱크, 인증 경계.
2EAGLE-EYE정적 분석 및 데이터 흐름 추적소스-투-싱크 도달 가능성을 추적하고 에스컬레이션 체인 그래프에 대해 발견 사항을 보강합니다. 싱크가 단순히 존재하는 것이 아니라 도달 가능하고, 인증되지 않았으며, 익스플로잇 가능한지 확인합니다.
3STRIKE검증 및 익스플로잇실시간 검증(마커 반사 + 음성 대조), 범위 적용, 오케스트레이션을 수행하여 발견 사항이 보고되기 전에 확인되도록 합니다.

정찰 → 분석 → 검증. STRIKE가 확인하기 전까지는 아무것도 보고되지 않습니다.

세 계층 외에도 Blitz Strike는 Web3 감사(결정론적 Solidity + 실행 가능한 Foundry 증명), 실시간 로직 버그 프로버(형제 열거 + 차등 IDOR), 헌팅 인텔(CWE/CVE 워치리스트 + DNS 싱크홀 탐지), 대역 외 증명을 제공하므로 IDOR/인증 로직 버그, 블라인드 인젝션, 스마트 컨트랙트 발견 사항이 모두 패턴 매칭에 그치지 않고 포착되고 증명됩니다.


자율적, LLM 기반

Blitz Strike는 LLM — Claude, Hermes, OpenCode, Codex 또는 모든 MCP 클라이언트 — 에 의해 구동됩니다. LLM은 두뇌(계획, 라우팅, 위임, 판단)이고, Blitz Strike는 결정론적 실행 수단 + 지식 + 가드레일입니다.

전체 작업은 단일 호출 또는 세분화된 에이전트 오케스트레이션 주기로 이루어집니다:

npx blitzstrike serve --mcp   # connect your agent, then ask it to
                              #   "audit ./src" (source) or "audit https://example.com" (live)

LLM은 대상(URL → 라이브 파이프라인, 파일시스템 경로 → 소스 파이프라인)을 자동으로 분류한 다음, 번들로 제공되는 doctrine(instructions + 스킬 + 단계별 next_steps)의 안내를 받아 recon → analyze → verify → review → report를 구동하며, 플랫폼의 네이티브 서브 에이전트 전반으로 팬아웃합니다.

→ 자율성 및 doctrine — LLM이 어떻게 조종되는지.

왜 TypeScript / Bun인가

  • bun build --compile을 통한 단일 정적 바이너리 — 플랫폼당 하나의 실행 파일을 배포합니다.
  • bunx blitzstrike / npx blitzstrike를 통한 설치 없는 배포.
  • MCP TypeScript SDK 일급 지원(@modelcontextprotocol/sdk).
  • 개발 + 테스트 + 빌드 + 컴파일을 위한 단일 툴체인.

빠른 시작 (30초)

# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor        # verify the environment
npx -y blitzstrike install       # auto-register with every detected agent CLI

npx blitzstrike install은 설치된 모든 에이전트 CLI(Claude Code, Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline)를 감지하고 각각의 네이티브 형식에 맞게 올바른 MCP 설정을 작성합니다. 에이전트를 재시작한 후 run_engagement를 호출하세요.

출처:

git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp

클라이언트 구성 (모든 MCP 클라이언트에서 작동)


{
  "mcpServers": {
    "blitzstrike": {
      "command": "blitzstrike",
      "args": ["serve", "--mcp"]
    }
  }
}
  • Claude Code / Desktop: claude_desktop_config.json 또는 .mcp.json
  • Cursor: .cursor/mcp.json
  • OpenCode: .mcp.json
  • Hermes: config.yaml의 mcp_servers:
  • Gemini / Copilot: 네이티브 MCP 설정

blitzstrike install을 실행하면 정확한 스니펫을 출력합니다.


CLI

blitzstrike serve --mcp       # start MCP server over stdio (default)
blitzstrike doctor            # health check: runtime + 130-tool catalog + creds
blitzstrike install           # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data         # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update            # check for a newer version + refresh the data cache
blitzstrike version           # print version

doctor가 확인하는 항목

확인 항목표시되는 상태
런타임 (bun/node)OK / FAIL + 수정 방법
보안 도구 카탈로그63/130 설치됨, 67 온디맨드
FOFA 자격 증명OK / WARN + 수정 방법
데이터 계층 (chains + tools-catalog)존재 / 누락

각 문제에는 fix: 줄이 함께 표시됩니다 — 추측할 필요가 없습니다.

install이 하는 일

blitzstrike install은 이미 존재하는 MCP 클라이언트 설정 파일 (Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, 프로젝트 .mcp.json)을 감지하고 Blitz Strike 서버 항목을 병합합니다 — 기존 MCP 서버를 절대 덮어쓰지 않습니다. 클라이언트가 감지되지 않으면 수동으로 붙여넣을 수 있는 스니펫을 출력합니다.


도구

BLITZ — 공격 표면 트리아지

도구목적
blitz_scan(path, max_files)소스 트리 스캔: 인증 없는 진입점 + 위험한 싱크를 file:line 참조와 함께 열거합니다.
blitz_file(path)동일한 스캔, 단일 파일 대상.

EAGLE-EYE — 심층 추적

도구목적
eagle_eye(path, symbol)함수의 전체 본문, 범위 내 싱크, 범위 내 인증 게이트를 반환합니다.
eagle_grep(path, sink, max_hits)정밀 싱크 grep — 함수 본문 내부의 히트만 보고하며, 가드 여부를 표시합니다.
enrich_scan(path, max_files)스캔 + 감지된 싱크를 에스컬레이션 체인(chains.json)에 매칭합니다.

STRIKE — 검증 + 정찰 + 오케스트레이션

도구목적
strike_verify(url, method, data, headers, marker, timeout)마커 + 네거티브 컨트롤 + 베이스라인을 사용한 라이브 HTTP 검증.
strike_resolve(finding, verdict)발견 사항에 라이브 STRIKE 판정을 첨부하고 수명 주기를 진행시킵니다.
scope_check(target, scope, mode)활성 테스트 전에 범위를 강제합니다 (no-DoS, 제외 인식, 모드 게이트).
run_engagement(target, scope, mode, max_files)단일 호출로 전체 3단계 감사 — 범위 게이트 → 트리아지 → 체인 강화 → 발견 사항.
list_chains()데이터 계층의 모든 에스컬레이션 체인을 나열합니다.
fofa_search(query, size, fields)FOFA 자산 인덱스 검색 (FOFA_EMAIL + FOFA_KEY 필요).
nvd_lookup(cve_id)NVD 2.0에서 CVE 조회 (키 불필요).
live_recon(url)모듈식 패시브 우선 정찰: 핑거프린트, WAF/기술/버전, 크롤러, 파라미터, 서브도메인, Wayback, API 디스커버리, 포트 스캔.

CATALOG — 폭넓은 계층 (도구 + 스킬 지식 베이스)

도구목적
tool_lookup(name)도구의 명령 + 플래그 + 설치 + 확인 방법을 조회합니다.
list_tools()카테고리별로 그룹화된 모든 카탈로그 도구를 나열합니다.
skill_lookup(topic)주제별로 skills/ 플레이북 지식 베이스를 검색합니다.
list_skills()모든 스킬 플레이북을 나열합니다.
read_skill(name)플레이북의 전체 내용을 읽습니다.
ensure_tool(name)도구가 설치되어 있는지 확인하고, 없으면 자동 설치합니다.

MANUALS — 심층 도구 레퍼런스 + 플레이북 (흐름에 연결됨)

도구목적
read_tool_manual(name)도구의 전체 심층 매뉴얼을 읽습니다 (317개 이상의 매뉴얼).
list_manuals()모든 매뉴얼 + 플레이북을 나열합니다.
read_playbook(name)참여 플레이북(web-app, api-security, AD 등)을 읽습니다.
list_playbooks()17개의 모든 참여 플레이북을 나열합니다.

PHASE 4 — 검증, 측정, 보고

도구 다운로드