Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
blitzstrike — Servidor MCP que empacota uma metodologia de teste de penetração em três camadas: reconhecimento da superfície de ataque, análise estática de source-to-sink e validação de achados em tempo real com cadeias de escalonamento. | Kitploit
Ferramentas/GitHubGitHub/shinthink/blitzstrike
Frameworks de Testes de PenetraçãoReconhecimentoAnálise EstáticaScanners de VulnerabilidadesGeração de PayloadsAnálise de VulnerabilidadesExploraçãoEngenharia ReversaExploração de Aplicações WebColeta de InformaçõesRed Teaming
4965105há 7h 46mRevisado pelo Kitploit
GitHubshinthink/blitzstrike

blitzstrike

Servidor MCP que empacota uma metodologia de teste de penetração em três camadas: reconhecimento da superfície de ataque, análise estática de source-to-sink e validação de achados em tempo real com cadeias de escalonamento.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Blitz Strike

GitHub Release GitHub Stars License TypeScript Bun MCP

Blitz Strike

Reconhecimento em velocidade. Análise em profundidade. Validação antes do relatório.

Blitz Strike é uma metodologia estruturada de teste de penetração — reconhecimento, análise de código-fonte e validação — entregue como um servidor MCP universal. Ele enumera a superfície de ataque (BLITZ), rastreia a alcançabilidade de origem a destino (EAGLE-EYE) e verifica cada achado ao vivo antes de ser reportado (STRIKE). Um servidor, todos os agentes: da aplicação de escopo a achados prontos para submissão em uma única chamada run_engagement, com o manual da ferramenta de exploração relevante anexado a cada resultado.

Um acerto de varredura é uma hipótese. Um teste ao vivo é o veredito.

Blitz Strike existe para eliminar os dois modos de falha mais comuns em avaliação de segurança automatizada: falsos positivos de correspondência de padrões superficial, e achados não verificados reportados sem confirmação ao vivo.


O que ele faz

Blitz Strike é um servidor Model Context Protocol (MCP) (TypeScript / Bun) que empacota uma metodologia de auditoria de segurança em 3 camadas como ferramentas chamáveis — e executa todo o engajamento no lado do servidor, de modo que uma única chamada run_engagement funciona a partir do Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini ou qualquer cliente MCP.

As três camadas

Blitz Strike mapeia uma metodologia estruturada de teste de penetração — reconhecimento, análise de código-fonte e validação — em três camadas de ferramentas executadas no lado do servidor.

CamadaNomeFaseO que faz
1BLITZReconhecimento e mapeamento da superfície de ataqueEnumera a superfície de ataque exposta em escala: pontos de entrada não autenticados, destinos perigosos e limites de autenticação.
2EAGLE-EYEAnálise estática e rastreamento de fluxo de dadosRastreia a alcançabilidade de origem a destino e enriquece os achados contra o grafo de cadeia de escalonamento. Confirma que um destino é alcançável, não autenticado e explorável — não apenas presente.
3STRIKEValidação e exploraçãoRealiza verificação ao vivo (reflexão de marcador + controle negativo), aplicação de escopo e orquestração para que um achado seja confirmado antes de ser reportado.

Reconhecimento → análise → validação. Nada é reportado até que o STRIKE o confirme.

Além das três camadas, o Blitz Strike também inclui auditoria Web3 (Solidity determinístico + prova Foundry executável), um sondador de bugs de lógica ao vivo (enumeração de irmãos + IDOR diferencial), inteligência de caça (watchlist de CWE/CVE + detecção de DNS sinkhole) e prova fora de banda — para que bugs de lógica de IDOR/autenticação, injeção cega e achados de contrato inteligente sejam todos capturados e provados, não apenas correspondidos por padrão.


Autônomo, orientado por LLM

Blitz Strike é orientado pela LLM — Claude, Hermes, OpenCode, Codex ou qualquer cliente MCP. A LLM é o cérebro (planeja, roteia, delega, julga); Blitz Strike são as mãos determinísticas + conhecimento + barreiras de proteção.

Um engajamento completo é uma chamada, ou um ciclo granular orquestrado por agente:

npx blitzstrike serve --mcp   # connect your agent, then ask it to
                              #   "audit ./src" (source) or "audit https://example.com" (live)

A classe LLM classifica o alvo automaticamente (URL → pipeline ao vivo, caminho no sistema de arquivos → pipeline de código-fonte), depois conduz recon → analyze → verify → review → report — guiada pela doutrina incluída (instructions + skills + next_steps por etapa) e distribuída entre os sub-agentes nativos da plataforma.

→ Autonomia e doutrina — como o LLM é orientado.

Por que TypeScript / Bun

  • Binário estático único via bun build --compile — distribua um único executável por plataforma.
  • Distribuição sem instalação via bunx blitzstrike / npx blitzstrike.
  • SDK TypeScript de MCP de primeira classe (@modelcontextprotocol/sdk).
  • Uma única toolchain para dev + test + build + compile.

Início rápido (30 segundos)

# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor        # verify the environment
npx -y blitzstrike install       # auto-register with every detected agent CLI

npx blitzstrike install detecta cada CLI de agente instalado (Claude Code, Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) e grava a configuração MCP correta em cada um no seu formato nativo. Reinicie o seu agente e chame run_engagement.

Do código-fonte:

git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp

Configuração do Cliente (funciona em qualquer cliente MCP)

{
  "mcpServers": {
    "blitzstrike": {
      "command": "blitzstrike",
      "args": ["serve", "--mcp"]
    }
  }
}
  • Claude Code / Desktop: claude_desktop_config.json ou .mcp.json
  • Cursor: .cursor/mcp.json
  • OpenCode: .mcp.json
  • Hermes: mcp_servers: em config.yaml
  • Gemini / Copilot: configuração MCP nativa

Execute blitzstrike install para imprimir o snippet exato.


CLI

blitzstrike serve --mcp       # start MCP server over stdio (default)
blitzstrike doctor            # health check: runtime + 130-tool catalog + creds
blitzstrike install           # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data         # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update            # check for a newer version + refresh the data cache
blitzstrike version           # print version

O que o doctor verifica

VerificaçãoStatus que você verá
Runtime (bun/node)OK / FAIL + correção
Catálogo de ferramentas de segurança63/130 instaladas, 67 sob demanda
Credenciais FOFAOK / WARN + correção
Camadas de dados (chains + tools-catalog)presente / ausente

Cada problema traz uma linha fix: — sem adivinhação.

O que o install faz

blitzstrike install detecta quais arquivos de configuração de cliente MCP já existem (Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, projeto .mcp.json) e mescla a entrada do servidor Blitz Strike neles — nunca sobrescreve seus servidores MCP existentes. Sem cliente detectado, ele imprime o snippet para colar manualmente.


Ferramentas

BLITZ — triagem de superfície de ataque

Baixar ferramenta