Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
blitzstrike — MCP-сервер, упаковывающий трёхуровневую методологию тестирования на проникновение: разведка поверхности атаки, статический анализ от источника к стоку и валидация находок в реальном времени с цепочками эскалации. | Kitploit
Инструменты/GitHubGitHub/shinthink/blitzstrike
Фреймворки для пентестаРазведкаСтатический анализСканеры уязвимостейГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийСбор информацииRed Teaming
49651058 ч 48 мин назадПроверено Kitploit
GitHubshinthink/blitzstrike

blitzstrike

MCP-сервер, упаковывающий трёхуровневую методологию тестирования на проникновение: разведка поверхности атаки, статический анализ от источника к стоку и валидация находок в реальном времени с цепочками эскалации.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Blitz Strike

GitHub Release GitHub Stars License TypeScript Bun MCP

Blitz Strike

Разведка на скорости. Анализ в глубину. Валидация до отчёта.

Blitz Strike — это структурированная методология тестирования на проникновение — разведка, анализ исходного кода и валидация — реализованная как универсальный MCP-сервер. Она перечисляет поверхность атаки (BLITZ), отслеживает достижимость от источника к стоку (EAGLE-EYE) и проверяет каждую находку вживую до того, как она будет включена в отчёт (STRIKE). Один сервер, любой агент: от ограничения области до готовых к отправке находок в одном вызове run_engagement, с прикреплённым к каждому результату руководством по соответствующему эксплойт-инструменту.

Попадание сканера — это гипотеза. Живой тест — это вердикт.

Blitz Strike существует, чтобы устранить два наиболее распространённых режима отказа в автоматизированной оценке безопасности: ложные срабатывания из-за поверхностного сопоставления шаблонов и непроверенные находки, о которых сообщается без живого подтверждения.


Что он делает

Blitz Strike — это сервер Model Context Protocol (MCP) (TypeScript / Bun), который упаковывает трёхуровневую методологию аудита безопасности в вызываемые инструменты — и выполняет всю работу на стороне сервера, так что одного вызова run_engagement достаточно из Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini или любого MCP-клиента.

Три уровня

Blitz Strike отображает структурированную методологию тестирования на проникновение — разведку, анализ исходного кода и валидацию — на три уровня инструментов, выполняемых на стороне сервера.

УровеньНазваниеФазаЧто делает
1BLITZРазведка и картирование поверхности атакиПеречисляет открытую поверхность атаки в масштабе: неаутентифицированные точки входа, опасные стоки и границы аутентификации.
2EAGLE-EYEСтатический анализ и трассировка потоков данныхОтслеживает достижимость от источника к стоку и обогащает находки с помощью графа цепочек эскалации. Подтверждает, что сток достижим, неаутентифицирован и эксплуатируем — а не просто присутствует.
3STRIKEВалидация и эксплуатацияВыполняет живую проверку (отражение маркера + негативный контроль), ограничение области и оркестрацию, чтобы находка была подтверждена до того, как о ней вообще сообщат.

Разведка → анализ → валидация. Ничего не сообщается, пока STRIKE это не подтвердит.

Помимо трёх уровней, Blitz Strike также включает аудит Web3 (детерминированный Solidity + исполняемое доказательство Foundry), живой пробник логических ошибок (перечисление соседних объектов + дифференциальный IDOR), разведывательную аналитику (список отслеживания CWE/CVE + обнаружение DNS-синкхолов) и внеполосное доказательство — так что логические ошибки IDOR/аутентификации, слепые инъекции и находки в смарт-контрактах все перехватываются и доказываются, а не просто сопоставляются по шаблону.


Автономный, управляемый LLM

Blitz Strike управляется LLM — Claude, Hermes, OpenCode, Codex или любым MCP-клиентом. LLM — это мозг (планирует, маршрутизирует, делегирует, оценивает); Blitz Strike — это детерминированные руки + знания + ограничители.

Полная работа — это один вызов или детализированный цикл, оркестрируемый агентом:

npx blitzstrike serve --mcp   # connect your agent, then ask it to
                              #   "audit ./src" (source) or "audit https://example.com" (live)

Класс LLM автоматически определяет цель (URL → живой пайплайн, путь в файловой системе → исходный пайплайн), затем управляет процессом recon → analyze → verify → review → report — руководствуясь встроенной доктриной (instructions + навыки + пошаговые next_steps) и распределяя работу между нативными субагентами платформы.

→ Автономность и доктрина — как управляется LLM.

Почему TypeScript / Bun

  • Единый статический бинарник через bun build --compile — поставляйте один исполняемый файл на платформу.
  • Дистрибуция без установки через bunx blitzstrike / npx blitzstrike.
  • MCP TypeScript SDK первого класса (@modelcontextprotocol/sdk).
  • Один инструментарий для разработки + тестирования + сборки + компиляции.

Быстрый старт (30 секунд)

# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor        # verify the environment
npx -y blitzstrike install       # auto-register with every detected agent CLI

npx blitzstrike install обнаруживает каждый установленный CLI-агент (Claude Code, Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) и записывает правильную конфигурацию MCP для каждого из них в его нативном формате. Перезапустите ваш агент и вызовите run_engagement.

Из исходного кода:

git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp

Конфигурация клиента (работает в любом MCP-клиенте)

{
  "mcpServers": {
    "blitzstrike": {
      "command": "blitzstrike",
      "args": ["serve", "--mcp"]
    }
  }
}
  • Claude Code / Desktop: claude_desktop_config.json или .mcp.json
  • Cursor: .cursor/mcp.json
  • OpenCode: .mcp.json
  • Hermes: mcp_servers: в config.yaml
  • Gemini / Copilot: нативная конфигурация MCP

Выполните blitzstrike install, чтобы вывести точный фрагмент.


CLI

blitzstrike serve --mcp       # start MCP server over stdio (default)
blitzstrike doctor            # health check: runtime + 130-tool catalog + creds
blitzstrike install           # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data         # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update            # check for a newer version + refresh the data cache
blitzstrike version           # print version

Что проверяет doctor

ПроверкаСтатус, который вы увидите
Runtime (bun/node)OK / FAIL + исправление
Каталог security-инструментов63/130 установлено, 67 по требованию
Учётные данные FOFAOK / WARN + исправление
Слои данных (chains + tools-catalog)присутствует / отсутствует

Каждая проблема сопровождается строкой fix: — без догадок.

Что делает install

blitzstrike install определяет, какие конфигурационные файлы MCP-клиентов уже существуют (Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, проектный .mcp.json) и объединяет запись сервера Blitz Strike в них — он никогда не перезаписывает ваши существующие MCP-серверы. Если клиент не обнаружен, он выводит фрагмент для ручной вставки.


Скачать инструмент