Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
blitzstrike — MCP-сервер, упаковывающий трёхуровневую методологию тестирования на проникновение: разведка поверхности атаки, статический анализ от источника к стоку и валидация находок в реальном времени с цепочками эскалации. | Kitploit
Инструменты/GitHubGitHub/shinthink/blitzstrike
Фреймворки для пентестаРазведкаСтатический анализСканеры уязвимостейГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийСбор информацииRed Teaming
281 день назадЕщё не проверено
GitHub
shinthink/blitzstrike

blitzstrike

MCP-сервер, упаковывающий трёхуровневую методологию тестирования на проникновение: разведка поверхности атаки, статический анализ от источника к стоку и валидация находок в реальном времени с цепочками эскалации.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Blitz Strike

GitHub Release GitHub Stars License TypeScript Bun MCP

Blitz Strike

Разведка на скорости. Анализ в глубину. Валидация до отчёта.

Blitz Strike — это структурированная методология тестирования на проникновение — разведка, анализ исходного кода и валидация — реализованная в виде универсального MCP-сервера. Она перечисляет поверхность атаки (BLITZ), отслеживает достижимость от источника до стока (EAGLE-EYE) и проверяет каждую находку вживую до того, как она будет включена в отчёт (STRIKE). Один сервер, любой агент: от контроля области до готовых к отправке находок в одном вызове run_engagement, с прикреплённым руководством по соответствующему эксплойт-инструменту к каждому результату.

Попадание при сканировании — это гипотеза. Живой тест — это вердикт.

Blitz Strike существует, чтобы устранить два наиболее распространённых режима отказа в автоматизированной оценке безопасности: ложные срабатывания от поверхностного сопоставления шаблонов и непроверенные находки, о которых сообщается без живого подтверждения.


Что он делает

Blitz Strike — это сервер Model Context Protocol (MCP) (TypeScript / Bun), который упаковывает трёхуровневую методологию аудита безопасности в виде вызываемых инструментов — и выполняет всё взаимодействие на стороне сервера, так что один вызов run_engagement работает из Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini или любого MCP-клиента.

Три уровня

Blitz Strike отображает структурированную методологию тестирования на проникновение — разведку, анализ исходного кода и валидацию — в три уровня инструментов, выполняемых на стороне сервера.

УровеньНазваниеФазаЧто делает
1BLITZРазведка и картирование поверхности атакиПеречисляет открытую поверхность атаки в масштабе: неаутентифицированные точки входа, опасные стоки и границы аутентификации.
2EAGLE-EYEСтатический анализ и трассировка потоков данныхОтслеживает достижимость от источника до стока и обогащает находки с помощью графа цепочек эскалации. Подтверждает, что сток достижим, неаутентифицирован и эксплуатируем — а не просто присутствует.
3STRIKEВалидация и эксплуатацияВыполняет живую проверку (отражение маркера + негативный контроль), контроль области и оркестрацию, чтобы находка была подтверждена до того, как о ней сообщат.

Разведка → анализ → валидация. Ничего не попадает в отчёт, пока STRIKE это не подтвердит.


Почему TypeScript / Bun

  • Единый статический бинарник через bun build --compile — один исполняемый файл на платформу.
  • Дистрибуция без установки через bunx blitzstrike / npx blitzstrike.
  • MCP TypeScript SDK первого класса (@modelcontextprotocol/sdk).
  • Один инструментарий для разработки + тестирования + сборки + компиляции.

Быстрый старт (30 секунд)

root@kitploit:~
# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor        # verify the environment
npx -y blitzstrike install       # auto-register with every detected agent CLI

npx blitzstrike install обнаруживает каждый установленный CLI агента (Claude Code, Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) и записывает правильную конфигурацию MCP в каждый из них в его нативном формате. Перезапустите агента и вызовите run_engagement.

Из исходников:

root@kitploit:~
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp

Конфигурация клиента (работает в любом MCP-клиенте)

root@kitploit:~
{
  "mcpServers": {
    "blitzstrike": {
      "command": "blitzstrike",
      "args": ["serve", "--mcp"]
    }
  }
}
  • Claude Code / Desktop: claude_desktop_config.json или .mcp.json
  • Cursor: .cursor/mcp.json
  • OpenCode: .mcp.json
  • Hermes: mcp_servers: в config.yaml
  • Gemini / Copilot: нативная конфигурация MCP

Запустите blitzstrike install, чтобы вывести точный фрагмент.


CLI

root@kitploit:~
blitzstrike serve --mcp       # start MCP server over stdio (default)
blitzstrike doctor            # health check: runtime + 130-tool catalog + creds
blitzstrike install           # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike version           # print version

Что проверяет doctor

ПроверкаСтатус, который вы увидите
Runtime (bun/node)OK / FAIL + исправление
Каталог инструментов безопасности63/130 установлено, 67 по требованию
Учётные данные FOFAOK / WARN + исправление
Слои данных (chains + tools-catalog)присутствует / отсутствует

Каждая проблема сопровождается строкой fix: — без догадок.

Что делает install

blitzstrike install обнаруживает, какие файлы конфигурации MCP-клиентов уже существуют (Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, проектный .mcp.json) и объединяет запись сервера Blitz Strike в них — он никогда не перезаписывает ваши существующие MCP-серверы. Если клиент не обнаружен, он выводит фрагмент для ручной вставки.


Инструменты

BLITZ — триаж поверхности атаки

ИнструментНазначение
blitz_scan(path, max_files)Сканировать дерево исходников: перечислить неаутентифицированные точки входа + опасные стоки со ссылками file:line.
blitz_file(path)То же сканирование, один файл.

EAGLE-EYE — глубокая трассировка

ИнструментНазначение
eagle_eye(path, symbol)Вернуть полное тело функции, стоки в области видимости и шлюзы аутентификации в области видимости.
eagle_grep(path, sink, max_hits)Точный grep по стокам — сообщать о попадании ТОЛЬКО внутри тела функции, с пометкой guarded/un-guarded.
enrich_scan(path, max_files)Сканировать + сопоставить обнаруженные стоки с цепочками эскалации (chains.json).

STRIKE — проверка + разведка + оркестрация

ИнструментНазначение
strike_verify(url, method, data, headers, marker, timeout)Живая HTTP-проверка с маркером + негативным контролем.
scope_check(target, scope, mode)Обеспечить соблюдение области до активного тестирования (no-DoS, с учётом исключений, с ограничением по режиму).
run_engagement(target, scope, mode, max_files)Полный трёхуровневый аудит в ОДНОМ вызове — шлюз области → триаж → обогащение цепочек → находки.
list_chains()Перечислить все цепочки эскалации в слое данных.
fofa_search(query, size, fields)Поиск по индексу активов FOFA (требует FOFA_EMAIL + FOFA_KEY).
nvd_lookup(cve_id)Поиск CVE из NVD 2.0 (ключ не требуется).

CATALOG — слой широты (база знаний инструментов + навыков)

ИнструментНазначение
tool_lookup(name)Найти команду инструмента + флаги + установку + проверку.
list_tools()Перечислить все инструменты каталога, сгруппированные по категориям.
skill_lookup(topic)Искать в базе знаний плейбуков skills/ по теме.
list_skills()Перечислить все плейбуки навыков.
read_skill(name)Прочитать полное содержимое плейбука.
ensure_tool(name)Проверить, установлен ли инструмент; если нет, автоматически установить его.

MANUALS — глубокий справочник по инструментам + плейбуки (встроены в поток)

ИнструментНазначение
read_tool_manual(name)Прочитать полное глубокое руководство по инструменту (270+ руководств).
list_manuals()Перечислить все руководства + плейбуки.
read_playbook(name)Прочитать плейбук взаимодействия (web-app, api-security, AD и т. д.).
list_playbooks()Перечислить все 17 плейбуков взаимодействия.

INTELLIGENCE — слой данных (WAF + корреляции + фаззер)

ИнструментНазначение
detect_waf(headers, body)Обнаружить WAF по заголовкам/телу ответа (139 сигнатур).
tech_correlation(tech)Сопоставить технологию с известными уязвимостями + CVE (89 технологий).
cve_correlation(cve)Сопоставить CVE с продуктом + целями + серьёзностью (53 CVE).
port_correlation(port)Сопоставить порт с сервисом + векторами атаки (103 порта).
fuzzer_payloads(category)Фаззинг-полезные нагрузки + уязвимые шаблоны + правила цепочек.
intel_summary()Количество по каждому набору данных разведки.
payload_lookup(topic)Найти эксплойт-полезные нагрузки (66 категорий из PayloadsAllTheThings).
read_payload(category)Прочитать полную коллекцию полезных нагрузок.
template_lookup(topic)Найти шаблоны обнаружения nuclei (11.9k YAML-сигнатур).

Слой разведки (сигнатуры WAF, корреляции tech/CVE/port, данные фаззера, онтология уязвимостей, эксплойт-полезные нагрузки, шаблоны обнаружения nuclei) взят из airecon (MIT), PayloadsAllTheThings (MIT) и nuclei-templates (MIT) — загружается во время выполнения и встроен в поверхность инструментов выше.

270 руководств по инструментам + 17 плейбуков из kali-pentest (Apache-2.0). Это НЕ декорация — они встроены в поток:

  • tool_lookup(name) автоматически прикрепляет полное руководство по инструменту.
  • run_engagement() прикрепляет соответствующее руководство для поля tools каждой сопоставленной цепочки.

MEMORY — долгосрочные знания (саморастущие)

ИнструментНазначение
remember(topic, content, type, tags, verified)Сохранить переиспользуемое наблюдение (с дедупликацией). verified=true только если маркер отразился + негативный контроль инертен.
memory_lookup(query)Искать в памяти по теме/тегу/содержимому, с оценкой.
memory_list()Перечислить все записи памяти, сгруппированные по типу.

Память — это append-only JSONL в ~/.blitzstrike/memory.jsonl (переопределяется через BLITZSTRIKE_HOME). run_engagement автоматически захватывает сопоставленные цепочки эскалации как записи pattern (с дедупликацией по id цепочки), так что база знаний растёт с каждым взаимодействием — без дублирующего спама, и только записи verified=true являются авторитетными.


Каталог инструментов (tools-catalog.json)

130 самостоятельно написанных инструментов безопасности (не скопированных ни из какого проекта), каждый с базовой командой, ключевыми флагами, командой установки для каждой платформы, пробой check_installed, фазой, тегами, альтернативами, requires_root, pipes и домашней страницей.

КатегорияКоличествоПримеры
recon23subfinder, amass, httpx, naabu, katana, trufflehog
exploitation13sqlmap, commix, dalfox, hydra, hashcat, phpggc
blue-team (defensive)13suricata, zeek, osquery, wazuh, sigma, yara, trivy
reverse-engineering12ghidra, radare2, gdb, pwndbg, angr, binwalk
enumeration11nuclei, ffuf, gobuster, arjun, wafw00f
forensics10volatility3, autopsy, tshark, foremost, steghide
active-directory8netexec, impacket, bloodhound, certipy, kerbrute
mobile7frida, objection, mobsf, apktool, jadx
post-exploitation6linpeas, pspy, chisel, ligolo-ng, pwncat
red-team6sliver, havoc, metasploit, evilginx3, gophish
utility6curl, jq, anew, notify
web4wpscan, joomscan, droopescan, cmseek
wireless4aircrack-ng, wifite, bettercap
cloud4pacu, prowler, scoutsuite, cloudfox
crypto3hashid, ciphey, rsactftool

База знаний навыков (skills/)

32 плейбука навыков (markdown) — универсальные, безопасные с точки зрения лицензии скрытые жемчужины из интернета (MIT). Наши личные плейбуки деревьев атак были удалены (они были частной методологией, а не универсальными эксплойт-скриптами).

  • adversary-playbook (14, MIT) — префикс ap-*. Редкие наступательные плейбуки: cross-forest-trust-abuse, gitea-ci-injection, kerberos-trust-abuse, multi-domain-ad-attacks, client-side-crypto-forgery.
  • hack.proof (18, MIT) — префикс hp-*. Сквозные плейбуки аудита: full-security-audit, smart-contract-audit, api-security-test, sast-code-review, container-image-scan, iac-cloud-posture.

См. ATTRIBUTION.md для полных уведомлений о лицензии/авторских правах.


Цепочки эскалации (chains.json)

57 управляемых данными цепочек эскалации, каждая с упорядоченными шагами, несущими:

  • tool_hint — какой инструмент Blitz Strike использовать
  • success_criteria — бинарный наблюдаемый признак для шага
  • invariant_check — предположение, которое ДОЛЖНО выполняться для эксплуатации
  • negative_control — как опровергнуть находку

Примеры: ssrf_cloud_metadata, lfi_log_poison_rce, appkey_leak_deserialization_rce, hmac_empty_key_forgery, intval_form_id_bypass, extract_variable_injection_lfi, split_controller_upload_bypass, race_condition_double_spend, ssti_template_injection_rce, jwt_alg_confusion_forgery, cache_poisoning_xss, subdomain_takeover и другие.

Редактируйте chains.json, чтобы добавлять знания — никогда не хардкодьте в исходниках.


Переменные окружения

ПеременнаяОбязательнаНазначение
FOFA_EMAILДля fofa_searchEmail аккаунта FOFA
FOFA_KEYДля fofa_searchAPI-ключ FOFA

Все остальные инструменты не требуют учётных данных.


Сборка

root@kitploit:~
bun install          # deps
bun run typecheck    # tsc --noEmit
bun run build        # ESM bundle → dist/index.js
bun run compile      # single static binary → dist/blitzstrike

Заметки о методологии

  • Сток ≠ уязвимость. Опасная функция в том же файле, что и неаутентифицированный обработчик, не означает, что обработчик её вызывает. Используйте eagle_eye, чтобы подтвердить область видимости.
  • Запись файла ≠ RCE (CF-003). Записываемый файл должен быть загружен средой выполнения, чтобы быть исполнением.
  • Только конфигурация сервера по умолчанию. Стандартный Apache FilesMatch .+\.ph(ar|p|tml)$ имеет якорь $ — .php.jpg не исполняется.
  • Каждая находка — это ГИПОТЕЗА, пока strike_verify не отразит ваш маркер И negative_control цепочки не останется инертным.

Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованных исследований безопасности. Не используйте его против систем без явного разрешения владельца.


Дополнительное чтение

  • Установка — предварительные требования, установка, регистрация клиента.
  • Использование — взаимодействие одним вызовом, гранулярный путь, режимы, память.
  • Манифест — инварианты, которые движут методологией.
  • Участие — как добавлять цепочки, инструменты и данные.
  • Журнал изменений — история версий.
  • Дорожная карта — куда это движется.
  • Безопасность — ответственное раскрытие + авторизованное использование.
  • Уведомления третьих сторон — лицензии встроенных данных.
Скачать инструмент