shinthink/blitzstrike

⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent.

解決する課題

Blitz Strike は、自動セキュリティ評価における誤検知(false positives)と未検証の検出結果を排除するために設計されています。表面的なパターンマッチングに代わり、脆弱性が報告される前にライブ検証を必須とする、構造化された3段階の手法を採用しています。

動作原理

これは、LLM駆動のペネトレーションテストのためのツールスイートを提供する Model Context Protocol (MCP) サーバーとして機能します。プロセスは厳格なパイプラインに従います:

  1. BLITZ(偵察): 認証不要のエントリポイントと危険なシンクを列挙することで、攻撃対象範囲をマッピングします。
  2. EAGLE-EYE(分析): 静的解析とデータフロー追跡を実行し、シンクが実際に到達可能かつ悪用可能であることを確認します。
  3. STRIKE(検証): マーカーリフレクションとネガティブコントロールを使用してライブ検証を実行し、脆弱性が現実のシナリオで存在することを確認します。

LLMは計画と判断のための「脳」として機能し、Blitz Strike は決定論的なツール、ガードレール、そしてエスカレーションチェーン、ツールマニュアル、攻撃ベクトルに関する広範なナレッジベースを提供します。

対象ユーザー

AIエージェント(Claude Code、Cursor、Gemini など)を使用して、ソースコードやライブURLの偵察と監査を自動化するセキュリティ研究者やペネトレーションテスター向けです。

ハイライト

  • 汎用 MCP サーバー: すべての MCP クライアントと互換性があり、単一の run_engagement 呼び出しで完全なエンゲージメントを実行できます。
  • 広範なナレッジベース: 130のセキュリティツール、317のツールマニュアル、17のエンゲージメントプレイブック、57のデータ駆動型エスカレーションチェーンのカタログを含みます。
  • ライブ検証: 検出結果はライブ確認後にのみ報告される「仮説 vs 判定」アプローチを使用します。
  • タイント分析: 複数言語(PHP、JS、TS、Python、Java)にわたる手続き間タイント分析とデータフロー追跡をサポートします。
  • 組み込みベンチマーキング: 検出率と精度を測定するためのエンタープライズベンチマークスイートを含みます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト