shinthink/blitzstrike
⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent.
解決する課題
Blitz Strike は、自動セキュリティ評価における誤検知(false positives)と未検証の検出結果を排除するために設計されています。表面的なパターンマッチングに代わり、脆弱性が報告される前にライブ検証を必須とする、構造化された3段階の手法を採用しています。
動作原理
これは、LLM駆動のペネトレーションテストのためのツールスイートを提供する Model Context Protocol (MCP) サーバーとして機能します。プロセスは厳格なパイプラインに従います:
- BLITZ(偵察): 認証不要のエントリポイントと危険なシンクを列挙することで、攻撃対象範囲をマッピングします。
- EAGLE-EYE(分析): 静的解析とデータフロー追跡を実行し、シンクが実際に到達可能かつ悪用可能であることを確認します。
- STRIKE(検証): マーカーリフレクションとネガティブコントロールを使用してライブ検証を実行し、脆弱性が現実のシナリオで存在することを確認します。
LLMは計画と判断のための「脳」として機能し、Blitz Strike は決定論的なツール、ガードレール、そしてエスカレーションチェーン、ツールマニュアル、攻撃ベクトルに関する広範なナレッジベースを提供します。
対象ユーザー
AIエージェント(Claude Code、Cursor、Gemini など)を使用して、ソースコードやライブURLの偵察と監査を自動化するセキュリティ研究者やペネトレーションテスター向けです。
ハイライト
- 汎用 MCP サーバー: すべての MCP クライアントと互換性があり、単一の
run_engagement呼び出しで完全なエンゲージメントを実行できます。 - 広範なナレッジベース: 130のセキュリティツール、317のツールマニュアル、17のエンゲージメントプレイブック、57のデータ駆動型エスカレーションチェーンのカタログを含みます。
- ライブ検証: 検出結果はライブ確認後にのみ報告される「仮説 vs 判定」アプローチを使用します。
- タイント分析: 複数言語(PHP、JS、TS、Python、Java)にわたる手続き間タイント分析とデータフロー追跡をサポートします。
- 組み込みベンチマーキング: 検出率と精度を測定するためのエンタープライズベンチマークスイートを含みます。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト