shinthink/blitzstrike
⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent.
해결하는 문제
Blitz Strike는 자동화 보안 평가에서 오경보(false positives)와 미검증된 발견 사항을 제거하도록 설계되었습니다. 표면적인 패턴 매칭을 대체하여, 취약성이 보고되기 전에 라이브 검증이 필수적인 구조화된 3단계 방법론을 적용합니다.
작동 방식
이는 LLM 기반 침투 테스트를 위한 도구 스위트를 제공하는 Model Context Protocol (MCP) 서버로 작동합니다. 프로세스는 엄격한 파이프라인을 따릅니다:
- BLITZ(정찰): 인증되지 않은 진입점과 위험한 싱크를 나열하여 공격 표면을 매핑합니다.
- EAGLE-EYE(분석): 정적 분석과 데이터 플로우 추적을 수행하여 싱크가 실제로 도달 가능하고 악용 가능한지 확인합니다.
- STRIKE(검증): 마커 리플렉션과 음성 대조를 사용하여 라이브 검증을 실행하고, 취약성이 실제 시나리오에서 존재하는지 확인합니다.
LLM은 계획과 판단을 위한 '뇌' 역할을 하며, Blitz Strike는 결정론적 도구, 가드레일, 그리고 에스컬레이션 체인, 도구 매뉴얼, 공격 벡터에 대한 방대한 지식 기반을 제공합니다.
대상 사용자
AI 에이전트(Claude Code, Cursor, Gemini 등)를 사용하여 소스 코드나 라이브 URL의 정찰과 감사 작업을 자동화하는 보안 연구원 및 침투 테스터를 위한 것입니다.
주요 특징
- 범용 MCP 서버: 모든 MCP 클라이언트와 호환되어 단일
run_engagement호출로 전체 엔게이지먼트를 실행할 수 있습니다. - 방대한 지식 기반: 130개의 보안 도구, 317개의 도구 매뉴얼, 17개의 엔게이지먼트 플레이북, 57개의 데이터 기반 에스컬레이션 체인 카탈로그를 포함합니다.
- 라이브 검증: 발견 사항은 라이브 확인 후에만 보고되는 '가설 vs. 판정' 접근 방식을 사용합니다.
- 테인트 분석: 여러 언어(PHP, JS, TS, Python, Java)에 걸친 절차 간 테인트 분석과 데이터 플로우 추적을 지원합니다.
- 내장 벤치마킹: 탐지율과 정밀도를 측정하기 위한 엔터프라이즈 벤치마크 스위트를 포함합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트