shinthink/blitzstrike
⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent.
解决的问题
Blitz Strike 旨在消除自动化安全评估中的误报和未经验证的发现。它用结构化的三层方法论取代了表面层的模式匹配,要求在任何漏洞被报告之前必须进行实时验证。
工作原理
它作为一个模型上下文协议 (MCP) 服务器运行,为 LLM 驱动的渗透测试提供一套工具。该过程遵循严格的流水线:
- BLITZ(侦察): 通过枚举未认证的入口点和危险汇聚点来映射攻击面。
- EAGLE-EYE(分析): 执行静态分析和数据流追踪,以确认汇聚点是否实际可达且可利用。
- STRIKE(验证): 使用标记反射和阴性对照执行实时验证,以确认漏洞在真实场景中存在。
LLM 充当规划和判断的“大脑”,而 Blitz Strike 提供确定性的工具、护栏以及包含升级链、工具手册和攻击向量的庞大知识库。
适用人群
使用 AI 代理(如 Claude Code、Cursor 或 Gemini)来自动化源代码或实时 URL 的侦察和审计的安全研究人员和渗透测试人员。
亮点
- 通用 MCP 服务器: 兼容任何 MCP 客户端,允许通过单次
run_engagement调用运行完整的交互任务。 - 庞大的知识库: 包含 130 个安全工具、317 份工具手册、17 个交互任务剧本和 57 条数据驱动的升级链目录。
- 实时验证: 采用“假设 vs. 结论”的方法,仅在实时确认后报告发现。
- 污点分析: 支持跨多种语言(PHP、JS、TS、Python、Java)的过程间污点分析和数据流追踪。
- 内置基准测试: 包含企业级基准测试套件,用于衡量检测率和精确度。
相关
- 项目
- 项目
- 项目
- 项目