shinthink/blitzstrike

⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent.

解决的问题

Blitz Strike 旨在消除自动化安全评估中的误报和未经验证的发现。它用结构化的三层方法论取代了表面层的模式匹配,要求在任何漏洞被报告之前必须进行实时验证。

工作原理

它作为一个模型上下文协议 (MCP) 服务器运行,为 LLM 驱动的渗透测试提供一套工具。该过程遵循严格的流水线:

  1. BLITZ(侦察): 通过枚举未认证的入口点和危险汇聚点来映射攻击面。
  2. EAGLE-EYE(分析): 执行静态分析和数据流追踪,以确认汇聚点是否实际可达且可利用。
  3. STRIKE(验证): 使用标记反射和阴性对照执行实时验证,以确认漏洞在真实场景中存在。

LLM 充当规划和判断的“大脑”,而 Blitz Strike 提供确定性的工具、护栏以及包含升级链、工具手册和攻击向量的庞大知识库。

适用人群

使用 AI 代理(如 Claude Code、Cursor 或 Gemini)来自动化源代码或实时 URL 的侦察和审计的安全研究人员和渗透测试人员。

亮点

  • 通用 MCP 服务器: 兼容任何 MCP 客户端,允许通过单次 run_engagement 调用运行完整的交互任务。
  • 庞大的知识库: 包含 130 个安全工具、317 份工具手册、17 个交互任务剧本和 57 条数据驱动的升级链目录。
  • 实时验证: 采用“假设 vs. 结论”的方法,仅在实时确认后报告发现。
  • 污点分析: 支持跨多种语言(PHP、JS、TS、Python、Java)的过程间污点分析和数据流追踪。
  • 内置基准测试: 包含企业级基准测试套件,用于衡量检测率和精确度。

相关

  • 项目
  • 项目
  • 项目
  • 项目