shinthink/blitzstrike

⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent.

解決的問題

Blitz Strike 旨在消除自動化安全評估中的誤報和未經驗證的發現。它用結構化的三層方法論取代了表層的模式匹配,要求在任何漏洞被報告之前必須進行即時驗證。

運作原理

它作為一個模型上下文協議 (MCP) 伺服器運行,為 LLM 驅動的滲透測試提供一套工具。該過程遵循嚴格的流水線:

  1. BLITZ(偵察): 通過枚舉未認證的入口點和危險匯聚點來映射攻擊面。
  2. EAGLE-EYE(分析): 執行靜態分析和數據流追蹤,以確認匯聚點是否實際可達且可利用。
  3. STRIKE(驗證): 使用標記反射和陰性對照執行即時驗證,以確認漏洞在真實場景中存在。

LLM 充當規劃和判斷的「大腦」,而 Blitz Strike 提供確定性的工具、護欄以及包含升級鏈、工具手冊和攻擊向量的龐大知識庫。

適用人群

使用 AI 代理(如 Claude Code、Cursor 或 Gemini)來自動化原始碼或即時 URL 的偵察和審計的安全研究人員和滲透測試人員。

亮點

  • 通用 MCP 伺服器: 相容於任何 MCP 客戶端,允許透過單次 run_engagement 呼叫運行完整的互動任務。
  • 龐大的知識庫: 包含 130 個安全工具、317 份工具手冊、17 個互動任務劇本和 57 條數據驅動的升級鏈目錄。
  • 即時驗證: 採用「假設 vs. 結論」的方法,僅在即時確認後報告發現。
  • 污點分析: 支援跨多種語言(PHP、JS、TS、Python、Java)的過程間污點分析和數據流追蹤。
  • 內建基準測試: 包含企業級基準測試套件,用於衡量檢測率和精確度。

相關

  • 專案
  • 專案
  • 專案
  • 專案