shinthink/blitzstrike
⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent.
解決的問題
Blitz Strike 旨在消除自動化安全評估中的誤報和未經驗證的發現。它用結構化的三層方法論取代了表層的模式匹配,要求在任何漏洞被報告之前必須進行即時驗證。
運作原理
它作為一個模型上下文協議 (MCP) 伺服器運行,為 LLM 驅動的滲透測試提供一套工具。該過程遵循嚴格的流水線:
- BLITZ(偵察): 通過枚舉未認證的入口點和危險匯聚點來映射攻擊面。
- EAGLE-EYE(分析): 執行靜態分析和數據流追蹤,以確認匯聚點是否實際可達且可利用。
- STRIKE(驗證): 使用標記反射和陰性對照執行即時驗證,以確認漏洞在真實場景中存在。
LLM 充當規劃和判斷的「大腦」,而 Blitz Strike 提供確定性的工具、護欄以及包含升級鏈、工具手冊和攻擊向量的龐大知識庫。
適用人群
使用 AI 代理(如 Claude Code、Cursor 或 Gemini)來自動化原始碼或即時 URL 的偵察和審計的安全研究人員和滲透測試人員。
亮點
- 通用 MCP 伺服器: 相容於任何 MCP 客戶端,允許透過單次
run_engagement呼叫運行完整的互動任務。 - 龐大的知識庫: 包含 130 個安全工具、317 份工具手冊、17 個互動任務劇本和 57 條數據驅動的升級鏈目錄。
- 即時驗證: 採用「假設 vs. 結論」的方法,僅在即時確認後報告發現。
- 污點分析: 支援跨多種語言(PHP、JS、TS、Python、Java)的過程間污點分析和數據流追蹤。
- 內建基準測試: 包含企業級基準測試套件,用於衡量檢測率和精確度。
相關
- 專案
- 專案
- 專案
- 專案