shinthink/blitzstrike
⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent.
深度介绍
它是什么
Blitz Strike 是一个基于 MCP 协议的通用渗透测试工具带。它把侦察、攻击面测绘、source-to-sink 分析和实时验证整合进一个服务器,让任意 AI Agent 都能直接调用完整的安全测试能力。
核心亮点
- 结构化方法论:覆盖侦察、分析与验证全链路,而非零散脚本堆砌
- 57 条提权链 + 130 工具目录:内置丰富的攻击路径与工具索引
- 情报数据层:集成 CVE、payload、Nuclei 模板等安全情报
- 单一服务器,全 Agent 通用:通过 MCP 标准协议对接,无需为每个 Agent 重复适配
为什么火
MCP 生态正缺一个系统化的攻防工具集。Blitz Strike 用 TypeScript 实现、MIT 许可,把红队/蓝队常用的侦察与漏洞验证能力打包成标准接口,一天内即获数百星标。
适合谁用
红队与蓝队工程师、Bug Bounty 猎人、安全研究者,以及希望让 AI Agent 具备渗透测试能力的开发者。
快速上手
git clone https://github.com/shinthink/blitzstrike
cd blitzstrike && npm install
配置 MCP 客户端指向该服务器即可调用工具目录。
