← 返回总览

shinthink/blitzstrike

⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent.

634Fork: 0语言: TypeScript协议: MITGitHub ↗

深度介绍

它是什么

Blitz Strike 是一个基于 MCP 协议的通用渗透测试工具带。它把侦察、攻击面测绘、source-to-sink 分析和实时验证整合进一个服务器,让任意 AI Agent 都能直接调用完整的安全测试能力。

核心亮点

  • 结构化方法论:覆盖侦察、分析与验证全链路,而非零散脚本堆砌
  • 57 条提权链 + 130 工具目录:内置丰富的攻击路径与工具索引
  • 情报数据层:集成 CVE、payload、Nuclei 模板等安全情报
  • 单一服务器,全 Agent 通用:通过 MCP 标准协议对接,无需为每个 Agent 重复适配

为什么火

MCP 生态正缺一个系统化的攻防工具集。Blitz Strike 用 TypeScript 实现、MIT 许可,把红队/蓝队常用的侦察与漏洞验证能力打包成标准接口,一天内即获数百星标。

适合谁用

红队与蓝队工程师、Bug Bounty 猎人、安全研究者,以及希望让 AI Agent 具备渗透测试能力的开发者。

快速上手

git clone https://github.com/shinthink/blitzstrike
cd blitzstrike && npm install

配置 MCP 客户端指向该服务器即可调用工具目录。

shinthink/blitzstrike - AI 第一线