shinthink/blitzstrike
⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent.
О проекте
MCP-сервер на TypeScript/Bun, упаковывающий методику пентеста в три уровня: разведка поверхности атаки, трассировка source-to-sink и живая валидация находок перед отчётом.
Чем пригодится
- Подключить сервер к Claude Code или Cursor и запустить аудит исходников через run_engagement
- Проверить найденные sink-точки на достижимость и отсутствие аутентификации перед отчётом
- Прогнать живую валидацию URL-цели с проверкой scope и негативным контролем
Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.
Почему он в тренде
- Сегодня уже 1 звезда, к концу дня ожидается около 42.
- Всплеск держится 2 дня подряд — это не случайный выброс.
- Репозиторию 6 дней, а у него уже 635 звёзд.
- Топ новых репозиториев за неделю: #17.
Звёзды по дням
Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.
Цифры
- Всего звёзд
- 636
- Звёзд за сутки
- 42
- Форков
- 1
- Issues и pull requests
- 0
- Наблюдателей
- 0
- Язык
- TypeScript
- Лицензия
- MIT
- Последний релиз
- v1.0.0 · 12 сентября 2026
- Создан
- 12 сентября 2026
- Последний коммит
- 18 сентября 2026
Доверие к звёздам
Звёзды растут нетипично. Магнитуда понижена, но не обнулена:
- Форков очень мало: 1 на 635 звёзд. У живых проектов обычно 3–15 форков на сотню звёзд.
Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.
Где замечен
- 18 сентября 2026Топ новых репозиториев за неделю: #11
- 17 сентября 2026Топ новых репозиториев за неделю: #12
Похожие проекты
-
9,7
cloudflare/security-audit-skill
Навык для кодинг-агента, превращающий его в аудитора безопасности: проводит многофазный аудит кода с независимой проверкой находок и машиночитаемым выводом.
-
6,6
yynxxxxx/gpt_sub_analysis
Руководство по анализу потока подписки ChatGPT в iOS: описывает перехват запроса buyProduct через Reqable и SSL Kill Switch 3 и подмену полей offerName и salableAdamId для оформления тарифа Pro 20x. Черновик…
-
5,9
ctdal/cve-2026-41940-PoC
PoC-эксплойт для CVE-2026-41940 — критического обхода аутентификации в cPanel & WHM (CVSS 10.0), позволяющего без учётных данных получить root-доступ к WHM через инъекцию CRLF в серверные файлы сессий.
-
5,3
BennyThink/NFCX
Кроссплатформенное GUI-приложение для работы с NFC-картами: обнаружение ридеров, чтение MIFARE Classic, дампы, управление ключами и восстановление ключей. Только для своих или авторизованных карт.
-
5,0
NationalSecurityAgency/ghidra
Фреймворк для обратной разработки ПО от АНБ: дизассемблирование, декомпиляция, построение графов и скрипты для анализа скомпилированного кода на Windows, macOS и Linux.
-
4,6
bl4ckarch/go-responder
Порт Responder на Go: травит LLMNR, NBT-NS и mDNS, поднимает поддельные серверы (SMB, HTTP, LDAP и др.) и перехватывает NTLM-хеши и пароли в открытом виде.