渗透测试工具 MCP 服务器
用于渗透测试工具的 MCP(模型上下文协议)服务器,旨在与各种 LLM 客户端(如 Claude Desktop、Roo Code 和其他兼容的 MCP 客户端)协同工作。
特征
全面的渗透测试工具:
目录扫描(FFuf、Dirsearch)
漏洞扫描(Nuclei、XSStrike)
API 测试
侦察
还有更多...
来自 SecLists 的预配置单词列表
自动生成报告
Claude 桌面集成
先决条件
Docker 和 Docker Compose(用于容器化设置)
Claude Desktop 应用程序或其他 MCP 兼容客户端
Python 3.10+ 和 uv(用于本地设置)
目录设置
创建所需的目录:
目录结构应如下所示:
设置
Docker 设置(推荐)
构建并启动容器:
验证容器正在运行:
如果需要的话检查日志:
本地设置
安装依赖项:
安装所需的系统工具(以 Ubuntu/Debian 为例):
Claude 桌面集成
配置Claude桌面:
视窗:
MacOS/Linux:
添加服务器配置:
对于 Docker 设置:
如果上述配置在 Windows 上不起作用,请尝试以下替代方法:
关于cwd
(当前工作目录) 的说明:
cwd
告诉 Claude Desktop 从哪个目录运行命令它必须是包含
docker-compose.yml
的目录的绝对路径在 Windows 上,在路径中使用双反斜杠 (
\\
)在 Linux/MacOS 上,使用正斜杠 (
/
)
重启Claude桌面
用法
Claude Desktop 中可用的命令:
侦察:
目录扫描:
漏洞扫描:
API 测试:
自然语言命令:
“对 example.com 运行全面的安全扫描”
“检查 example.com 上的 XSS 漏洞”
“对 example.com 进行侦察”
目录结构详细信息
安全说明
始终确保您有扫描目标的权限
保持工具和依赖项更新
仔细检查扫描结果
遵循负责任的披露实践
This server cannot be installed
local-only server
The server can only run on the client's local machine because it depends on local resources.
集成各种渗透测试工具的 MCP 服务器,使安全专业人员能够在兼容的 LLM 客户端(如 Claude Desktop)中通过自然语言命令执行侦察、漏洞扫描和 API 测试。
Related MCP Servers
- -securityAlicense-qualityAn MCP server that connects any MCP client (like Claude or Cursor) with the browser using browser-use, allowing clients to utilize existing LLMs without requiring additional API keys.Last updated -74Apache 2.0
- -securityFlicense-qualityAn MCP server that allows Claude to interact with local LLMs running in LM Studio, providing access to list models, generate text, and use chat completions through local models.Last updated -10
- AsecurityFlicenseAqualityA specialized MCP server for Claude Desktop that allows executing terminal commands for malware analysis with support for common analysis tools like file, strings, hexdump, objdump, and xxd.Last updated -73
- AsecurityAlicenseAqualityA comprehensive HTTP client MCP server for security testing, API testing, and web automation that provides full-featured HTTP tools with detailed logging capabilities.Last updated -83MIT License