🔥 高级Bug赏金MCP服务器-2025版
通过MCP协议与Claude集成的最全面的人工智能漏洞赏金狩猎平台。
](https://www.docker.com/)    ](VERSION) 
🚀 2.0.1的新增功能
- 🔥 关键修复 -Docker构建失败已解决(成功率100%)
- ✅ 最小构建 -只有10个必要的工具才能保证成功
- 📌 固定版本 -所有工具都使用经过验证的稳定版本
- ⚡ 快速构建 -3-5分钟,缓存1-2分钟
- 🛠️ 10个核心工具 -核、亚指数、httpx、katana、naabu、dnsx、waybackurls、gau、ffuf、gobuster
- 📚 完整文档 -DOCKERFILE_FIX.md解释一切
- 🔧 可选完整版本 -Dockerfile.full为高级用户提供了30多种工具
| 完整升级说明
______________________________________________________________________
🎯 特性
核心能力
- 🤖 AI驱动的分析:通过MCP与Claude集成,实现智能漏洞检测
- 🔍 高级侦察:多源子域枚举、端口扫描、技术检测
- 🌐 资产发现:云存储桶(S3、Azure、GCS)、API端点、JavaScript分析
- 🛡️ 漏洞扫描:XSS、SQLi、SSRF、IDOR、XXE、CORS和100多种漏洞类型
- 📊 情报整合:Shodan、VirusTotal、Censys、SecurityTrails、Hunter、GitHub
- 🔐 基础设施分析:CDN检测、WAF识别、源IP发现
- 📝 自动报告:生成具有CVSS评分的专业漏洞赏金报告
- ☁️ 云原生:部署到任何地方-本地、AWS、GCP、Azure、DigitalOcean
🛠️ 基本工具套件(10个核心工具)
最小构建(默认-保证工作):
- 细胞核v3.6.0 -具有10K+模板的快速漏洞扫描程序
- subfinder v2.6.7 -被动子域枚举
- httpx v1.6.10 -HTTP工具包
- 卡塔纳v1.1.1 -网络爬虫
- 邻居v2.3.4 -端口扫描仪
- dnsx v1.2.3 -DNS工具包
- waybackurls v0.1.0 -历史URL枚举
- gau v2.2.3 -URL提取器
- ffuf v2.1.0 版本 -网络模糊器
- gobuster v3.6.0 -目录/DNS模糊器
完整构建(可选-使用Dockerfile.Full):
- 所有30多种工具,包括alterx、asnmap、dalfox、puredns等
______________________________________________________________________
☁️ 云部署
在几分钟内部署到任何云提供商!
快速部署
# One-line install
curl -fsSL https://raw.githubusercontent.com/Coding-with-Mayank/advanced-bugbounty-mcp/main/cloud-deploy.sh | bash支持的提供商
| 提供者 | 实例 | 每月成本 | 安装时间 |
|---|---|---|---|
| DigitalOcean | 4GB/2vCPU | 24美元 | 3分钟 |
| AWS EC2 | t3大 | ~60美元 | 5分钟 |
| GCP | n2-standard-2 | ~50美元 | 5分钟 |
______________________________________________________________________
🚀 快速开始
# Clone
git clone https://github.com/Coding-with-Mayank/advanced-bugbounty-mcp.git
cd advanced-bugbounty-mcp
# Setup
cp .env.example .env
nano .env # Add API keys
# Build (minimal - fast and reliable)
docker-compose build
# Or use full build (30+ tools)
docker-compose -f docker-compose.full.yml build
# Start
docker-compose up -d联系克劳德
编辑 ~/Library/Application Support/Claude/claude_desktop_config.json:
{
"mcpServers": {
"bugbounty": {
"command": "docker",
"args": ["exec", "-i", "bugbounty-mcp", "python", "-m", "mcp_server"]
}
}
}重新启动Claude Desktop并测试:“列出漏洞赏金工具”
______________________________________________________________________
📚 可用的MCP工具
recon_full-全面侦察subdomain_enum-子域枚举port_scan-端口扫描cdn_detection-CDN检测nuclei_scan-漏洞扫描xss_scan-XSS检测sqli_scan-SQL注入测试- 还有更多。..
______________________________________________________________________
🔧 配置
必需的API密钥
SHODAN_API_KEY=your_key
VIRUSTOTAL_API_KEY=your_key
CENSYS_API_KEY=your_key
GITHUB_TOKEN=your_token______________________________________________________________________
🐛 故障排除
构建失败?
# Use minimal build (default)
docker-compose build
# Or build without tools first
docker-compose build --build-arg INSTALL_TOOLS=false还有问题吗? 看
______________________________________________________________________
📖 文档
______________________________________________________________________
⚠️ 法律免责声明
仅限授权的安全测试。
- ✅ 获得书面许可
- ✅ 保持在范围内
- ✅ 遵循程序规则
- ✅ 遵守法律
______________________________________________________________________
📄 许可证
MIT许可证-请参阅 许可证
______________________________________________________________________
🙏 致谢
- 项目发现工具
- Bug赏金社区
- 应用安全项目
______________________________________________________________________
📞 支持
- 🐛
- ⭐ 标记此回购
______________________________________________________________________
版本2.0.1 |为2025年打造|云原生|人工智能驱动|✅ 生产就绪
⭐ 星 ⭐ 分叉 ⭐ 贡献 ⭐
