Token导航 LogoToken导航TokenDH.com
Advanced Bugbounty MCP logo
开发工具未说明官方级别未说明来源级核验

Advanced Bugbounty MCP

MCP Server

一个集成AI技术的漏洞赏金狩猎平台,支持通过MCP协议与Claude集成,提供高级侦察、漏洞扫描和自动报告功能。

工具数

0

提示词数

0

GitHub Stars

8

资源数

0
安全ShellClaude云原生Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Coding-with-Mayank

提供方

Coding-with-Mayank

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

🔥 高级Bug赏金MCP服务器-2025版

通过MCP协议与Claude集成的最全面的人工智能漏洞赏金狩猎平台。

](https://www.docker.com/) ![MCP](https://modelcontextprotocol.io/) ![License](LICENSE) ![Python](https://www.python.org/) ](VERSION) ![Cloud](#-cloud-deployment)

🚀 2.0.1的新增功能

  • 🔥 关键修复 -Docker构建失败已解决(成功率100%)
  • 最小构建 -只有10个必要的工具才能保证成功
  • 📌 固定版本 -所有工具都使用经过验证的稳定版本
  • 快速构建 -3-5分钟,缓存1-2分钟
  • 🛠️ 10个核心工具 -核、亚指数、httpx、katana、naabu、dnsx、waybackurls、gau、ffuf、gobuster
  • 📚 完整文档 -DOCKERFILE_FIX.md解释一切
  • 🔧 可选完整版本 -Dockerfile.full为高级用户提供了30多种工具

| 完整升级说明

______________________________________________________________________

🎯 特性

核心能力

  • 🤖 AI驱动的分析:通过MCP与Claude集成,实现智能漏洞检测
  • 🔍 高级侦察:多源子域枚举、端口扫描、技术检测
  • 🌐 资产发现:云存储桶(S3、Azure、GCS)、API端点、JavaScript分析
  • 🛡️ 漏洞扫描:XSS、SQLi、SSRF、IDOR、XXE、CORS和100多种漏洞类型
  • 📊 情报整合:Shodan、VirusTotal、Censys、SecurityTrails、Hunter、GitHub
  • 🔐 基础设施分析:CDN检测、WAF识别、源IP发现
  • 📝 自动报告:生成具有CVSS评分的专业漏洞赏金报告
  • ☁️ 云原生:部署到任何地方-本地、AWS、GCP、Azure、DigitalOcean

🛠️ 基本工具套件(10个核心工具)

最小构建(默认-保证工作):

  • 细胞核v3.6.0 -具有10K+模板的快速漏洞扫描程序
  • subfinder v2.6.7 -被动子域枚举
  • httpx v1.6.10 -HTTP工具包
  • 卡塔纳v1.1.1 -网络爬虫
  • 邻居v2.3.4 -端口扫描仪
  • dnsx v1.2.3 -DNS工具包
  • waybackurls v0.1.0 -历史URL枚举
  • gau v2.2.3 -URL提取器
  • ffuf v2.1.0 版本 -网络模糊器
  • gobuster v3.6.0 -目录/DNS模糊器

完整构建(可选-使用Dockerfile.Full):

  • 所有30多种工具,包括alterx、asnmap、dalfox、puredns等

______________________________________________________________________

☁️ 云部署

在几分钟内部署到任何云提供商!

快速部署

# One-line install
curl -fsSL https://raw.githubusercontent.com/Coding-with-Mayank/advanced-bugbounty-mcp/main/cloud-deploy.sh | bash

支持的提供商

提供者实例每月成本安装时间
DigitalOcean4GB/2vCPU24美元3分钟
AWS EC2t3大~60美元5分钟
GCPn2-standard-2~50美元5分钟

查看完整的云指南

______________________________________________________________________

🚀 快速开始

# Clone
git clone https://github.com/Coding-with-Mayank/advanced-bugbounty-mcp.git
cd advanced-bugbounty-mcp

# Setup
cp .env.example .env
nano .env  # Add API keys

# Build (minimal - fast and reliable)
docker-compose build

# Or use full build (30+ tools)
docker-compose -f docker-compose.full.yml build

# Start
docker-compose up -d

联系克劳德

编辑 ~/Library/Application Support/Claude/claude_desktop_config.json:

{
  "mcpServers": {
    "bugbounty": {
      "command": "docker",
      "args": ["exec", "-i", "bugbounty-mcp", "python", "-m", "mcp_server"]
    }
  }
}

重新启动Claude Desktop并测试:“列出漏洞赏金工具”

______________________________________________________________________

📚 可用的MCP工具

  • recon_full -全面侦察
  • subdomain_enum -子域枚举
  • port_scan -端口扫描
  • cdn_detection -CDN检测
  • nuclei_scan -漏洞扫描
  • xss_scan -XSS检测
  • sqli_scan -SQL注入测试
  • 还有更多。..

______________________________________________________________________

🔧 配置

必需的API密钥

SHODAN_API_KEY=your_key
VIRUSTOTAL_API_KEY=your_key
CENSYS_API_KEY=your_key
GITHUB_TOKEN=your_token

______________________________________________________________________

🐛 故障排除

构建失败?

# Use minimal build (default)
docker-compose build

# Or build without tools first
docker-compose build --build-arg INSTALL_TOOLS=false

还有问题吗?

______________________________________________________________________

📖 文档

______________________________________________________________________

⚠️ 法律免责声明

仅限授权的安全测试。

  • ✅ 获得书面许可
  • ✅ 保持在范围内
  • ✅ 遵循程序规则
  • ✅ 遵守法律

______________________________________________________________________

📄 许可证

MIT许可证-请参阅 许可证

______________________________________________________________________

🙏 致谢

  • 项目发现工具
  • Bug赏金社区
  • 应用安全项目

______________________________________________________________________

📞 支持

______________________________________________________________________

版本2.0.1 |为2025年打造|云原生|人工智能驱动|✅ 生产就绪

分叉贡献

目录标签

目录标签

安全ShellClaude云原生本地部署漏洞赏金AI集成安全测试自动化扫描

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP