令人敬畏的进攻性MCP服务器 
“我建造这个是因为我需要它。”
这是一个个人收藏 模型上下文协议(MCP) 我觉得有用的服务器 红队、渗透测试和脆弱性研究.
虽然这些工具是为我自己的工作流程精心策划的,但我会将它们分享给任何想要将Agent AI集成到其攻击性安全堆栈中的人。
______________________________________________________________________
⚠️ 免责声明和标准
- 标准: 我只添加满足以下条件之一的工具:
1. 30+GitHub之星 (社区验证)
1. 个人验证
1. 正式实施 (由供应商维护)
- 职责: 此存储库中列出的工具和服务器的使用仅限于 仅用于教育和授权测试目的维护人员假设 无责任 这些工具造成的任何误用或损坏。您有责任遵守所有适用的法律法规。
- 安全: 始终审核代码 在将MCP服务器连接到您的环境之前,请先对其进行操作,特别是那些能够执行命令或读取文件的服务器。
______________________________________________________________________
🚀 什么是MCP?
模型上下文协议(MCP) 是一个开放标准,充当人工智能模型(如Claude、Gemini)和本地工具之间的通用翻译器。它允许人工智能安全地查询数据库、执行脚本并与API交互,而无需硬编码集成。
对于攻击性安全,这意味着您的AI代理现在可以 运行Nmap扫描,分析Ghidra反编译,并查询Shodan--所有这些都在一个对话环境中。
______________________________________________________________________
📑 分类
______________________________________________________________________
🕵️ 侦察与OSINT
*用于资产发现、威胁情报收集和外部攻击面映射的工具。*
- Shodan MCP –AI访问Shodan搜索、主机信息和CVE。
- VirusTotal MCP 查询VT扫描,分析URL、IP地址和文件哈希。
- 外部攻击者MCP –使用ProjectDiscovery工具(subfinder、httpx等)映射外部攻击面。
- 网络DB MCP –查找IP范围、ASN和DNS记录。
- AlienVault OTX MCP –OTX威胁情报馈送接口。
- ZoomEye MCP –通过ZoomEye API检索网络空间资产和傻瓜。
- –完全访问GitHub API。非常适合 秘密扫描 以及存储库分析。
- FastDomainCheck MCP –高速批量域可用性检查。
- DNStwist MCP –检测钓鱼、拼写错误和攻击域。
- Maigret MCP –在数千个网站上按用户名收集一个人的档案。
- Crunchbase MCP –访问Crunchbase组织数据以进行公司侦察。
- ADEO CTI MCP –用于Shodan和VirusTotal威胁分析的组合MCP。
- 一切搜索MCP –用于收集内部情报的快速本地文件搜索(Windows)。
- 安娜的MCP –搜索并下载安娜档案馆的文件/论文。
- MalwareBazaar MCP –与恶意软件集市接口,获取实时威胁情报和样本元数据。
- MITRE ATT&CK MCP –查询MITRE ATT&CK框架数据并与之交互。
______________________________________________________________________
🔬 漏洞研究与分析
*用于静态分析、逆向工程、移动应用程序分析和固件检查的工具。*
- Ghidra MCP -与Ghidra深度集成,用于自主逆向工程和功能解释。
- Ghidra MCP替代方案 –Ghidra MCP的另一个变体,专注于二进制分析功能。
- IDA Pro MCP –使用LLM控制IDA Pro进行反编译和分析。
- 二进制忍者MCP –将AI工作流直接集成到Binary Ninja中的插件。
- WinDBG EXT MCP –使用Winchester进行人工智能辅助内核调试。实时分析崩溃转储。
- Jadx MCP插件 –公开Jadx反编译器功能 安卓渗透测试.
- 哨兵MCP –分析错误日志和堆栈跟踪,以识别崩溃点或逻辑错误。
- 润滑油MCP 语义代码搜索,在大型代码库中查找易受攻击的逻辑。
- 滑动MCP – (Web3) 使用Trail of Bits Slither对Solidity智能合约进行静态分析。
- Aderyn Solidity智能合约的快速静态分析。
- mcp gdb –用于调试应用程序的GDB服务器集成。
- lldb mcp –LLDB调试器集成,用于通过MCP控制调试会话。
- 雷达2-MCP 与Radare2(r2)深度集成,用于逆向工程。
- codeql-mcp –使用自然语言运行CodeQL查询进行变体分析。
- pwno mcp –针对漏洞利用和LLM使用量身定制的高级GDB/pwndbg集成。
- 弗里达mcp –使用Frida进行动态仪器和挂钩。
- 嵌入式调试器mcp –通过probe-rs调试嵌入式系统(ARM、RISC-V)。
- mcp安卓服务器python –通过uiautomator2实现Android自动化和UI检查。
- 移动mcp -模拟器和真实设备的跨平台移动自动化(iOS/Android)。
- MobSF MCP –使用移动安全框架(MobSF)扫描和分析APK/IPA文件。
- 波动性MCP –集成Volatility 3以实现自动内存取证。
- MCP安全工具 –系列包括Uncover(FOFA/Shodan)、Enscan等。
______________________________________________________________________
🌐 Web、网络和协议
*用于动态评估、流量拦截、API安全性和数据库交互的工具。*
- Burp Suite MCP -网络安全测试的行业标准,现在可以通过人工智能进行控制。
- 核MCP –使用Nuclei模板协调快速漏洞扫描。
- 剧作家MCP –浏览器自动化,用于动态测试、抓取或绕过客户端控件。
- 木偶MCP –用于XSS验证和管理机器人模拟的无头Chrome自动化。
- PostgreSQL MCP –连接到Postgres数据库以检查模式和测试SQL查询。
- MySQL MCP MySQL与MariaDB的交互用于数据库评估。
- Redis MCP – (官方) 与Redis数据库交互。RCE和数据泄露的共同目标。
- MongoDB MCP – (官方) 检查MongoDB集合并测试NoSQL注入。
- SQLite MCP –分析本地SQLite数据库文件(必不可少 移动/浏览器取证).
- AKTO MCP服务器 –自动化API发现和安全测试(断开对象级别授权等)。
- Cloudflare MCP服务器 –管理WAF规则、查看日志和安全边缘配置。
- Illumio MCP –零信任细分和流量分析。
- 获取MCP –简单的HTTP客户端,用于手动模糊测试或制作原始请求。
- mcp服务器模糊器 –用于测试和强调其他MCP服务器的通用模糊器。
- mcpcap 网络流量分析(PCAP)和数据包检查。
- WireMCP –使用Wireshark(tshark)进行实时网络分析。
______________________________________________________________________
⚔️ 武器化与开发
*用于有效载荷生成、系统开发和命令执行的工具。*
注: “基础设施”中的许多工具(如CLI访问)可用于利用。
- 命令行MCP – ⚠️ 危险。 允许AI执行任意shell命令。对于专门的利用链来说功能强大,但需要严格的沙盒。
- MetasploitMCP –控制Metasploit框架进行漏洞扫描和利用。
- HexStrike AI -运行150多种工具的自动化攻击性安全套件。
- MasterMCP – (研究) 允许跨MCP攻击的演示工具包(谨慎使用)。
- 该死的易受攻击的MCP服务器 – (教育) 故意使MCP服务器易受攻击,用于CTF和安全培训。
- MCP注射实验 – (研究) MCP工具中毒攻击的代码片段和概念证明。
- 进攻性MCP AI –针对AI代理的攻击性安全工具套件。
______________________________________________________________________
🔓 密码学与破解
*用于哈希破解、解码和加密操作的工具。*
- Hashcat MCP –使用自然语言编排Hashcat进行密码破解。
______________________________________________________________________
🏴 后攻击和Active Directory
*用于内部侦察、特权升级和横向移动的工具。*
- 血猎犬MCP AI –通过AI使用图形查询分析Active Directory攻击路径。
- 道路侦察MCP Azure Active Directory(Entra ID)枚举和分析。
______________________________________________________________________
🏗️ 基础设施、实用工具和编排
*云安全、容器管理、取证和代理框架。*
☁️ 云和容器安全
- 地形MCP – (官方) 分析Terraform IaC的云配置错误或硬编码秘密。
- 雪花MCP – (官方) 与雪花数据云交互(数据泄露模拟/访问审计)。
- Kubernetes MCP 枚举和管理K8s集群(Pod安全、RBAC检查)。
- AWS MCP –检查AWS资源(S3存储桶、IAM角色、EC2)是否存在配置错误。
- 管理Docker容器和镜像。可用于设置攻击实验室或分析容器图像。
- Auth0 MCP – (官方) 与Auth0身份平台的管理和交互。
⚙️ 基础设施分析(监控)
- Grafana MCP – (官方) 访问仪表板和数据源以可视化内部网络状态。
- 普罗米修斯MCP 查询监控指标,以揭示内部系统负载和正在运行的服务。
🛠️ 系统和取证
- 文件系统MCP –读/写本地文件。对……重要 日志分析、配置审计和数据泄露模拟。
- Git MCP 分析git历史和差异,以查找敏感数据或过去的漏洞。
- MCP时间服务器 –为关联规则提供精确的时间上下文。
- pty mcp服务器 生成并与伪终端(PTY)交互以访问shell。
🛡️ 安保行动(蓝色/紫色)
- 谷歌安全运营MCP -Chronicle和Mandiant集成用于威胁搜索。
- 弹性安全MCP –用于日志搜索和异常检测的SIEM交互。
- 量子MCP检查点 –防火墙管理和策略审查。
- 海姆达尔 –MCP工具的访问控制和治理层。
- ToolHive –安全MCP服务器部署的管理和注册。
- MCP扫描 –扫描MCP连接的漏洞并记录交互。
- MCP屏蔽 –专为MCP服务器设计的安全扫描程序。
- MCP守护者 –使用访问控制代理和保护您的MCP服务器。
🤝 运营与沟通
- 断开MCP –控制不一致(可用于C2模拟或通知)。
- 电报MCP –Telegram集成。
- WhatsApp MCP –WhatsApp Web API集成。
- MCP概念 –自动向Notion报告渗透测试。
- 黑曜石MCP –管理当地知识库(黑曜石)以获取参与笔记。
- GitLab MCP –管理存储库和问题。
🤖 代理AI框架
*构建、测试和编排自己的攻击代理的框架。*
- AgentFence 的 –测试AI代理漏洞。
- 关键 –自主AI渗透测试仪。
______________________________________________________________________
🤝 贡献
捐款总是受欢迎的!
- 分叉项目。
- 创建功能分支(
git checkout -b add/new-mcp-tool).
- 将链接和描述添加到相应的类别中。
- 提交你的更改。
- 打开拉取请求。
重要提示: 请确保您的提交符合以下标准之一:
- 30+GitHub之星
- 亲自测试: 如果它的星星较少,请在公关中解释你是如何使用它的,以及为什么它有用。
______________________________________________________________________
🧾 许可证

该项目发布于 知识共享零协议 许可证。公共领域——自由使用。
