Token导航 LogoToken导航TokenDH.com
Awesome Offensive MCP logo
安全风控未说明官方级别未说明来源级核验

Awesome Offensive MCP

MCP Server

一个针对红队、渗透测试和漏洞研究的Model Context Protocol (MCP)服务器集合,提供多种安全工具和服务的AI集成方案。

工具数

0

提示词数

0

GitHub Stars

22

资源数

0
安全工具Claude渗透测试Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

R00T-Kim

提供方

R00T-Kim

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

令人敬畏的进攻性MCP服务器 ![Awesome](https://awesome.re)

“我建造这个是因为我需要它。”
这是一个个人收藏 模型上下文协议(MCP) 我觉得有用的服务器 红队、渗透测试和脆弱性研究.
虽然这些工具是为我自己的工作流程精心策划的,但我会将它们分享给任何想要将Agent AI集成到其攻击性安全堆栈中的人。

______________________________________________________________________

⚠️ 免责声明和标准

  • 标准: 我只添加满足以下条件之一的工具:

1. 30+GitHub之星 (社区验证)

1. 个人验证

1. 正式实施 (由供应商维护)

  • 职责: 此存储库中列出的工具和服务器的使用仅限于 仅用于教育和授权测试目的维护人员假设 无责任 这些工具造成的任何误用或损坏。您有责任遵守所有适用的法律法规。
  • 安全: 始终审核代码 在将MCP服务器连接到您的环境之前,请先对其进行操作,特别是那些能够执行命令或读取文件的服务器。

______________________________________________________________________

🚀 什么是MCP?

模型上下文协议(MCP) 是一个开放标准,充当人工智能模型(如Claude、Gemini)和本地工具之间的通用翻译器。它允许人工智能安全地查询数据库、执行脚本并与API交互,而无需硬编码集成。

对于攻击性安全,这意味着您的AI代理现在可以 运行Nmap扫描,分析Ghidra反编译,并查询Shodan--所有这些都在一个对话环境中。

______________________________________________________________________

📑 分类

______________________________________________________________________

🕵️ 侦察与OSINT

*用于资产发现、威胁情报收集和外部攻击面映射的工具。*

  • Shodan MCP –AI访问Shodan搜索、主机信息和CVE。
  • VirusTotal MCP 查询VT扫描,分析URL、IP地址和文件哈希。
  • 外部攻击者MCP –使用ProjectDiscovery工具(subfinder、httpx等)映射外部攻击面。
  • ZoomEye MCP –通过ZoomEye API检索网络空间资产和傻瓜。
  • –完全访问GitHub API。非常适合 秘密扫描 以及存储库分析。
  • Maigret MCP –在数千个网站上按用户名收集一个人的档案。
  • Crunchbase MCP –访问Crunchbase组织数据以进行公司侦察。
  • ADEO CTI MCP –用于Shodan和VirusTotal威胁分析的组合MCP。
  • 一切搜索MCP –用于收集内部情报的快速本地文件搜索(Windows)。
  • 安娜的MCP –搜索并下载安娜档案馆的文件/论文。
  • MalwareBazaar MCP –与恶意软件集市接口,获取实时威胁情报和样本元数据。

______________________________________________________________________

🔬 漏洞研究与分析

*用于静态分析、逆向工程、移动应用程序分析和固件检查的工具。*

  • Ghidra MCP -与Ghidra深度集成,用于自主逆向工程和功能解释。
  • IDA Pro MCP –使用LLM控制IDA Pro进行反编译和分析。
  • WinDBG EXT MCP –使用Winchester进行人工智能辅助内核调试。实时分析崩溃转储。
  • 哨兵MCP –分析错误日志和堆栈跟踪,以识别崩溃点或逻辑错误。
  • 润滑油MCP 语义代码搜索,在大型代码库中查找易受攻击的逻辑。
  • 滑动MCP(Web3) 使用Trail of Bits Slither对Solidity智能合约进行静态分析。
  • Aderyn Solidity智能合约的快速静态分析。
  • mcp gdb –用于调试应用程序的GDB服务器集成。
  • lldb mcp –LLDB调试器集成,用于通过MCP控制调试会话。
  • 雷达2-MCP 与Radare2(r2)深度集成,用于逆向工程。
  • codeql-mcp –使用自然语言运行CodeQL查询进行变体分析。
  • pwno mcp –针对漏洞利用和LLM使用量身定制的高级GDB/pwndbg集成。
  • 移动mcp -模拟器和真实设备的跨平台移动自动化(iOS/Android)。
  • MobSF MCP –使用移动安全框架(MobSF)扫描和分析APK/IPA文件。
  • 波动性MCP –集成Volatility 3以实现自动内存取证。

______________________________________________________________________

🌐 Web、网络和协议

*用于动态评估、流量拦截、API安全性和数据库交互的工具。*

  • Burp Suite MCP -网络安全测试的行业标准,现在可以通过人工智能进行控制。
  • 核MCP –使用Nuclei模板协调快速漏洞扫描。
  • 剧作家MCP –浏览器自动化,用于动态测试、抓取或绕过客户端控件。
  • 木偶MCP –用于XSS验证和管理机器人模拟的无头Chrome自动化。
  • PostgreSQL MCP –连接到Postgres数据库以检查模式和测试SQL查询。
  • MySQL MCP MySQL与MariaDB的交互用于数据库评估。
  • Redis MCP(官方) 与Redis数据库交互。RCE和数据泄露的共同目标。
  • MongoDB MCP(官方) 检查MongoDB集合并测试NoSQL注入。
  • SQLite MCP –分析本地SQLite数据库文件(必不可少 移动/浏览器取证).
  • AKTO MCP服务器 –自动化API发现和安全测试(断开对象级别授权等)。
  • 获取MCP –简单的HTTP客户端,用于手动模糊测试或制作原始请求。
  • mcpcap 网络流量分析(PCAP)和数据包检查。
  • WireMCP –使用Wireshark(tshark)进行实时网络分析。

______________________________________________________________________

⚔️ 武器化与开发

*用于有效载荷生成、系统开发和命令执行的工具。*

注: “基础设施”中的许多工具(如CLI访问)可用于利用。
  • 命令行MCP⚠️ 危险。 允许AI执行任意shell命令。对于专门的利用链来说功能强大,但需要严格的沙盒。
  • MetasploitMCP –控制Metasploit框架进行漏洞扫描和利用。
  • HexStrike AI -运行150多种工具的自动化攻击性安全套件。
  • MasterMCP(研究) 允许跨MCP攻击的演示工具包(谨慎使用)。
  • MCP注射实验(研究) MCP工具中毒攻击的代码片段和概念证明。

______________________________________________________________________

🔓 密码学与破解

*用于哈希破解、解码和加密操作的工具。*

  • Hashcat MCP –使用自然语言编排Hashcat进行密码破解。

______________________________________________________________________

🏴 后攻击和Active Directory

*用于内部侦察、特权升级和横向移动的工具。*

  • 血猎犬MCP AI –通过AI使用图形查询分析Active Directory攻击路径。

______________________________________________________________________

🏗️ 基础设施、实用工具和编排

*云安全、容器管理、取证和代理框架。*

☁️ 云和容器安全

  • 地形MCP(官方) 分析Terraform IaC的云配置错误或硬编码秘密。
  • 雪花MCP(官方) 与雪花数据云交互(数据泄露模拟/访问审计)。
  • Kubernetes MCP 枚举和管理K8s集群(Pod安全、RBAC检查)。
  • AWS MCP –检查AWS资源(S3存储桶、IAM角色、EC2)是否存在配置错误。
  • 管理Docker容器和镜像。可用于设置攻击实验室或分析容器图像。
  • Auth0 MCP(官方) 与Auth0身份平台的管理和交互。

⚙️ 基础设施分析(监控)

  • Grafana MCP(官方) 访问仪表板和数据源以可视化内部网络状态。
  • 普罗米修斯MCP 查询监控指标,以揭示内部系统负载和正在运行的服务。

🛠️ 系统和取证

  • 文件系统MCP –读/写本地文件。对……重要 日志分析、配置审计和数据泄露模拟。
  • Git MCP 分析git历史和差异,以查找敏感数据或过去的漏洞。

🛡️ 安保行动(蓝色/紫色)

  • ToolHive –安全MCP服务器部署的管理和注册。
  • MCP扫描 –扫描MCP连接的漏洞并记录交互。
  • MCP屏蔽 –专为MCP服务器设计的安全扫描程序。
  • MCP守护者 –使用访问控制代理和保护您的MCP服务器。

🤝 运营与沟通

  • 断开MCP –控制不一致(可用于C2模拟或通知)。
  • MCP概念 –自动向Notion报告渗透测试。
  • 黑曜石MCP –管理当地知识库(黑曜石)以获取参与笔记。

🤖 代理AI框架

*构建、测试和编排自己的攻击代理的框架。*

  • 关键 –自主AI渗透测试仪。

______________________________________________________________________

🤝 贡献

捐款总是受欢迎的!

  1. 分叉项目。
  1. 创建功能分支(git checkout -b add/new-mcp-tool).
  1. 将链接和描述添加到相应的类别中。
  1. 提交你的更改。
  1. 打开拉取请求。

重要提示: 请确保您的提交符合以下标准之一:

  • 30+GitHub之星
  • 亲自测试: 如果它的星星较少,请在公关中解释你是如何使用它的,以及为什么它有用。

______________________________________________________________________

🧾 许可证

![CC0](https://creativecommons.org/publicdomain/zero/1.0)

该项目发布于 知识共享零协议 许可证。公共领域——自由使用。

目录标签

目录标签

安全工具Claude渗透测试红队工具本地部署漏洞研究AI集成

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP