缺陷MCP
一个全面的模型上下文协议(MCP)服务器列表,可用于漏洞赏金、渗透测试和信息安全研究。
目的
对于希望在漏洞赏金搜寻、渗透测试和整体信息安全工作中使用MCP服务器的安全专业人员来说,此存储库是一个中心资源。如果以道德和负责任的方式使用,MCP服务器可以成为安全研究的强大工具。
MCP服务器列表
| 服务器名称 | URL | 功能 | 安全用例 |
|---|---|---|---|
| 浏览器MCP | https://browsermcp.io | 基于浏览器的消息控制功能 | Web应用程序安全测试、客户端漏洞研究 |
| 中断MCP服务器 | https://portswigger.net/bappstore/9952290f04ed4f628e624d0aa9dccebc | Burp Suite扩展、消息控制协议功能 | 增强的web安全测试、API安全评估、请求操作 |
| CLI MCP服务器 | https://github.com/MladenSU/cli-mcp-server | 具有安全执行和可定制安全策略的命令行界面 | 用于安全测试和安全命令执行的受控CLI访问 |
| GitHub MCP服务器 | https://github.com/github/github-mcp-server | GitHub用于存储库管理的官方MCP服务器 | 代码安全扫描、存储库漏洞评估、安全工作流自动化 |
| MCP安全 | https://github.com/StanLeyJ03/mcp-for-security | 为SQLMap、FFUF、NMAP、Masscan等流行安全工具收集MCP服务器 | 集成安全测试、渗透测试工作流 |
| BurpMCP | https://github.com/swgee/BurpMCP | 带MCP服务器的Burp Suite扩展 | 在人工智能的帮助下,增强应用程序安全测试、漏洞研究、漏洞赏金狩猎 |
| MCP检查员 | https://github.com/modelcontextprotocol/inspector | MCP服务器可视化测试工具 | 调试MCP服务器实现,测试安全场景 |
| 安全运营MCP | https://github.com/securityfortech/secops-mcp | 多功能安全测试工具箱 | 通过单个MCP接口进行渗透测试、漏洞赏金狩猎、威胁狩猎 |
| CVE搜索MCP | https://github.com/roadwy/cve-search_mcp | 查询CVE-Search API的MCP服务器 | 全面访问CVE数据库、威胁情报 |
| MCP侦察 | https://github.com/nickpending/mcp-recon | 由httpx和asnmap驱动的会话侦察接口 | 安全侦察、攻击面发现 |
| MCP示例 | https://example.com/mcp | 代码分析,漏洞检测 | 查找代码漏洞,分析安全模式 |
| 安全MCP | https://security-mcp.example.com | 威胁建模、漏洞生成 | 渗透测试协助、漏洞研究 |
如何做出贡献
如果您知道对安全研究有用的任何其他MCP服务器:
- 分叉此存储库
- 将服务器详细信息添加到列表中
- 提交一个拉取请求,并简要描述服务器的功能
道德准则
此存储库中列出的所有服务器应仅用于合法的安全研究,并具有适当的授权,并符合适用的法律法规。此存储库不支持将这些工具用于任何恶意或未经授权的活动。
免责声明
此存储库的维护人员不对这些工具的使用方式负责。在进行任何安全测试之前,始终确保您有适当的授权。
许可证
此项目根据MIT许可证获得许可-有关详细信息,请参阅许可证文件。
