MCP利用数据库服务器
MCP(模型上下文协议)服务器,使用 searchsploit 命令行工具。这使得像克劳德这样的人工智能助手可以直接搜索和检索漏洞利用信息。
先决条件
- Python 3.10或更高版本
searchsploit命令行工具(来自exploitdb包)
安装searchsploit
在基于Kali Linux/DDebian的系统上:
sudo apt update
sudo apt install exploitdb在macOS上使用Homebrew:
brew install exploitdb在Claude Code和桌面上安装
- 克隆或下载存储库:
claude mcp add --transport stdio exploitdb -- venv/bin/python exploit_db/server.py更新配置claude_desktop_config.json后,重新启动claude desktop(请参阅仓库中的示例文件)。
{
"mcpServers": {
"exploitdb": {
"command": "/ABSOLUTE/PATH/TO/PARENT/FOLDER/venv/bin/python",
"args": ["-m", "exploit_db.server"]
}
}
}可用工具
1.搜索_开发
使用关键字搜索漏洞。
参数:
terms(必填):搜索词数组(例如。,["afd", "windows", "local"])case_sensitive(可选):执行区分大小写的搜索(默认值:false)exact(可选):漏洞利用标题完全匹配(默认值:false)strict(可选):严格版本匹配(默认:false)title_only(可选):仅在标题中搜索,不在路径中搜索(默认值:false)exclude(可选):从结果中排除术语(使用|分隔)json_output(可选):返回JSON格式(默认值:false)show_urls(可选):显示web URL而不是本地路径(默认值:false)
例子:
Search for Windows local privilege escalation exploits related to afd.sys2.search_cve
通过CVE标识符搜索漏洞。
参数:
cve(必填):CVE标识符(例如,“2021-44228”或“CVE-2021-44228”)json_output(可选):返回JSON格式(默认值:false)
例子:
Find exploits for CVE-2021-442283.获取_展开_路径
获取漏洞利用的完整本地文件系统路径。
参数:
edb_id(必填):利用数据库ID(例如“39446”)
例子:
Get the path for exploit 394464.获取_展开_内容
检索并显示漏洞利用的全部内容。
参数:
edb_id(必填):利用数据库ID(例如“39446”)
例子:
Show me the content of exploit 394465.镜像_展开
将漏洞利用文件复制到指定目录。
参数:
edb_id(必填):利用数据库IDdestination(可选):目标目录(默认:当前目录)
例子:
Copy exploit 39446 to /tmp6.update_exploitdb
更新本地漏洞数据库。
例子:
Update the exploit database使用示例
配置后,您可以向Claude提出以下问题:
- “搜索Apache Struts 2.0.0漏洞”
- “查找CVE-2021-44228的漏洞利用”
- “显示Windows内核特权升级漏洞”
- “获取漏洞利用39446的内容”
- “搜索Linux内核3.2漏洞,不包括PoC和DoS”
- “查找PHP的远程代码执行漏洞”
鸣谢
- 利用数据库:https://www.exploit-db.com/
- searchsploit:exploitdb包的一部分
- MCP协议:https://modelcontextprotocol.io/
