Token导航 LogoToken导航TokenDH.com
MCP exploitdb logo
安全风控未说明官方级别未说明来源级核验

MCP exploitdb

MCP Server

一个提供访问Exploit-DB数据库的MCP服务器,允许通过命令行工具或AI助手搜索和检索漏洞信息。

工具数

0

提示词数

0

GitHub Stars

6

资源数

0
PythonClaude命令行工具Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

CyberRoute

提供方

CyberRoute

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP利用数据库服务器

MCP(模型上下文协议)服务器,使用 searchsploit 命令行工具。这使得像克劳德这样的人工智能助手可以直接搜索和检索漏洞利用信息。

先决条件

  • Python 3.10或更高版本
  • searchsploit 命令行工具(来自exploitdb包)

安装searchsploit

在基于Kali Linux/DDebian的系统上:

sudo apt update
sudo apt install exploitdb

在macOS上使用Homebrew:

brew install exploitdb

在Claude Code和桌面上安装

  1. 克隆或下载存储库:
claude mcp add --transport stdio exploitdb -- venv/bin/python exploit_db/server.py

更新配置claude_desktop_config.json后,重新启动claude desktop(请参阅仓库中的示例文件)。

{
  "mcpServers": {
    "exploitdb": {
     "command": "/ABSOLUTE/PATH/TO/PARENT/FOLDER/venv/bin/python",
     "args": ["-m", "exploit_db.server"]
    }
  }
}

可用工具

1.搜索_开发

使用关键字搜索漏洞。

参数:

  • terms (必填):搜索词数组(例如。, ["afd", "windows", "local"])
  • case_sensitive (可选):执行区分大小写的搜索(默认值:false)
  • exact (可选):漏洞利用标题完全匹配(默认值:false)
  • strict (可选):严格版本匹配(默认:false)
  • title_only (可选):仅在标题中搜索,不在路径中搜索(默认值:false)
  • exclude (可选):从结果中排除术语(使用|分隔)
  • json_output (可选):返回JSON格式(默认值:false)
  • show_urls (可选):显示web URL而不是本地路径(默认值:false)

例子:

Search for Windows local privilege escalation exploits related to afd.sys

2.search_cve

通过CVE标识符搜索漏洞。

参数:

  • cve (必填):CVE标识符(例如,“2021-44228”或“CVE-2021-44228”)
  • json_output (可选):返回JSON格式(默认值:false)

例子:

Find exploits for CVE-2021-44228

3.获取_展开_路径

获取漏洞利用的完整本地文件系统路径。

参数:

  • edb_id (必填):利用数据库ID(例如“39446”)

例子:

Get the path for exploit 39446

4.获取_展开_内容

检索并显示漏洞利用的全部内容。

参数:

  • edb_id (必填):利用数据库ID(例如“39446”)

例子:

Show me the content of exploit 39446

5.镜像_展开

将漏洞利用文件复制到指定目录。

参数:

  • edb_id (必填):利用数据库ID
  • destination (可选):目标目录(默认:当前目录)

例子:

Copy exploit 39446 to /tmp

6.update_exploitdb

更新本地漏洞数据库。

例子:

Update the exploit database

使用示例

配置后,您可以向Claude提出以下问题:

  • “搜索Apache Struts 2.0.0漏洞”
  • “查找CVE-2021-44228的漏洞利用”
  • “显示Windows内核特权升级漏洞”
  • “获取漏洞利用39446的内容”
  • “搜索Linux内核3.2漏洞,不包括PoC和DoS”
  • “查找PHP的远程代码执行漏洞”

鸣谢

  • 利用数据库:https://www.exploit-db.com/
  • searchsploit:exploitdb包的一部分
  • MCP协议:https://modelcontextprotocol.io/

目录标签

目录标签

PythonClaude命令行工具漏洞数据库本地部署安全研究AI集成信息安全

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明nonelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP