Token导航 LogoToken导航TokenDH.com
MCP Shodan Toolkit logo
安全风控未说明官方级别未说明来源级核验

MCP Shodan Toolkit

MCP Server

ADEO CTI MCP Server是一个集成了Shodan和VirusTotal API的网络安全情报服务器,提供主机信息查询、DNS操作、漏洞分析、网络扫描和警报管理等功能,适用于网络安全分析和威胁情报收集。

工具数

34

提示词数

0

GitHub Stars

1

资源数

0
安全TypeScript威胁情报

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

GODDYlabs

提供方

GODDYlabs

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

ADEO CTI MCP服务器

由ADEO网络安全服务公司开发

一种模型上下文协议(MCP)服务器,提供对Shodan和VirusTotal API的访问,以进行全面的安全分析和威胁情报。该服务器由ADEO网络安全服务公司开发和维护,使网络安全分析师能够通过一系列工具和提示模板执行网络情报操作,包括主机信息查找、DNS操作、漏洞分析、网络扫描和警报管理。

关于ADEO网络安全服务

ADEO网络安全服务专门为网络安全专业人员提供先进的安全解决方案和工具。ADEO CTI MCP服务器是我们通过创新工具和与行业领先的安全数据源集成来增强网络安全能力的承诺的一部分。

特性

Shodan能力

  • 有关IP地址的详细信息,包括开放端口、服务和位置数据
  • DNS查找和反向DNS操作
  • 域信息检索,包括子域
  • 具有方面和过滤器的高级搜索功能
  • 按需网络扫描
  • 网络警报和监控
  • 漏洞分析和CVE跟踪
  • 账户和API管理
  • 历史数据访问

VirusTotal集成

  • 恶意软件分析和检测
  • URL扫描和信誉检查
  • IP地址信誉分析
  • 领域威胁情报
  • 文件哈希分析
  • 全面的威胁报告

组合分析特征

  • 使用两个平台进行统一的安全分析
  • 相关威胁情报
  • 综合脆弱性评估
  • 跨平台数据丰富

增强功能

  • 丰富的数据格式和演示
  • 智能工作流自动化
  • 预构建分析模板
  • 自定义搜索筛选器
  • 批处理能力
  • 实时监控

工具

Shodan工具

主机信息

  1. 主机信息

- 从Shodan获取主机的详细信息 - 参数: - ip (必填):要查找的IP地址 - history (可选):包括历史信息 - minify (可选):仅返回基本主机信息 - 例子:

     @shodan host-info ip="8.8.8.8" history=true

DNS操作

  1. dns查找

- 将主机名解析为IP地址 - 参数: - hostnames (必需):要解析的以逗号分隔的主机名列表 - 例子:

     @shodan dns-lookup hostnames="google.com,facebook.com"
  1. 反向dns

- 查找IP地址的主机名 - 参数: - ips (必填):以逗号分隔的IP地址列表 - 例子:

     @shodan reverse-dns ips="8.8.8.8,1.1.1.1"
  1. 域名信息

- 获取域的DNS条目和子域 - 参数: - domain (必填):要查找的域名 - 例子:

     @shodan domain-info domain="example.com"

搜索操作

  1. 搜索主机

- 在Shodan中搜索符合特定条件的主机 - 参数: - query (必填):Shodan搜索查询 - facets (可选):以逗号分隔的属性列表,用于摘要信息 - page (可选):结果页码 - 例子:

     @shodan search-host query="apache country:DE" facets="org,port"
  1. 搜索主机数

- 获取不包含完整详细信息的匹配结果计数 - 参数: - query (必填):Shodan搜索查询 - facets (可选):以逗号分隔的面列表 - 例子:

     @shodan search-host-count query="product:nginx"

搜索实用程序

  1. 列出搜索方面

- 列出所有可用的搜索方面 - 无需参数

  1. 列出搜索筛选器

- 列出搜索时可以使用的所有筛选器 - 无需参数

  1. 搜索令牌

- 分析和分解搜索查询组件 - 参数: - query (必填):Shodan搜索查询分析 - 例子:

     @shodan search-tokens query="apache port:80 country:DE"

网络信息

  1. 列出端口

- 列出Shodan正在扫描的所有端口 - 无需参数

  1. 列出协议

- 列出所有可用于扫描的协议 - 无需参数

扫描操作

  1. 请求扫描

- 请求Shodan扫描特定目标 - 参数: - ips (必填):CIDR表示法中以逗号分隔的IP或网络列表 - 例子:

      @shodan request-scan ips="192.168.1.0/24"
  1. 获取扫描状态

- 检查已提交扫描的状态 - 参数: - id (必填):唯一扫描ID - 例子:

      @shodan get-scan-status id="SCAN_ID"
  1. 列表扫描

- 查看您提交的所有扫描件 - 无需参数

警报管理

  1. 列表触发器

- 列出可用的网络警报触发器 - 无需参数

  1. 创建警报

- 设置网络监控警报 - 参数: - name (必填):警报名称 - filters (必填):警报过滤器 - expires (可选):过期时间(秒) - 例子:

      @shodan create-alert name="My Alert" filters={"ip":["8.8.8.8"],"port":[80,443]}
  1. 获取警报信息

- 获取特定警报的详细信息 - 参数: - id (必填):警报ID - 例子:

      @shodan get-alert-info id="ALERT_ID"
  1. 删除警报

- 删除现有警报 - 参数: - id (必填):要删除的警报ID

  1. 编辑警报

- 修改现有警报 - 参数: - id (必填):警报ID - name (可选):新警报名称 - filters (可选):更新过滤器

  1. 列出警报

- 查看所有活动警报 - 无需参数

查询管理

  1. 列表查询

- 查看已保存的搜索查询 - 参数: - page (可选):结果页码 - sort (可选):按“投票”或“时间戳”排序 - order (可选):“asc”或“desc”

  1. 搜索查询

- 搜索已保存的查询 - 参数: - query (必填):搜索词 - page (可选):页码

  1. 列出查询标签

- 查看热门查询标签 - 参数: - size (可选):要返回的标签数量

账户管理

  1. 获取个人资料

- 查看帐户信息 - 无需参数

  1. 获取api信息

- 检查API订阅状态 - 无需参数

  1. 获取账单

- 查看账单信息 - 无需参数

  1. 获取http标头

- 检查您的请求标头 - 无需参数

  1. 获取我的ip

- 查看您当前的IP地址 - 无需参数

漏洞分析

  1. cve查找

- 获取CVE详细信息 - 参数: - cve (必填):CVE ID(例如,CVE-2021-44228) - 例子:

      @shodan cve-lookup cve="CVE-2021-44228"
  1. cpe vuln搜索

- 按CPE搜索漏洞 - 参数: - cpe (必填):CPE 2.3字符串 - minCvss (可选):最低CVSS分数 - maxResults (可选):结果限制 - 例子:

      @shodan cpe-vuln-search cpe="cpe:2.3:a:apache:log4j:2.14.1:*:*:*:*:*:*:*" minCvss=7.0

VirusTotal工具

URL分析

  1. virustotal网址分析

- 分析URL的安全威胁 - 参数: - url (必填):目标URL - 例子:

     @shodan virustotal-url-analysis url="https://example.com"

文件分析

  1. virustotal文件分析

- 检查恶意软件的文件哈希值 - 参数: - hash (必填):MD5/SHA-1/SHA-256哈希 - 例子:

     @shodan virustotal-file-analysis hash="a94a8fe5ccb19ba61c4c0873d391e987982fbbd3"

IP分析

  1. 病毒总ip分析

- 检查IP信誉 - 参数: - ip (必填):目标IP地址 - 例子:

     @shodan virustotal-ip-analysis ip="8.8.8.8"

领域分析

  1. 病毒总结构域分析

- 分析域名信誉 - 参数: - domain (必填):目标域 - 例子:

     @shodan virustotal-domain-analysis domain="example.com"

MCP服务器提示

服务器为全面的网络安全分析工作流程提供了一组智能提示:

资产发现

  • 名字: asset-discovery
  • 描述:发现和分析面向互联网的资产和基础设施
  • 参数:

- target (必填):要分析的域、IP地址或组织名称 - depth (可选):侦察深度(“基本”或“全面”)

  • 示例:
  @shodan asset-discovery target=example.com depth=comprehensive

漏洞评估

  • 名字: vulnerability-assessment
  • 描述:查找互联网连接系统中的漏洞
  • 参数:

- target_type (必填):要分析的目标类型(“主机”、“域”、“cpe”、“cve”) - target (必填):目标标识符(IP、域、CPE字符串或CVE ID) - severity_threshold (可选):最低严重性阈值(“全部”、“中等”、“高”、“严重”) - include_vt_analysis (可选):包括VirusTotal安全分析(“是”或“否”)

  • 示例:
  @shodan vulnerability-assessment target_type=host target=192.168.1.1 severity_threshold=high

网络搜索

  • 名字: internet-search
  • 描述:搜索特定的互联网连接系统或服务
  • 参数:

- search_type (必填):搜索类型(“服务”、“产品”、“漏洞”、“组织”、“定制”) - query (必填):搜索词或Shodan查询字符串 - filters (可选):要应用的其他Shodan过滤器

  • 示例:
  @shodan internet-search search_type=product query="nginx" filters="country:US port:443"

网络监控

  • 名字: network-monitoring
  • 描述:设置网络监控和警报
  • 参数:

- target (必需):要监视的IP、网络范围或域 - monitor_type (必填):要监视的更改类型(“新服务”、“漏洞”、“证书”、“自定义”) - notification_threshold (可选):通知的最低严重性(“全部”、“高”、“严重”)

  • 示例:
  @shodan network-monitoring target=192.168.0.0/24 monitor_type=vulnerability notification_threshold=high

ICS分析

  • 名字: ics-analysis
  • 描述:分析暴露的工业控制系统和SCADA设备
  • 参数:

- target_type (必填):要分析的目标类型(“ip”、“网络”、“产品”、“国家”) - target (必填):目标标识符(IP、网络范围、产品名称或国家代码) - protocol (可选):要关注的具体协议

  • 示例:
  @shodan ics-analysis target_type=country target=US protocol=modbus

DNS智能

  • 名字: dns-intelligence
  • 描述:分析域和IP地址的DNS信息
  • 参数:

- target_type (必填):要分析的目标类型(“域”、“ip”、“主机名”) - target (必填):要分析的域名、IP地址或主机名 - include_history (可选):包括历史信息(“是”或“否”) - include_vt_analysis (可选):包括VirusTotal安全分析(“是”或“否”)

  • 示例:
  @shodan dns-intelligence target_type=domain target=example.com include_vt_analysis=yes

服务风险分析

  • 名字: service-exposure
  • 描述:分析互联网上暴露的特定服务类型
  • 参数:

- service_type (必填):服务类型(“数据库”、“网络摄像头”、“工业”、“远程访问”、“自定义”) - target_scope (必填):分析范围(“全球”、“国家”、“组织”、“知识产权范围”) - target (可选):基于范围的目标值 - custom_query (可选):“自定义”服务类型的自定义查询 - include_vt_analysis (可选):包括VirusTotal分析(“是”或“否”)

  • 示例:
  @shodan service-exposure service_type=database target_scope=country target=US

账户状态

  • 名字: account-status
  • 描述:分析帐户信息和API使用状态
  • 参数:

- info_type (必填):要检索的信息类型(“配置文件”、“api”、“用法”、“所有”)

  • 示例:
  @shodan account-status info_type=all

扫描管理

  • 名字: scan-management
  • 描述:管理和分析按需网络扫描
  • 参数:

- action (必填):要执行的扫描操作(“启动”、“检查”、“列表”) - target (可选):要扫描的目标IP或网络(逗号分隔) - scan_id (可选):扫描ID以检查状态

  • 示例:
  @shodan scan-management action=initiate target=192.168.1.0/24

搜索分析

  • 名字: search-analytics
  • 描述:分析Shodan搜索功能和模式
  • 参数:

- action (必填):分析类型(“分析查询”、“探索方面”、“检查过滤器”、“保存的查询”) - query (可选):要分析的查询(用于分析查询操作)

  • 示例:
  @shodan search-analytics action=analyze-query query="apache country:DE port:443"

漏洞狩猎

  • 名字: vulnerability-hunting
  • 描述:在互联网上寻找特定的漏洞
  • 参数:

- vuln_type (必填):漏洞类型(“cve”、“产品”、“服务”、“自定义”) - target (必填):漏洞目标(CVE ID、产品名称、服务类型) - scope (可选):搜索范围(“全球”、“区域”、“行业”) - scope_value (可选):范围值(国家、行业)

  • 示例:
  @shodan vulnerability-hunting vuln_type=cve target=CVE-2021-44228 scope=regional scope_value=US

恶意软件分析

  • 名字: malware-analysis
  • 描述:分析恶意软件和安全威胁的文件和URL
  • 参数:

- target_type (必填):要分析的目标类型(“文件”或“url”) - target (必填):文件哈希(MD5/SHA1/SHA256)或要分析的URL - include_relationships (可选):包括关系数据(“是”或“否”)

  • 示例:
  @shodan malware-analysis target_type=file target=a94a8fe5ccb19ba61c4c0873d391e987982fbbd3

基础设施分析

  • 名字: infrastructure-analysis
  • 描述:使用Shodan和VirusTotal组合数据分析网络基础设施
  • 参数:

- target_type (必填):要分析的目标类型(“ip”或“域”) - target (必填):要分析的IP地址或域 - depth (可选):分析深度(“基础”或“综合”) - include_vt_analysis (可选):包括VirusTotal分析(“是”或“否”)

  • 示例:
  @shodan infrastructure-analysis target_type=domain target=example.com depth=comprehensive

威胁狩猎

  • 名字: threat-hunting
  • 描述:使用联合情报在多个数据源中寻找威胁
  • 参数:

- indicator_type (必填):指示符类型(“ip”、“域”、“url”、“文件”) - indicator (必填):要调查的指标值 - include_vt_analysis (可选):包括VirusTotal分析(“是”或“否”)

  • 示例:
  @shodan threat-hunting indicator_type=ip indicator=8.8.8.8 include_vt_analysis=yes

环境设置

  1. 设置所需的环境变量:
   SHODAN_API_KEY=your_shodan_api_key
   VIRUSTOTAL_API_KEY=your_virustotal_api_key
  1. 安装依赖项:
   npm install
  1. 构建项目:
   npm run build
  1. 启动服务器:
   npm start

API费率限制

  • 根据您的订阅遵守Shodan API限制
  • 病毒API总量有单独的速率限制
  • 尽可能使用批处理操作
  • 在请求之间实施适当的延迟

错误处理

服务器处理各种错误情况:

  • API密钥无效
  • 速率限制
  • 网络问题
  • 无效参数
  • 缺少权限

贡献

  1. 分叉存储库
  2. 创建要素分支
  3. 提交拉取请求

许可证

版权所有©2024 ADEO网络安全服务。保留所有权利。

目录标签

目录标签

安全TypeScript威胁情报网络安全本地部署漏洞分析网络扫描DNS操作

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

34

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP