ADEO CTI MCP服务器
由ADEO网络安全服务公司开发
一种模型上下文协议(MCP)服务器,提供对Shodan和VirusTotal API的访问,以进行全面的安全分析和威胁情报。该服务器由ADEO网络安全服务公司开发和维护,使网络安全分析师能够通过一系列工具和提示模板执行网络情报操作,包括主机信息查找、DNS操作、漏洞分析、网络扫描和警报管理。
关于ADEO网络安全服务
ADEO网络安全服务专门为网络安全专业人员提供先进的安全解决方案和工具。ADEO CTI MCP服务器是我们通过创新工具和与行业领先的安全数据源集成来增强网络安全能力的承诺的一部分。
特性
Shodan能力
- 有关IP地址的详细信息,包括开放端口、服务和位置数据
- DNS查找和反向DNS操作
- 域信息检索,包括子域
- 具有方面和过滤器的高级搜索功能
- 按需网络扫描
- 网络警报和监控
- 漏洞分析和CVE跟踪
- 账户和API管理
- 历史数据访问
VirusTotal集成
- 恶意软件分析和检测
- URL扫描和信誉检查
- IP地址信誉分析
- 领域威胁情报
- 文件哈希分析
- 全面的威胁报告
组合分析特征
- 使用两个平台进行统一的安全分析
- 相关威胁情报
- 综合脆弱性评估
- 跨平台数据丰富
增强功能
- 丰富的数据格式和演示
- 智能工作流自动化
- 预构建分析模板
- 自定义搜索筛选器
- 批处理能力
- 实时监控
工具
Shodan工具
主机信息
- 主机信息
- 从Shodan获取主机的详细信息 - 参数: - ip (必填):要查找的IP地址 - history (可选):包括历史信息 - minify (可选):仅返回基本主机信息 - 例子:
@shodan host-info ip="8.8.8.8" history=trueDNS操作
- dns查找
- 将主机名解析为IP地址 - 参数: - hostnames (必需):要解析的以逗号分隔的主机名列表 - 例子:
@shodan dns-lookup hostnames="google.com,facebook.com"- 反向dns
- 查找IP地址的主机名 - 参数: - ips (必填):以逗号分隔的IP地址列表 - 例子:
@shodan reverse-dns ips="8.8.8.8,1.1.1.1"- 域名信息
- 获取域的DNS条目和子域 - 参数: - domain (必填):要查找的域名 - 例子:
@shodan domain-info domain="example.com"搜索操作
- 搜索主机
- 在Shodan中搜索符合特定条件的主机 - 参数: - query (必填):Shodan搜索查询 - facets (可选):以逗号分隔的属性列表,用于摘要信息 - page (可选):结果页码 - 例子:
@shodan search-host query="apache country:DE" facets="org,port"- 搜索主机数
- 获取不包含完整详细信息的匹配结果计数 - 参数: - query (必填):Shodan搜索查询 - facets (可选):以逗号分隔的面列表 - 例子:
@shodan search-host-count query="product:nginx"搜索实用程序
- 列出搜索方面
- 列出所有可用的搜索方面 - 无需参数
- 列出搜索筛选器
- 列出搜索时可以使用的所有筛选器 - 无需参数
- 搜索令牌
- 分析和分解搜索查询组件 - 参数: - query (必填):Shodan搜索查询分析 - 例子:
@shodan search-tokens query="apache port:80 country:DE"网络信息
- 列出端口
- 列出Shodan正在扫描的所有端口 - 无需参数
- 列出协议
- 列出所有可用于扫描的协议 - 无需参数
扫描操作
- 请求扫描
- 请求Shodan扫描特定目标 - 参数: - ips (必填):CIDR表示法中以逗号分隔的IP或网络列表 - 例子:
@shodan request-scan ips="192.168.1.0/24"- 获取扫描状态
- 检查已提交扫描的状态 - 参数: - id (必填):唯一扫描ID - 例子:
@shodan get-scan-status id="SCAN_ID"- 列表扫描
- 查看您提交的所有扫描件 - 无需参数
警报管理
- 列表触发器
- 列出可用的网络警报触发器 - 无需参数
- 创建警报
- 设置网络监控警报 - 参数: - name (必填):警报名称 - filters (必填):警报过滤器 - expires (可选):过期时间(秒) - 例子:
@shodan create-alert name="My Alert" filters={"ip":["8.8.8.8"],"port":[80,443]}- 获取警报信息
- 获取特定警报的详细信息 - 参数: - id (必填):警报ID - 例子:
@shodan get-alert-info id="ALERT_ID"- 删除警报
- 删除现有警报 - 参数: - id (必填):要删除的警报ID
- 编辑警报
- 修改现有警报 - 参数: - id (必填):警报ID - name (可选):新警报名称 - filters (可选):更新过滤器
- 列出警报
- 查看所有活动警报 - 无需参数
查询管理
- 列表查询
- 查看已保存的搜索查询 - 参数: - page (可选):结果页码 - sort (可选):按“投票”或“时间戳”排序 - order (可选):“asc”或“desc”
- 搜索查询
- 搜索已保存的查询 - 参数: - query (必填):搜索词 - page (可选):页码
- 列出查询标签
- 查看热门查询标签 - 参数: - size (可选):要返回的标签数量
账户管理
- 获取个人资料
- 查看帐户信息 - 无需参数
- 获取api信息
- 检查API订阅状态 - 无需参数
- 获取账单
- 查看账单信息 - 无需参数
- 获取http标头
- 检查您的请求标头 - 无需参数
- 获取我的ip
- 查看您当前的IP地址 - 无需参数
漏洞分析
- cve查找
- 获取CVE详细信息 - 参数: - cve (必填):CVE ID(例如,CVE-2021-44228) - 例子:
@shodan cve-lookup cve="CVE-2021-44228"- cpe vuln搜索
- 按CPE搜索漏洞 - 参数: - cpe (必填):CPE 2.3字符串 - minCvss (可选):最低CVSS分数 - maxResults (可选):结果限制 - 例子:
@shodan cpe-vuln-search cpe="cpe:2.3:a:apache:log4j:2.14.1:*:*:*:*:*:*:*" minCvss=7.0VirusTotal工具
URL分析
- virustotal网址分析
- 分析URL的安全威胁 - 参数: - url (必填):目标URL - 例子:
@shodan virustotal-url-analysis url="https://example.com"文件分析
- virustotal文件分析
- 检查恶意软件的文件哈希值 - 参数: - hash (必填):MD5/SHA-1/SHA-256哈希 - 例子:
@shodan virustotal-file-analysis hash="a94a8fe5ccb19ba61c4c0873d391e987982fbbd3"IP分析
- 病毒总ip分析
- 检查IP信誉 - 参数: - ip (必填):目标IP地址 - 例子:
@shodan virustotal-ip-analysis ip="8.8.8.8"领域分析
- 病毒总结构域分析
- 分析域名信誉 - 参数: - domain (必填):目标域 - 例子:
@shodan virustotal-domain-analysis domain="example.com"MCP服务器提示
服务器为全面的网络安全分析工作流程提供了一组智能提示:
资产发现
- 名字:
asset-discovery - 描述:发现和分析面向互联网的资产和基础设施
- 参数:
- target (必填):要分析的域、IP地址或组织名称 - depth (可选):侦察深度(“基本”或“全面”)
- 示例:
@shodan asset-discovery target=example.com depth=comprehensive漏洞评估
- 名字:
vulnerability-assessment - 描述:查找互联网连接系统中的漏洞
- 参数:
- target_type (必填):要分析的目标类型(“主机”、“域”、“cpe”、“cve”) - target (必填):目标标识符(IP、域、CPE字符串或CVE ID) - severity_threshold (可选):最低严重性阈值(“全部”、“中等”、“高”、“严重”) - include_vt_analysis (可选):包括VirusTotal安全分析(“是”或“否”)
- 示例:
@shodan vulnerability-assessment target_type=host target=192.168.1.1 severity_threshold=high网络搜索
- 名字:
internet-search - 描述:搜索特定的互联网连接系统或服务
- 参数:
- search_type (必填):搜索类型(“服务”、“产品”、“漏洞”、“组织”、“定制”) - query (必填):搜索词或Shodan查询字符串 - filters (可选):要应用的其他Shodan过滤器
- 示例:
@shodan internet-search search_type=product query="nginx" filters="country:US port:443"网络监控
- 名字:
network-monitoring - 描述:设置网络监控和警报
- 参数:
- target (必需):要监视的IP、网络范围或域 - monitor_type (必填):要监视的更改类型(“新服务”、“漏洞”、“证书”、“自定义”) - notification_threshold (可选):通知的最低严重性(“全部”、“高”、“严重”)
- 示例:
@shodan network-monitoring target=192.168.0.0/24 monitor_type=vulnerability notification_threshold=highICS分析
- 名字:
ics-analysis - 描述:分析暴露的工业控制系统和SCADA设备
- 参数:
- target_type (必填):要分析的目标类型(“ip”、“网络”、“产品”、“国家”) - target (必填):目标标识符(IP、网络范围、产品名称或国家代码) - protocol (可选):要关注的具体协议
- 示例:
@shodan ics-analysis target_type=country target=US protocol=modbusDNS智能
- 名字:
dns-intelligence - 描述:分析域和IP地址的DNS信息
- 参数:
- target_type (必填):要分析的目标类型(“域”、“ip”、“主机名”) - target (必填):要分析的域名、IP地址或主机名 - include_history (可选):包括历史信息(“是”或“否”) - include_vt_analysis (可选):包括VirusTotal安全分析(“是”或“否”)
- 示例:
@shodan dns-intelligence target_type=domain target=example.com include_vt_analysis=yes服务风险分析
- 名字:
service-exposure - 描述:分析互联网上暴露的特定服务类型
- 参数:
- service_type (必填):服务类型(“数据库”、“网络摄像头”、“工业”、“远程访问”、“自定义”) - target_scope (必填):分析范围(“全球”、“国家”、“组织”、“知识产权范围”) - target (可选):基于范围的目标值 - custom_query (可选):“自定义”服务类型的自定义查询 - include_vt_analysis (可选):包括VirusTotal分析(“是”或“否”)
- 示例:
@shodan service-exposure service_type=database target_scope=country target=US账户状态
- 名字:
account-status - 描述:分析帐户信息和API使用状态
- 参数:
- info_type (必填):要检索的信息类型(“配置文件”、“api”、“用法”、“所有”)
- 示例:
@shodan account-status info_type=all扫描管理
- 名字:
scan-management - 描述:管理和分析按需网络扫描
- 参数:
- action (必填):要执行的扫描操作(“启动”、“检查”、“列表”) - target (可选):要扫描的目标IP或网络(逗号分隔) - scan_id (可选):扫描ID以检查状态
- 示例:
@shodan scan-management action=initiate target=192.168.1.0/24搜索分析
- 名字:
search-analytics - 描述:分析Shodan搜索功能和模式
- 参数:
- action (必填):分析类型(“分析查询”、“探索方面”、“检查过滤器”、“保存的查询”) - query (可选):要分析的查询(用于分析查询操作)
- 示例:
@shodan search-analytics action=analyze-query query="apache country:DE port:443"漏洞狩猎
- 名字:
vulnerability-hunting - 描述:在互联网上寻找特定的漏洞
- 参数:
- vuln_type (必填):漏洞类型(“cve”、“产品”、“服务”、“自定义”) - target (必填):漏洞目标(CVE ID、产品名称、服务类型) - scope (可选):搜索范围(“全球”、“区域”、“行业”) - scope_value (可选):范围值(国家、行业)
- 示例:
@shodan vulnerability-hunting vuln_type=cve target=CVE-2021-44228 scope=regional scope_value=US恶意软件分析
- 名字:
malware-analysis - 描述:分析恶意软件和安全威胁的文件和URL
- 参数:
- target_type (必填):要分析的目标类型(“文件”或“url”) - target (必填):文件哈希(MD5/SHA1/SHA256)或要分析的URL - include_relationships (可选):包括关系数据(“是”或“否”)
- 示例:
@shodan malware-analysis target_type=file target=a94a8fe5ccb19ba61c4c0873d391e987982fbbd3基础设施分析
- 名字:
infrastructure-analysis - 描述:使用Shodan和VirusTotal组合数据分析网络基础设施
- 参数:
- target_type (必填):要分析的目标类型(“ip”或“域”) - target (必填):要分析的IP地址或域 - depth (可选):分析深度(“基础”或“综合”) - include_vt_analysis (可选):包括VirusTotal分析(“是”或“否”)
- 示例:
@shodan infrastructure-analysis target_type=domain target=example.com depth=comprehensive威胁狩猎
- 名字:
threat-hunting - 描述:使用联合情报在多个数据源中寻找威胁
- 参数:
- indicator_type (必填):指示符类型(“ip”、“域”、“url”、“文件”) - indicator (必填):要调查的指标值 - include_vt_analysis (可选):包括VirusTotal分析(“是”或“否”)
- 示例:
@shodan threat-hunting indicator_type=ip indicator=8.8.8.8 include_vt_analysis=yes环境设置
- 设置所需的环境变量:
SHODAN_API_KEY=your_shodan_api_key
VIRUSTOTAL_API_KEY=your_virustotal_api_key- 安装依赖项:
npm install- 构建项目:
npm run build- 启动服务器:
npm startAPI费率限制
- 根据您的订阅遵守Shodan API限制
- 病毒API总量有单独的速率限制
- 尽可能使用批处理操作
- 在请求之间实施适当的延迟
错误处理
服务器处理各种错误情况:
- API密钥无效
- 速率限制
- 网络问题
- 无效参数
- 缺少权限
贡献
- 分叉存储库
- 创建要素分支
- 提交拉取请求
许可证
版权所有©2024 ADEO网络安全服务。保留所有权利。
