pwndoc mcp服务器
一种用于交互的模型上下文协议(MCP)服务器 pwndoc-ng 和 pwndoc 实例。
该项目为 pwndoc-ng 和 pwndoc API,将其功能作为一组工具公开,可供任何兼容MCP的客户端使用。这允许对审计、漏洞、报告等进行程序化控制。
该项目与 pwndoc-ng 或 pwndoc 项目。这是一项由社区驱动的努力,旨在实现与 pwndoc-ng 和 pwndoc.
关于pwndoc ng和pwndoc
提供 是一个基于web的应用程序,旨在简化渗透测试人员的报告流程。它作为一个协作漏洞数据库和渗透测试报告工具,旨在减少记录时间,提高渗透测试工作流程的效率。
原版 pwndoc 是的前身 pwndoc-ng.虽然 pwndoc-ng 是一个完整的重写,API在很大程度上保持兼容。此MCP服务器应适用于这两个版本。
特性
- MCP服务器: 暴露
pwndoc-ngAPI作为一套用于MCP客户端的工具。 - 程序控制: 自动化您的
pwndoc-ng工作流程。 - 码头化: 易于部署和作为Docker容器运行。
- 综合工具集: 涵盖范围广泛
pwndoc-ng功能。
入门指南
先决条件
- 码头工人
- 正在运行的实例
pwndoc-ng
构建Docker镜像
docker build -t pwndoc-mcp .运行服务器
- 设置环境变量:
- PWNDOC_USERA. pwndoc-ng 具有管理员权限的用户名。 - PWNDOC_PASS:您的 pwndoc-ng 密码。 - PWNDOC_URL:您的URL pwndoc-ng 实例(例如。, https://localhost:8443).
- 运行包装器脚本:
./pwndoc-mcp-wrapper.sh- 身份验证:
服务器运行后,您需要调用 login 用于验证会话令牌并将其存储在当前会话的内存中的工具。之后,您可以使用其他工具。
本地开发
对于本地开发,您可以在没有Docker的情况下使用 tsx.
- 安装依赖关系:
npm install- 设置环境变量:
- PWNDOC_URL:您的URL pwndoc-ng 例子 - PWNDOC_USER:您的 pwndoc-ng 具有管理员权限的用户名。 - PWNDOC_PASS:您的 pwndoc-ng 密码。
- 运行开发服务器:
npm run dev- 身份验证: 打电话给
login在使用其他工具之前进行身份验证的工具。
注: 这create_template,import_audit,以及upload_image工具从本地文件系统读取文件。当通过Docker运行时,你必须挂载一个卷,使文件可以访问容器。
可用工具
以下工具按类别分组可用:
审计
list_auditsget_auditcreate_auditupdate_auditadd_vulnerability_to_auditupdate_finding_in_auditdelete_finding_from_auditadd_collaborator_to_auditadd_reviewer_to_auditgenerate_reportimport_audit
客户
list_clientscreate_clientget_clientupdate_client
公司
list_companiescreate_companyget_companyupdate_company
数据
list_roleslist_languageslist_vulnerability_categorieslist_vulnerability_typeslist_sectionslist_remediation_complexitieslist_cvss_v3_1_vectorslist_custom_fields
漏洞
list_vulnerabilitiesget_vulnerabilityupdate_vulnerabilityget_vulnerability_detailscreate_vulnerability_in_database
用户
list_userscreate_userget_userupdate_user
模板
list_templatescreate_templateget_templateupdate_template
图像
upload_image
设置
get_settingsupdate_settings
我
get_my_profileupdate_my_profile
免责声明
这个项目不是官方的 pwndoc 和 pwndoc-ng 项目。这是一项由社区推动的努力,不受 pwndoc 和 pwndoc-ng 开发商。
许可证
该项目根据 MIT许可证.
支持
如果你想帮助我并赞助这个项目,或者只是表达你的爱,你可以 给我买杯咖啡
