Token导航 LogoToken导航TokenDH.com
Pwndoc MCP logo
安全风控未说明官方级别未说明来源级核验

Pwndoc MCP

MCP Server

为pwndoc-ng和pwndoc实例提供MCP服务器封装,支持程序化控制审计、漏洞、报告等功能。

工具数

45

提示词数

0

GitHub Stars

1

资源数

0
渗透测试安全审计TypeScript报告生成

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

0xDmsk

提供方

0xDmsk

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

pwndoc mcp服务器

一种用于交互的模型上下文协议(MCP)服务器 pwndoc-ngpwndoc 实例。

该项目为 pwndoc-ngpwndoc API,将其功能作为一组工具公开,可供任何兼容MCP的客户端使用。这允许对审计、漏洞、报告等进行程序化控制。

该项目与 pwndoc-ngpwndoc 项目。这是一项由社区驱动的努力,旨在实现与 pwndoc-ngpwndoc.

关于pwndoc ng和pwndoc

提供 是一个基于web的应用程序,旨在简化渗透测试人员的报告流程。它作为一个协作漏洞数据库和渗透测试报告工具,旨在减少记录时间,提高渗透测试工作流程的效率。

原版 pwndoc 是的前身 pwndoc-ng.虽然 pwndoc-ng 是一个完整的重写,API在很大程度上保持兼容。此MCP服务器应适用于这两个版本。

特性

  • MCP服务器: 暴露 pwndoc-ng API作为一套用于MCP客户端的工具。
  • 程序控制: 自动化您的 pwndoc-ng 工作流程。
  • 码头化: 易于部署和作为Docker容器运行。
  • 综合工具集: 涵盖范围广泛 pwndoc-ng 功能。

入门指南

先决条件

  • 码头工人
  • 正在运行的实例 pwndoc-ng

构建Docker镜像

docker build -t pwndoc-mcp .

运行服务器

  1. 设置环境变量:

- PWNDOC_USERA. pwndoc-ng 具有管理员权限的用户名。 - PWNDOC_PASS:您的 pwndoc-ng 密码。 - PWNDOC_URL:您的URL pwndoc-ng 实例(例如。, https://localhost:8443).

  1. 运行包装器脚本:
   ./pwndoc-mcp-wrapper.sh
  1. 身份验证:

服务器运行后,您需要调用 login 用于验证会话令牌并将其存储在当前会话的内存中的工具。之后,您可以使用其他工具。

本地开发

对于本地开发,您可以在没有Docker的情况下使用 tsx.

  1. 安装依赖关系:
   npm install
  1. 设置环境变量:

- PWNDOC_URL:您的URL pwndoc-ng 例子 - PWNDOC_USER:您的 pwndoc-ng 具有管理员权限的用户名。 - PWNDOC_PASS:您的 pwndoc-ng 密码。

  1. 运行开发服务器:
   npm run dev
  1. 身份验证: 打电话给 login 在使用其他工具之前进行身份验证的工具。
注:create_template, import_audit,以及 upload_image 工具从本地文件系统读取文件。当通过Docker运行时,你必须挂载一个卷,使文件可以访问容器。

可用工具

以下工具按类别分组可用:

审计

  • list_audits
  • get_audit
  • create_audit
  • update_audit
  • add_vulnerability_to_audit
  • update_finding_in_audit
  • delete_finding_from_audit
  • add_collaborator_to_audit
  • add_reviewer_to_audit
  • generate_report
  • import_audit

客户

  • list_clients
  • create_client
  • get_client
  • update_client

公司

  • list_companies
  • create_company
  • get_company
  • update_company

数据

  • list_roles
  • list_languages
  • list_vulnerability_categories
  • list_vulnerability_types
  • list_sections
  • list_remediation_complexities
  • list_cvss_v3_1_vectors
  • list_custom_fields

漏洞

  • list_vulnerabilities
  • get_vulnerability
  • update_vulnerability
  • get_vulnerability_details
  • create_vulnerability_in_database

用户

  • list_users
  • create_user
  • get_user
  • update_user

模板

  • list_templates
  • create_template
  • get_template
  • update_template

图像

  • upload_image

设置

  • get_settings
  • update_settings

  • get_my_profile
  • update_my_profile

免责声明

这个项目不是官方的 pwndocpwndoc-ng 项目。这是一项由社区推动的努力,不受 pwndocpwndoc-ng 开发商。

许可证

该项目根据 MIT许可证.

支持

如果你想帮助我并赞助这个项目,或者只是表达你的爱,你可以 给我买杯咖啡

目录标签

目录标签

渗透测试安全审计TypeScript报告生成本地部署API封装漏洞管理

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

45

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP