Bug赏金MCP服务器
MCP(模型上下文协议)服务器,使Claude Code能够访问全面的漏洞赏金狩猎知识库。包括技术、有效载荷、单词表、真实世界的报告和结构化方法。
快速开始
# Install dependencies
npm install
# Clone knowledge base repos (PayloadsAllTheThings, HackTricks, HackTricks-Cloud, SecLists, DEFCON32 workshop)
npm run clone-repos
# Build
npm run build
# Run (stdio mode, default)
npm start添加到克劳德代码
添加到您的Claude Code MCP配置中(~/.claude/settings.json 或项目 .claude/settings.json):
{
"mcpServers": {
"bug-bounty-knowledge": {
"command": "node",
"args": ["/path/to/rs0n-bug-bounty-mcp-server/dist/index.js"]
}
}
}服务器使用 stdio传输 (不需要端口),因此与其他MCP服务器没有端口冲突。
工具(14)
| 工具 | 说明 |
|---|---|
search_techniques | 在所有知识源中进行全文搜索 |
get_payloads | 25个漏洞类别的有效载荷 |
get_methodology | 按目标类型划分的测试方法 |
get_rs0n_methodology | rs0n的DEFCON32方法(侦察/注入/逻辑/云) |
get_bounty_reports | 现实世界接受和拒绝报告 |
assess_report_quality | 评估一项发现是否会被接受 |
get_cloud_security | AWS/Azure/GCP/K8s攻击技术 |
get_waf_bypass | 按vuln类型划分的WAF绕过技术 |
browse_knowledge_base | 浏览知识库 |
read_knowledge_file | 读取特定KB文件 |
list_wordlists | 浏览安全列表类别 |
get_wordlist | 检索特定单词表 |
search_wordlists | 按关键字查找单词表 |
get_recommended_wordlist | 获取任务的最佳单词表 |
知识库来源
- 有效载荷All TheThings -有效载荷列表和旁路技术
- 黑客技巧 -全面的渗透测试维基
- HackTricks云 -云安全测试
- 机密列表 -用于模糊测试、暴力破解和枚举的单词列表
- DEFCON32车间 -rs0n经过实战检验的方法论
- 778+精心策划的漏洞赏金报告 (已接受)并附有详细说明
- 被拒绝的报告模式 -不可提交的内容
更新知识库
# Pull latest from all repos
npm run clone-repos