Token导航 LogoToken导航TokenDH.com
Sec Feroxbuster MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Feroxbuster MCP

MCP Server

Feroxbuster MCP Server 是一个用于远程控制feroxbuster扫描的服务器,提供完整的Web内容发现接口,支持目录和文件暴力破解、递归扫描、灵活过滤等功能。

工具数

7

提示词数

0

GitHub Stars

0

资源数

0
安全JavaScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Feroxbuster MCP服务器

一种模型上下文协议(MCP)服务器 feroxbuster -一个用Rust编写的快速、简单、递归的内容发现工具。

概述

此MCP服务器使AI助手能够通过SSH控制远程Kali Linux系统上的feroxbuster扫描。它为web内容发现提供了一个完整的界面,支持:

  • 使用可定制的单词表进行目录和文件暴力破解
  • 可配置深度的递归扫描
  • 灵活的过滤(状态代码、响应大小、字数、行数)
  • 速率限制、自动调谐和自动吊环功能
  • 后台扫描,实时进度监控
  • 从状态文件恢复功能
  • 多种输出格式(文本、JSON、URL)

先决条件

  • Node.js 18+
  • SSH访问 Kali Linux系统(或任何安装了feroxbuster的系统)
  • SSH密钥认证 配置为无密码访问(推荐)
  • feroxbuster 安装在远程系统上

安装

git clone https://github.com/schwarztim/sec-feroxbuster-mcp.git
cd sec-feroxbuster-mcp
npm install
npm run build

配置

克劳德桌面/克劳德代码

将服务器添加到MCP配置中:

克劳德桌面 (~/Library/Application Support/Claude/claude_desktop_config.json 在macOS上):

{
  "mcpServers": {
    "feroxbuster": {
      "command": "node",
      "args": ["/path/to/sec-feroxbuster-mcp/dist/index.js"],
      "env": {
        "KALI_HOST": "kali"
      }
    }
  }
}

克劳德代码 (~/.claude/user-mcps.json):

{
  "feroxbuster": {
    "command": "node",
    "args": ["/path/to/sec-feroxbuster-mcp/dist/index.js"],
    "env": {
      "KALI_HOST": "kali"
    }
  }
}

环境变量

变量描述默认值
KALI_HOST带有feroxbuster的远程系统的SSH主机名kali

SSH设置

确保配置了SSH密钥身份验证:

# Generate key if needed
ssh-keygen -t ed25519 -C "feroxbuster-mcp"

# Copy to remote host
ssh-copy-id kali

# Test connection
ssh kali "feroxbuster --version"

可用工具

feroxbuster_scan

针对目标URL启动目录/文件发现扫描。

参数:

参数类型说明
url字符串(必填) 要扫描的目标URL
wordliststring远程系统上单词表的路径
extensionsstring\[\]要检查的文件扩展名(例如。, ["php", "html", "js"])
recursion_depthnumber最大递归深度(0=无限,默认值:4)
threadsnumber并发线程(默认值:50)
timeoutnumber请求超时(秒)(默认值:7)
rate_limitnumber每个目录每秒的最大请求数
filter_statusnumber\[\]要从结果中排除的状态代码
status_codesnumber\[\]要包含的状态代码
filter_sizenumber\[\]要排除的响应大小
filter_wordsnumber\[\]要排除的字数
filter_linesnumber\[\]要排除的行数
headersobject自定义标题(例如。, {"Authorization": "Bearer token"})
proxystring代理URL(HTTP或SOCKS5)
insecureboolean禁用TLS证书验证
no_recursionboolean禁用递归扫描
force_recursionboolean对所有发现的路径强制递归
auto_tuneboolean自动降低错误率
auto_bailboolean错误过多时自动停止
silentboolean仅输出URL(用于管道)
jsonboolean以JSON格式输出结果
backgroundboolean在后台运行扫描
dont_scanstring\[\]要从递归中排除的URL
time_limitstring最大扫描时间(例如。, "10m", "1h")
scan_limitnumber最大并发目录扫描数
user_agentstring自定义用户代理字符串
cookiesstring要包含的Cookie字符串
datastringPOST请求正文
methodsstring\[\]要使用的HTTP方法(默认值:GET)
querystring查询要追加的参数

feroxbuster_config

配置后续扫描的默认设置。接受与相同的过滤和连接参数 feroxbuster_scan.

feroxbuster_status

检查正在运行或已完成的扫描的状态。

参数类型说明
tail_linesnumber要显示的输出行数(默认值:50)

feroxbuster_stop

优雅地停止正在运行的扫描。保留状态文件以供潜在简历使用。

feroxbuster_resume

从状态文件中恢复之前中断的扫描。

参数类型说明
state_filestring状态文件的路径(可选,使用上次扫描)
backgroundboolean在后台运行恢复的扫描

feroxbuster_单词列表

列出远程系统上可用的单词表。

参数类型说明
searchstring按搜索词筛选单词表
categorystring类别: "common", "directory", "web", "api", "all"

feroxbuster_结果

检索并格式化上次完成的扫描结果。

参数类型说明
formatstring输出格式: "text", "json", "urls"
filter_statusnumber\[\]按状态代码筛选结果

feroxbuster_version

从远程系统获取feroxbuster版本信息。

使用示例

基本扫描

Scan http://target.com for directories and files

使用扩展和筛选进行扫描

Scan http://target.com looking for php, html, and txt files.
Exclude 404 and 500 responses. Limit recursion to 3 levels.

带速率限制的背景扫描

Start a background scan of http://target.com with rate limiting
at 100 requests/second and auto-tune enabled.

检查扫描进度

What's the status of my feroxbuster scan?

恢复中断的扫描

Resume the last feroxbuster scan in the background

列出可用单词列表

Show me API-related wordlists on the Kali system

状态管理

扫描状态将持久化 ~/.feroxbuster-mcp/state.json:

  • 活动扫描信息(PID、URL、输出文件、状态文件)
  • 用于检索的上次扫描结果
  • 默认配置设置

这允许跨会话恢复扫描和检索结果。

安全注意事项

  • 此工具仅用于授权的安全测试
  • 在扫描任何系统之前,始终获得适当的授权
  • 使用速率限制以避免目标服务器不堪重负
  • 考虑使用 auto_bail 错误时停止的选项
  • 代理支持通过Burp Suite或其他工具进行路由

许可证

MIT许可证-请参阅 许可证 了解详情。

致谢

目录标签

目录标签

安全JavaScriptClaude内容发现本地部署网络安全远程控制暴力破解递归扫描

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP