Maltego MCP服务器
A. 模型上下文协议(MCP) 提供编程访问的服务器 Maltego OSINT可视化和调查工作流程的转换、实体管理、图形操作和机器自动化。
特性
- 转型管理 -列出、执行和配置Maltego转换
- 实体运营 -使用类型安全处理创建、验证和搜索实体
- 图形导出/导入 -将调查图导出为GraphML、CSV、JSON或MTGX格式
- 机器自动化 -运行预定义的变换序列(机器)进行自动侦察
- TDS集成 -连接到转换分发服务器进行远程/自定义转换
- 内置转换 -15+标准转换离线工作,无需TDS
安装
先决条件
- Node.js 18+
- npm或纱线
快速开始
# Clone the repository
git clone https://github.com/schwarztim/sec-maltego-mcp.git
cd sec-maltego-mcp
# Install dependencies
npm install
# Build
npm run build
# Run
npm startClaude桌面配置
添加到您的 claude_desktop_config.json:
{
"mcpServers": {
"maltego": {
"command": "node",
"args": ["/path/to/sec-maltego-mcp/dist/index.js"],
"env": {
"MALTEGO_TDS_URL": "http://localhost:8081",
"MALTEGO_TRANSFORM_SERVER_URL": "http://localhost:8080"
}
}
}
}配置
| 环境变量 | 描述 | 默认值 |
|---|---|---|
MALTEGO_TDS_URL | 转换分发服务器URL | http://localhost:8081 |
MALTEGO_TRANSFORM_SERVER_URL | 转换服务器URL | http://localhost:8080 |
MALTEGO_API_KEY | 经过身份验证的转换的API密钥 | (无) |
MALTEGO_GRAPH_EXPORT_PATH | 图形导出目录 | /tmp/maltego-exports |
可用工具
转换操作
| 工具 | 说明 |
|---|---|
maltego_list_transforms | 列出具有可选类别/实体类型筛选的可用转换 |
maltego_run_transform | 对实体执行转换 |
maltego_get_transform_settings | 获取特定转换的配置选项 |
实体运营
| 工具 | 说明 |
|---|---|
maltego_list_entities | 列出可用的实体类型 |
maltego_create_entity | 创建具有类型、值和属性的新实体 |
maltego_validate_entity | 根据类型约束验证实体值 |
maltego_search_entities | 搜索当前会话中的实体 |
图的运算
| 工具 | 说明 |
|---|---|
maltego_export_graph | 导出实体和链接到GraphML、CSV、JSON或MTGX |
maltego_import_data | 导入数据并转换为Maltego实体 |
机器操作
| 工具 | 说明 |
|---|---|
maltego_run_machine | 运行自动转换序列 |
状态
| 工具 | 说明 |
|---|---|
maltego_tds_status | 检查TDS连接和可用转换 |
内置转换
这些转换在没有TDS连接的情况下工作:
| 转换 | 输入 | 输出 | 描述 |
|---|---|---|---|
DNSToIP | DNSName | IPv4/IPv6地址 | DNS解析 |
IPToDNS | IPv4地址 | DNSName | 反向DNS查找 |
DomainToMXRecords | 域 | MXRecord | 邮件交换查找 |
DomainToNSRecords | 域 | NSRecord | 名称服务器查找 |
DomainToWebsite | 域名 | 网站 | 在域名上查找网站 |
EmailToAlias | 电子邮件地址 | 别名 | 提取用户名 |
EmailToDomain | 电子邮件地址 | 域 | 提取域 |
PersonToEmail | 人员 | 电子邮件地址 | 查找电子邮件地址 |
PersonToPhoneNumber | Person | 电话号码 | 查找电话号码 |
CompanyToDomain | 公司 | 域名 | 公司域名 |
DomainToCompany | 域名 | 公司 | 从WHOIS中识别公司 |
IPToNetblock | IPv4地址 | 网络块 | 查找包含网络块 |
IPToAS | IPv4Address | AS | 查找自治系统 |
URLToWebsite | URL | 网站 | 从URL提取网站 |
WebsiteToDomain | 网站 | 域名 | 从网站中提取域名 |
内置机器
常见调查场景的自动转换序列:
| 机器 | 描述 |
|---|---|
CompanyFootprint | 全公司侦察-域名、IP、电子邮件、基础设施 |
PersonalFootprint | 个人的在线状态-电子邮件、别名、社交账户 |
DomainRecon | 域枚举-DNS、网站、IP、基础设施 |
InfrastructureRecon | 从IP映射网络基础设施 |
EmailRecon | 电子邮件分析-别名、域、邮件服务器 |
使用示例
列出DNS转换
{
"name": "maltego_list_transforms",
"arguments": {
"category": "DNS"
}
}运行转换
{
"name": "maltego_run_transform",
"arguments": {
"transformName": "EmailToDomain",
"entityType": "maltego.EmailAddress",
"entityValue": "user@example.com"
}
}运行域侦察机
{
"name": "maltego_run_machine",
"arguments": {
"machineName": "DomainRecon",
"entityType": "maltego.Domain",
"entityValue": "example.com",
"depth": 2
}
}出口调查图
{
"name": "maltego_export_graph",
"arguments": {
"entities": [
{"type": "maltego.Domain", "value": "example.com"},
{"type": "maltego.IPv4Address", "value": "93.184.216.34"}
],
"links": [
{"source": "example.com", "target": "93.184.216.34", "label": "resolves_to"}
],
"format": "graphml",
"filename": "investigation"
}
}验证实体
{
"name": "maltego_validate_entity",
"arguments": {
"entityType": "maltego.EmailAddress",
"value": "user@example.com"
}
}实体类型
基础设施
maltego.Domain, maltego.DNSName, maltego.IPv4Address, maltego.IPv6Address, maltego.Website, maltego.URL, maltego.Netblock, maltego.AS, maltego.Port, maltego.Service, maltego.MXRecord, maltego.NSRecord
个人
maltego.Person, maltego.EmailAddress, maltego.PhoneNumber, maltego.Alias, maltego.Image, maltego.Document, maltego.Location
组织
maltego.Company, maltego.Organization
文件
maltego.Hash, maltego.File
社交
maltego.FacebookObject, maltego.TwitterAffiliation, maltego.Affiliation
TDS设置(可选)
对于远程/自定义转换,请设置Maltego转换分发服务器:
- 部署Maltego TDS(推荐使用Docker)
- 配置
MALTEGO_TDS_URL环境变量 - 在TDS中注册您的自定义转换
- 如果特定转换需要,请配置API密钥
发展
# Watch mode for development
npm run dev
# Build
npm run build
# Run tests
npm test安全考虑
- 该工具专为合法的安全研究和OSINT调查而设计
- 在调查目标之前,始终获得适当的授权
- 遵守数据源的费率限制和服务条款
- 根据适用法规处理敏感数据
- API密钥和凭据应安全存储
许可证
MIT许可证-请参阅 许可证 了解详情。
相关项目
贡献
欢迎投稿!请随时提交拉取请求。
