Token导航 LogoToken导航TokenDH.com
Sec Masscan MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Masscan MCP

MCP Server

Masscan MCP Server 是一个为AI助手提供的标准化网络端口扫描服务,适用于安全评估、网络发现和渗透测试工作流。

工具数

6

提示词数

0

GitHub Stars

0

资源数

0
JavaScriptClaude安全Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Masscan MCP服务器

![MCP](https://modelcontextprotocol.io) ![License: MIT](https://opensource.org/licenses/MIT) ](https://nodejs.org)

一种模型上下文协议(MCP)服务器 masscan -世界上最快的端口扫描仪,能够在6分钟内扫描整个互联网。

概述

此MCP服务器为AI助手使用masscan执行网络端口扫描提供了一个标准化的接口。它通过SSH在远程Kali Linux主机上执行命令,使其成为安全评估、网络发现和渗透测试工作流程的理想选择。

特性

工具说明
masscan_scan具有全面选项的全功能端口扫描
masscan_quick_scan常见场景的基于预设的快速扫描
masscan_resume从paused.conf恢复中断的扫描
masscan_echo_config生成可重用的配置文件
masscan_version验证masscan安装
masscan_help按主题显示帮助

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-masscan-mcp.git
cd sec-masscan-mcp

# Install dependencies
npm install

# Build
npm run build

配置

MCP客户端配置

添加到您的Claude桌面配置(~/.claude/user-mcps.json 或同等):

{
  "mcpServers": {
    "masscan": {
      "command": "node",
      "args": ["/path/to/sec-masscan-mcp/dist/index.js"],
      "env": {
        "KALI_HOST": "kali"
      }
    }
  }
}

环境变量

变量描述默认值
KALI_HOSTKali Linux的SSH主机名/别名kali

SSH设置

确保对Kali主机的无密码SSH访问:

# Generate SSH key if needed
ssh-keygen -t ed25519

# Copy to Kali host
ssh-copy-id kali

# Verify connection
ssh kali "masscan --version"

使用示例

基本端口扫描

{
  "tool": "masscan_scan",
  "arguments": {
    "targets": "192.168.1.0/24",
    "ports": "80,443,8080"
  }
}

带横幅抓取的高速扫描

{
  "tool": "masscan_scan",
  "arguments": {
    "targets": "10.0.0.0/8",
    "ports": "22,80,443",
    "rate": 10000,
    "banners": true
  }
}

快速Web服务扫描

{
  "tool": "masscan_quick_scan",
  "arguments": {
    "targets": "192.168.1.0/24",
    "preset": "web",
    "banners": true
  }
}

全端口扫描

{
  "tool": "masscan_quick_scan",
  "arguments": {
    "targets": "192.168.1.1",
    "preset": "full",
    "rate": 10000
  }
}

分布式扫描(分片)

{
  "tool": "masscan_scan",
  "arguments": {
    "targets": "10.0.0.0/8",
    "ports": "80,443",
    "shard": "1/3"
  }
}

恢复中断的扫描

{
  "tool": "masscan_resume",
  "arguments": {
    "configFile": "/tmp/paused.conf"
  }
}

端口预设

预设端口用例
web80、443、8080、8443、8000、8888、3000、5000Web服务器
common21、22、23、25、53、80、110、111、135、139、143、443、445、993、995、1723、3306、3389、5432、5900、8080共同事务
full0-65535完成端口扫描
ssh22222222SSH服务
database3306、5432、1433、1521、27017、6379、5984、9200、9300、11211、28015数据库服务器

输出格式

格式描述
jsonJSON输出(默认)-自动解析
list简单主机:端口列表
xml用于工具集成的XML格式
grepableNmap风格的可恢复输出
binary用于大规模扫描的二进制格式

高级选项

masscan_scan 该工具支持所有主要的masscan选项:

  • 码率控制: rate -每秒数据包数(高达25M)
  • 横幅抓取: banners -执行完整的TCP握手
  • 除外条款: excludeTargets, excludeFile
  • 网络优化: adapter, adapterIp, adapterMac, routerMac
  • 时机: wait, retries, connectionTimeout
  • 协议: ttl, sourcePort
  • 分布式: seed, shard
  • 输出: outputFormat, outputFile, openOnly

需求

  • Node.js 18岁或以上
  • SSH访问 安装了masscan的Kali Linux主机
  • Root/sudo Kali上的高速扫描访问

安全考虑

  • 仅扫描您有权测试的网络
  • 高扫描速率会触发IDS/IPS警报
  • 横幅抓取建立完整的TCP连接
  • 考虑对敏感主机使用排除列表

参考文献

许可证

MIT许可证-请参阅 许可证 了解详情。

目录标签

目录标签

JavaScriptClaude安全网络扫描本地部署安全评估渗透测试端口扫描AI集成

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

6

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP