Token导航 LogoToken导航TokenDH.com
Sec Theharvester MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Theharvester MCP

MCP Server

一个基于Model Context Protocol的服务器,为AI助手提供theHarvester OSINT工具的访问能力,主要用于渗透测试中的电子邮件和子域名收集。

工具数

8

提示词数

0

GitHub Stars

1

资源数

0
安全JavaScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

收割机MCP服务器

![MCP](https://modelcontextprotocol.io) ![License: MIT](https://opensource.org/licenses/MIT) ![TypeScript](https://www.typescriptlang.org/)

MCP(模型上下文协议)服务器,为AI助手提供访问 收割机 -一个强大的OSINT侦察工具,用于在渗透测试期间收集电子邮件和子域。

概述

收割机是渗透测试侦察阶段用于收集情报的最广泛使用的OSINT工具之一。这个MCP服务器封装了收割机的功能,允许像克劳德这样的人工智能助手通过结构化界面执行领域侦察任务。

该服务器通过SSH在Kali Linux主机上执行Harvester命令,非常适合维护专用Kali环境的安全专业人员。

特性

  • 电子邮件收集 -发现与目标域关联的电子邮件地址
  • 子域发现 -使用40多个公共和高级数据源查找子域
  • DNS暴力 -使用基于单词表的暴力破解枚举子域
  • Shodan集成 -查询发现的开放端口、服务和横幅的主机
  • 接管检测 -检查子域接管漏洞
  • 虚拟主机发现 -在发现的IP地址上识别虚拟主机

安装

先决条件

  1. Kali Linux主机 -可通过SSH访问的Kali Linux系统
  2. SSH配置 -SSH访问已配置 ~/.ssh/config
  3. 收割机 -安装在Kali主机上:
   sudo apt install theharvester
  1. Node.js -版本18或更高

设置

# Clone the repository
git clone https://github.com/schwarztim/sec-theharvester-mcp.git
cd sec-theharvester-mcp

# Install dependencies
npm install

# Build the project
npm run build

MCP配置

添加到您的Claude Desktop或MCP客户端配置中:

{
  "mcpServers": {
    "theharvester": {
      "command": "node",
      "args": ["/path/to/sec-theharvester-mcp/dist/index.js"],
      "env": {
        "KALI_HOST": "kali"
      }
    }
  }
}

工具

工具说明
theharvester_search使用可配置的源和选项进行完整的OSINT搜索
theharvester_sources列出可用的数据源和API要求
theharvester_emails快速搜索专注于电子邮件收集
theharvester_hosts快速搜索子域名/主机发现
theharvester_dns_bruteDNS暴力枚举
theharvester_shodan使用Shodan集成搜索详细的主机信息
theharvester_full_recon使用所有功能进行全面侦察
theharvester_check_status验证Kali主机上收割机的可用性

数据源

不需要API密钥

  • 阿努比斯、百度、冰、crtsh、dnsdumpster、duckduckgo
  • hackertarget、otx、rapiddns、站点档案、子域中心
  • threatminer、urlscan、雅虎

需要API密钥

  • 贝维吉尔、比纳里、勇敢、布弗罗伦、切西
  • criticip、fullhunt、github代码、hunter、hunterhow
  • intelx、leakix、netlas、onyphe、pentesttools
  • 项目发现、火箭技术、安全记分卡
  • securitytrails、shodan、tomba、virustotal、zoomeye

在Kali主机上Harvester的配置文件中配置API密钥。

配置

环境变量

变量默认值描述
KALI_HOSTkaliKali Linux系统的SSH主机名

SSH设置

确保您的SSH配置(~/.ssh/config)包含Kali主机的条目:

Host kali
    HostName 192.168.1.100
    User root
    IdentityFile ~/.ssh/kali_key

使用示例

基本域名搜索

{
  "tool": "theharvester_search",
  "arguments": {
    "domain": "example.com",
    "sources": ["bing", "crtsh", "dnsdumpster"],
    "limit": 500
  }
}

电子邮件收集

{
  "tool": "theharvester_emails",
  "arguments": {
    "domain": "example.com",
    "sources": ["hunter", "tomba", "bing"]
  }
}

使用DNS解析进行子域发现

{
  "tool": "theharvester_hosts",
  "arguments": {
    "domain": "example.com",
    "dns_resolve": true,
    "dns_brute": true
  }
}

全面侦察

{
  "tool": "theharvester_full_recon",
  "arguments": {
    "domain": "example.com"
  }
}

输出格式

所有工具都返回结构化JSON,其中包含:

  • 解析结果(电子邮件、主机、IP、URL、ASN)
  • 统计和元数据
  • 用于详细分析的原始输出

示例响应:

{
  "domain": "example.com",
  "sources": ["bing", "crtsh"],
  "emails": ["admin@example.com", "support@example.com"],
  "hosts": ["www.example.com", "mail.example.com"],
  "ips": ["93.184.216.34"],
  "urls": [],
  "asns": [],
  "interesting_urls": [],
  "raw_output": "..."
}

安全考虑

  • 此工具用于 仅限授权安全测试
  • 在扫描任何域之前,始终获得适当的授权
  • 注意数据源API的速率限制
  • 某些来源可能会记录您的查询

发展

# Watch mode for development
npm run dev

# Build for production
npm run build

# Run the server
npm start

相关项目

许可证

MIT许可证-请参阅 许可证 了解详情。

免责声明

此工具仅用于教育和授权的安全测试目的。用户有责任在扫描任何系统或域之前确保他们有适当的授权。作者不对任何滥用此软件的行为负责。

目录标签

目录标签

安全JavaScriptClaudeOSINT工具本地部署渗透测试情报收集网络安全子域名发现

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP