Token导航 LogoToken导航TokenDH.com
Sec Wfuzz MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Wfuzz MCP

MCP Server

一个提供AI助手强大Web应用模糊测试能力的MCP服务器,支持目录/文件发现、参数模糊测试、认证测试等多种安全测试功能。

工具数

9

提示词数

0

GitHub Stars

0

资源数

0
安全JavaScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

wfuzz mcp

MCP(模型上下文协议)服务器,通过以下方式为AI助手提供强大的web应用程序模糊功能 wfuzz.

概述

此MCP服务器使AI助手能够使用灵活的web模糊器wfuzz执行web应用程序安全测试。它通过SSH在远程Kali Linux系统上执行命令,使其成为安全测试环境的理想选择。

特性

  • 目录/文件发现 -强行隐藏目录和文件
  • 参数模糊 -测试SQL注入、XSS和其他漏洞
  • 认证测试 -支持基本、NTLM和摘要式身份验证
  • 多种有效载荷类型 -单词列表、范围、列表、排列等
  • 高级过滤 -按状态代码、行、单词或字符隐藏/显示结果
  • 编码器支持 -MD5、SHA1、Base64、URL编码和链式编码器
  • 代理集成 -通过Burp Suite或其他代理路由流量
  • 配方管理 -保存和重用模糊测试配置

先决条件

  • Node.js 18+
  • SSH访问安装了wfuzz的Kali Linux系统
  • MCP兼容的人工智能助手(例如Claude)

安装

git clone https://github.com/schwarztim/sec-wfuzz-mcp.git
cd sec-wfuzz-mcp
npm install
npm run build

配置

环境变量

变量默认值描述
WFUZZ_KALI_HOSTkaliKali系统的SSH主机名

SSH设置

确保对Kali系统的无密码SSH访问:

ssh-copy-id kali

Claude桌面配置

添加到您的Claude桌面配置(~/.claude.json 或同等):

{
  "mcpServers": {
    "wfuzz": {
      "command": "node",
      "args": ["/path/to/sec-wfuzz-mcp/dist/index.js"],
      "env": {
        "WFUZZ_KALI_HOST": "kali"
      }
    }
  }
}

可用工具

wfuzz_fuzz

对目标URL执行模糊测试。

{
  url: string;           // Target URL with FUZZ keyword(s)
  wordlist?: string;     // Path to wordlist
  payloads?: PayloadConfig[];  // Advanced payload configurations
  method?: string;       // HTTP method (GET, POST, etc.)
  data?: string;         // POST data
  headers?: Record;
  cookies?: string[];
  hideCode?: number[];   // Hide these status codes
  showCode?: number[];   // Show only these status codes
  hideLines?: number;
  hideWords?: number;
  hideChars?: number;
  filter?: string;       // Advanced filter expression
  threads?: number;
  delay?: number;
  proxy?: string;
  auth?: { type: "basic" | "ntlm" | "digest"; credentials: string };
  followRedirects?: boolean;
  recursion?: number;
  scripts?: string[];
  ignoreErrors?: boolean;
  verbose?: boolean;
  maxResults?: number;
}

wfuzz_payloads

列出可用的有效载荷类型(文件、范围、列表、stdin等)。

wfuzz_encoders

列出可用的编码器(md5、sha1、base64、urlencode等)。

wfuzz致畸剂

列出用于组合有效载荷的迭代器类型(zip、chain、product)。

wfuzz脚本

列出用于分析响应的可用wfuzz脚本。

wfuzz_过滤器

获取有关高级结果过滤的过滤语言的文档。

wfuzz_recipe

保存、加载或列出wfuzz配方(可重用配置)。

wfuzz_wordlists

按类别列出Kali上可用的常见单词表。

wfuzz帮助

获取wfuzz帮助和版本信息。

使用示例

目录发现

Use wfuzz to discover hidden directories on http://target.com using the common wordlist

参数模糊

Fuzz the id parameter on http://target.com/page?id=FUZZ with numbers 1-1000

身份验证暴力

Fuzz login at http://target.com/login with POST data username=admin&password=FUZZ using rockyou.txt, hiding 401 responses

子域发现

Enumerate subdomains for target.com using FUZZ.target.com pattern

安全考虑

此工具仅用于授权的安全测试。始终:

  • 在测试任何系统之前获得书面许可
  • 仅在您拥有或有明确授权进行测试的系统上使用
  • 遵守所有适用的法律法规
  • 注意限速和潜在的服务中断

许可证

MIT许可证-请参阅 许可证 了解详情。

贡献

欢迎投稿!请随时提交拉取请求。

相关项目

目录标签

目录标签

安全JavaScriptClaude安全测试本地部署模糊测试Web应用安全AI助手集成KaliLinux

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

9

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP