渗透测试工具 MCP 服务器
用于渗透测试工具的 MCP(模型上下文协议)服务器,旨在与各种 LLM 客户端(如 Claude Desktop、Roo Code 和其他兼容的 MCP 客户端)协同工作。
特征
全面的渗透测试工具:
目录扫描(FFuf、Dirsearch)
漏洞扫描(Nuclei、XSStrike)
API 测试
侦察
还有更多...
来自 SecLists 的预配置单词列表
自动生成报告
Claude 桌面集成
Related MCP server: Claude-LMStudio Bridge
先决条件
Docker 和 Docker Compose(用于容器化设置)
Claude Desktop 应用程序或其他 MCP 兼容客户端
Python 3.10+ 和 uv(用于本地设置)
目录设置
创建所需的目录:
目录结构应如下所示:
设置
Docker 设置(推荐)
构建并启动容器:
验证容器正在运行:
如果需要的话检查日志:
本地设置
安装依赖项:
安装所需的系统工具(以 Ubuntu/Debian 为例):
Claude 桌面集成
配置Claude桌面:
视窗:
MacOS/Linux:
添加服务器配置:
对于 Docker 设置:
如果上述配置在 Windows 上不起作用,请尝试以下替代方法:
关于cwd (当前工作目录) 的说明:
cwd告诉 Claude Desktop 从哪个目录运行命令它必须是包含
docker-compose.yml的目录的绝对路径在 Windows 上,在路径中使用双反斜杠 (
\\)在 Linux/MacOS 上,使用正斜杠 (
/)
重启Claude桌面
用法
Claude Desktop 中可用的命令:
侦察:
目录扫描:
漏洞扫描:
API 测试:
自然语言命令:
“对 example.com 运行全面的安全扫描”
“检查 example.com 上的 XSS 漏洞”
“对 example.com 进行侦察”
目录结构详细信息
安全说明
始终确保您有扫描目标的权限
保持工具和依赖项更新
仔细检查扫描结果
遵循负责任的披露实践