ExploitDB MCP Server
Servidor MCP de ExploitDB
Un servidor de Protocolo de Contexto de Modelo que proporciona acceso a la funcionalidad ExploitDB, desarrollado por Cyreslab.ai . Este servidor permite a los asistentes de IA como Claude consultar información sobre vulnerabilidades y exploits de seguridad, lo que mejora la investigación en ciberseguridad y las capacidades de inteligencia de amenazas.
Repositorio de GitHub : https://github.com/Cyreslab-AI/exploitdb-mcp-server Contacto : contact@cyreslab.ai
Características
Búsqueda de exploits : busque exploits por palabras clave, ID de CVE, plataformas y más
Detalles del exploit : obtenga información completa sobre exploits específicos, incluido el código
Búsqueda de CVE : encuentre todos los exploits relacionados con identificadores de CVE específicos
Exploits recientes : seguimiento de exploits recién añadidos
Estadísticas : Obtenga información sobre la distribución de exploits por plataforma, tipo y año
Actualizaciones automáticas : mantenga la base de datos actualizada con actualizaciones programadas
Related MCP server: MCP Vulnerability Checker Server
Instalación
Prerrequisitos
Node.js (v16 o superior)
npm (v7 o superior)
Pasos de instalación
Clonar el repositorio:
git clone https://github.com/Cyreslab-AI/exploitdb-mcp-server.git cd exploitdb-mcp-serverInstalar dependencias:
npm installConstruir el proyecto:
npm run buildConfigurar el servidor:
Cree un archivo
.enven el directorio raíz basado en.env.exampleAjuste la configuración según sea necesario (directorio de datos, frecuencia de actualización, etc.)
Inicializar la base de datos:
npm run update-dbEjecutar el servidor:
node build/index.js
Configuración de MCP
Para utilizar este servidor con Claude u otros asistentes compatibles con MCP, agréguelo a su configuración de MCP:
{
"mcpServers": {
"mcp-exploitdb-server": {
"command": "node",
"args": ["/path/to/exploitdb-mcp-server/build/index.js"]
}
}
}Uso
Búsqueda de exploits
Utilice la herramienta search_exploits para buscar exploits en la base de datos:
<use_mcp_tool>
<server_name>mcp-exploitdb-server</server_name>
<tool_name>search_exploits</tool_name>
<arguments>
{
"query": "wordpress plugin",
"platform": "php",
"limit": 5
}
</arguments>
</use_mcp_tool>Parámetros de búsqueda adicionales:
type: Filtrar por tipo de exploit (por ejemplo, aplicaciones web, remoto, local)cve: Filtrar por ID de CVEauthor: Filtrar por nombre de autorstart_date/end_date: Filtrar por rango de fechas (AAAA-MM-DD)verified: Filtrar por estado verificado (verdadero/falso)offset: para paginación
Obtener detalles del exploit
Utilice la herramienta get_exploit para recuperar información detallada sobre un exploit específico:
<use_mcp_tool>
<server_name>mcp-exploitdb-server</server_name>
<tool_name>get_exploit</tool_name>
<arguments>
{
"id": 12345,
"include_code": true
}
</arguments>
</use_mcp_tool>Encontrar exploits por CVE
Utilice la herramienta find_by_cve para encontrar todos los exploits relacionados con un CVE específico:
<use_mcp_tool>
<server_name>mcp-exploitdb-server</server_name>
<tool_name>find_by_cve</tool_name>
<arguments>
{
"cve": "CVE-2021-44228",
"limit": 10
}
</arguments>
</use_mcp_tool>Obtener exploits recientes
Utilice la herramienta get_recent_exploits para recuperar exploits agregados recientemente:
<use_mcp_tool>
<server_name>mcp-exploitdb-server</server_name>
<tool_name>get_recent_exploits</tool_name>
<arguments>
{
"limit": 10
}
</arguments>
</use_mcp_tool>Obtener estadísticas
Utilice la herramienta get_statistics para obtener información sobre los exploits en la base de datos:
<use_mcp_tool>
<server_name>mcp-exploitdb-server</server_name>
<tool_name>get_statistics</tool_name>
<arguments>
{}
</arguments>
</use_mcp_tool>Opciones de configuración
El servidor se puede configurar utilizando variables de entorno o un archivo .env :
Variable | Descripción | Por defecto |
| Si clonar el repositorio ExploitDB |
|
| URL del repositorio ExploitDB |
|
| URL del archivo CSV de ExploitDB |
|
| Directorio para almacenar datos |
|
| Ruta a la base de datos SQLite |
|
| Frecuencia de actualización en horas (de 0 a deshabilitar) |
|
| Número máximo de resultados a devolver por consulta |
|
Fuentes de datos
Este servidor utiliza datos de la base de datos de exploits , mantenida por Offensive Security . Los datos se descargan directamente del archivo CSV o se clonan del repositorio de GitLab de ExploitDB .
Licencia
Este proyecto está licenciado bajo la licencia MIT: consulte el archivo de LICENCIA para obtener más detalles.
Expresiones de gratitud
Seguridad ofensiva para el mantenimiento de la base de datos de exploits
Protocolo de contexto modelo para permitir que los asistentes de IA accedan a herramientas externas
Contribuyendo
¡Agradecemos sus contribuciones! No dude en enviar una solicitud de incorporación de cambios.
¿Tienes sugerencias sobre funciones o has encontrado algún error? Abre un problema en nuestro repositorio de GitHub o contáctanos directamente en contact@cyreslab.ai .
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Search remote Model Context Protocol servers and tools discovered by BuiltWith, without an API key.
A Model Context Protocol server for Wix AI tools
Driflyte MCP server which lets AI assistants query topic-specific knowledge from web and GitHub.
Related MCP Servers
- AlicenseBqualityDmaintenanceA Model Context Protocol server that retrieves CVE information from the National Vulnerability Database, allowing AI models to access up-to-date vulnerability data.17Apache 2.0
- AlicenseAqualityDmaintenanceA Model Context Protocol server providing security vulnerability intelligence tools including CVE lookup, EPSS scoring, CVSS calculation, exploit detection, and Python package vulnerability checking.89MIT
- AlicenseAqualityAmaintenanceA Model Context Protocol (MCP) server for Socket integration, allowing AI assistants to efficiently check dependency vulnerability scores and security information.11,665132MIT
- FlicenseNot gradedqualityDmaintenanceProvides access to the Exploit-DB database through the searchsploit tool, enabling AI assistants to search for exploits by keywords or CVE identifiers, retrieve exploit content, and manage the local exploit database.7
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Cyreslab-AI/exploitdb-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server