Skip to main content
Glama
IAZENT

HuntX

Official
by IAZENT

HuntX

Persönlicher MCP-Server (Model Context Protocol), der Claude Code (oder jedem MCP-kompatiblen Client) direkten Tool-Zugriff auf Sicherheitstest-Primitive für Bug-Bounty-Jagd bietet: Recon-Abfragen/-Auslösen, HTTP-Request-Replay, IDOR/BOLA-Fuzzing, SQLi/XSS/SSTI/SSRF-Erkennung, JWT/OAuth-Tests, Secrets-Scanning, Fehlkonfigurations-/Expositionsprüfungen und persistentes Jagdgedächtnis mit konfidenzbewerteten Befunden über Sitzungen hinweg.

Jeder Befund erhält eine Konfidenzstufe (confirmed/likely/needs_review) und nichts eskaliert automatisch ohne explizite menschliche Überprüfung — siehe AGENTS.md für die vollständigen Designprinzipien.

Anforderungen

  • Python 3.12+

  • uv

Optionale externe Werkzeuge

Die meisten Adapter funktionieren eigenständig. Einige rufen externe CLI-Tools auf – installieren Sie diese nur, wenn Sie den entsprechenden Adapter benötigen:

Adapter

Needs

secrets_scan

gitleaks, trufflehog im PATH

nuclei_scanner

nuclei im PATH (mit Templates: nuclei -update-templates)

recon_bridge / recon_trigger

reconFTW installiert – recon_bridge liest dessen Recon/<domain>/-Ausgabe, recon_trigger führt es direkt aus

Related MCP server: recon-mcp

Einrichtung

uv sync
uv run huntx

Fügen Sie dann HuntX als MCP-Server in Ihrer Claude-Code-Konfiguration hinzu, der auf den huntx-Einstiegspunkt dieses Projekts verweist.

Konfiguration (Umgebungsvariablen)

Variable

Default

Purpose

HUNTX_DB_PATH

~/.huntx/memory.db

SQLite-Datenbank für Anfrageverlauf und Befunde

HUNTX_OOB_SERVER

public interactsh pool (oast.pro)

Interactsh-Server für die Out-of-Band-Erkennung von ssrf_scanner. Setzen Sie dies auf eine selbst gehostete interactsh-server-Instanz, bevor Sie etwas Sensibles testen – die Behauptung des öffentlichen Pools, „Zero Logging“ zu bieten, ist nicht geprüft, und alle Daten, die ein Ziel über SSRF preisgibt, laufen über diesen Drittanbieter-Server. Ohne diese Einstellung protokolliert ssrf_scan eine Warnung und markiert oob_is_public_pool: true in seinen Ergebnissen, sodass es nie still ist.

Install Server
F
license - not found
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    -
    quality
    D
    maintenance
    A comprehensive MCP server for automated bug bounty hunting and security reconnaissance, featuring over 28 specialized tools for subdomain discovery, vulnerability scanning, and traffic analysis. It integrates automated scope validation and professional reporting across multiple platforms like HackerOne and Bugcrowd to streamline security testing.
    5
  • A
    license
    -
    quality
    B
    maintenance
    A local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    An MCP server that provides passive and low-impact active reconnaissance tools for authorized bug bounty and security assessments, enabling LLMs to perform structured recon and generate reports.
    11
    Apache 2.0
  • A
    license
    B
    quality
    C
    maintenance
    An MCP server for authorized bug bounty work that enforces an evidence-driven workflow with session management, preflight checks, surface discovery, and verified scanning.
    12
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Hosted MCP server for agent governance: MCP config audits, injection scans, scope-policy checks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/IAZENT/HuntX'

If you have feedback or need assistance with the MCP directory API, please join our Discord server