Skip to main content
Glama
IAZENT

HuntX

Official
by IAZENT

HuntX

Servidor personal MCP (Model Context Protocol) que le da a Claude Code (o cualquier cliente compatible con MCP) acceso directo a herramientas de primitivas de pruebas de seguridad para la caza de bugs: consulta/activación de reconocimiento, reproducción de solicitudes HTTP, fuzzing de IDOR/BOLA, detección de SQLi/XSS/SSTI/SSRF, pruebas de JWT/OAuth, escaneo de secretos, comprobaciones de configuración incorrecta/exposición, y memoria de caza persistente con hallazgos puntuados por confianza entre sesiones.

Cada hallazgo recibe un nivel de confianza (confirmed/likely/ needs_review) y nada se escala automáticamente sin revisión humana explícita — consulta AGENTS.md para los principios de diseño completos.

Requisitos

  • Python 3.12+

  • uv

Herramientas externas opcionales

La mayoría de los adaptadores funcionan de forma independiente. Algunos recurren a herramientas CLI externas — instala estas solo si necesitas el adaptador correspondiente:

Adaptador

Necesita

secrets_scan

gitleaks, trufflehog en PATH

nuclei_scanner

nuclei en PATH (con plantillas: nuclei -update-templates)

recon_bridge / recon_trigger

reconFTW instalado — recon_bridge lee su salida Recon/<domain>/, recon_trigger lo ejecuta directamente

Related MCP server: recon-mcp

Configuración

uv sync
uv run huntx

Luego agrega HuntX como servidor MCP en la configuración de tu Claude Code, apuntando al punto de entrada huntx de este proyecto.

Configuración (variables de entorno)

Variable

Valor por defecto

Propósito

HUNTX_DB_PATH

~/.huntx/memory.db

Base de datos SQLite para el historial de solicitudes y hallazgos

HUNTX_OOB_SERVER

pool público de interactsh (oast.pro)

Servidor Interactsh para la detección fuera de banda de ssrf_scanner. Configura esto a una instancia autoalojada de interactsh-server antes de probar algo sensible — la afirmación de "cero registros" del pool público no está auditada, y cualquier dato que un objetivo filtre a través de SSRF transita por ese servidor de terceros. Sin esto configurado, ssrf_scan registra una advertencia y marca oob_is_public_pool: true en sus resultados para que nunca sea silencioso.

Install Server
F
license - not found
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    -
    quality
    D
    maintenance
    A comprehensive MCP server for automated bug bounty hunting and security reconnaissance, featuring over 28 specialized tools for subdomain discovery, vulnerability scanning, and traffic analysis. It integrates automated scope validation and professional reporting across multiple platforms like HackerOne and Bugcrowd to streamline security testing.
    5
  • A
    license
    -
    quality
    B
    maintenance
    A local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    An MCP server that provides passive and low-impact active reconnaissance tools for authorized bug bounty and security assessments, enabling LLMs to perform structured recon and generate reports.
    11
    Apache 2.0
  • A
    license
    B
    quality
    C
    maintenance
    An MCP server for authorized bug bounty work that enforces an evidence-driven workflow with session management, preflight checks, surface discovery, and verified scanning.
    12
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Hosted MCP server for agent governance: MCP config audits, injection scans, scope-policy checks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/IAZENT/HuntX'

If you have feedback or need assistance with the MCP directory API, please join our Discord server