Skip to main content
Glama
IAZENT

HuntX

Official
by IAZENT

HuntX

Персональный MCP-сервер (Model Context Protocol), предоставляющий Claude Code (или любому MCP-совместимому клиенту) прямой доступ к инструментам тестирования безопасности для охоты за баг-баунти: запрос данных разведки и её запуск, повторная отправка HTTP-запросов, фаззинг IDOR/BOLA, обнаружение SQLi/XSS/SSTI/SSRF, тестирование JWT/OAuth, сканирование секретов, проверки на неверные конфигурации и раскрытие данных, а также сохраняемая между сессиями память охоты с находками, имеющими оценку уверенности.

Каждая находка получает уровень уверенности (confirmed/likely/needs_review), и ничто не эскалируется автоматически без явной проверки человеком — полные принципы проектирования см. в AGENTS.md.

Требования

  • Python 3.12+

  • uv

Необязательные внешние инструменты

Большинство адаптеров работают автономно. Некоторые обращаются к внешним CLI-инструментам — устанавливайте их, только если вам нужен соответствующий адаптер:

Адаптер

Требуется

secrets_scan

gitleaks, trufflehog в PATH

nuclei_scanner

nuclei в PATH (с шаблонами: nuclei -update-templates)

recon_bridge / recon_trigger

установленный reconFTWrecon_bridge читает его вывод из Recon/<domain>/, recon_trigger запускает его напрямую

Related MCP server: recon-mcp

Настройка

uv sync
uv run huntx

Затем добавьте HuntX как MCP-сервер в конфигурацию Claude Code, указав на точку входа huntx этого проекта.

Конфигурация (переменные окружения)

Переменная

По умолчанию

Назначение

HUNTX_DB_PATH

~/.huntx/memory.db

База данных SQLite для истории запросов и находок

HUNTX_OOB_SERVER

публичный пул interactsh (oast.pro)

Сервер Interactsh, используемый ssrf_scanner для внеполосного (out-of-band) обнаружения. Перед тестированием чего-либо чувствительного установите это значение на самостоятельно развёрнутый экземпляр interactsh-server — заявление публичного пула об «отсутствии логирования» не проверено аудитом, а любые данные, которые цель раскрывает через SSRF, проходят через этот сторонний сервер. Если это значение не задано, ssrf_scan записывает предупреждение и помечает oob_is_public_pool: true в результатах, чтобы это никогда не происходило молча.

Install Server
F
license - not found
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    -
    quality
    D
    maintenance
    A comprehensive MCP server for automated bug bounty hunting and security reconnaissance, featuring over 28 specialized tools for subdomain discovery, vulnerability scanning, and traffic analysis. It integrates automated scope validation and professional reporting across multiple platforms like HackerOne and Bugcrowd to streamline security testing.
    5
  • A
    license
    -
    quality
    B
    maintenance
    A local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    An MCP server that provides passive and low-impact active reconnaissance tools for authorized bug bounty and security assessments, enabling LLMs to perform structured recon and generate reports.
    11
    Apache 2.0
  • A
    license
    B
    quality
    C
    maintenance
    An MCP server for authorized bug bounty work that enforces an evidence-driven workflow with session management, preflight checks, surface discovery, and verified scanning.
    12
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Hosted MCP server for agent governance: MCP config audits, injection scans, scope-policy checks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/IAZENT/HuntX'

If you have feedback or need assistance with the MCP directory API, please join our Discord server