漏洞赏金MCP服务器
一个全面的模型上下文协议(MCP)服务器,用于自动化漏洞赏金狩猎和安全侦察。
🚀 快速入门
# Clone and install
git clone https://github.com/akinabudu/bug-bounty-mcp.git
cd bug-bounty-mcp
# Complete installation (dependencies + 25+ security tools)
./setup.sh install
# Start the MCP server
./setup.sh start✨ 特点
- 28+ 种安全工具 - 全面侦察至漏洞扫描
- 自动化范围验证 - 永远不要测试范围外的目标
- 多个平台 - 支持HackerOne、Bugcrowd、Intigriti、YesWeHack平台
- 智能缓存 - 利用智能缓存避免重复工作
- 完整的审计追踪记录 - 记录所有测试活动
- 专业报告 - 生成详细的调查结果报告
- 交通拦截 - 使用 mitmproxy 进行实时 HTTP/HTTPS 流量分析
🛠️ 可用工具
管理(5种工具)
项目管理、范围验证、统计
识别(14种工具)
- 子域名枚举 - 快速子域名发现(subfinder)
- 高级子域名枚举 - 高级枚举(amass)
- 网络爬虫 - 网络爬虫(使用gospider + katana)
- 网络扫描 - 快速网络扫描(masscan)
- 截图_侦察 - 视觉侦察(使用gowitness工具)
- git_recon(在中文中可翻译为“Git侦察”或根据具体语境意译为“Git信息收集”等) - Git 仓库和秘密扫描
- 云资源枚举 - 云资产发现(AWS/Azure/GCP)
- 证书透明度搜索 - 证书透明度日志
- 电子邮件收集 - 邮件收集(theHarvester)
- ldap_enum(在中文语境中,可理解为“LDAP枚举工具”或“LDAP枚举功能”,具体翻译取决于上下文和使用场景) - LDAP/Active Directory 枚举
- API发现 API端点发现
- 端口扫描 - 使用nmap进行端口扫描
- 技术检测 - 网络技术检测
- DNS枚举 - DNS记录发现
漏洞扫描(3种工具)
- “nuclei_scan”可以翻译为“核扫描”或“核体检扫描”,具体取决于上下文和应用场景。在计算机科学或信息安全领域,它可能指的是对系统或网络中的核心组件或节点进行扫描和检查的过程。在医学领域,则可能指的是对身体内部的核(如甲状腺核等)进行的扫描检查 - 全面漏洞扫描
- XSS扫描 - 跨站脚本攻击检测
- SSL分析 - SSL/TLS 配置分析
模糊测试(2种工具)
- 路径模糊测试 - 目录和文件模糊测试
- 参数模糊测试 - HTTP参数模糊测试(或称为模糊模糊测试)
流量分析(3种工具) 新
- 开始拦截流量 - 启动 mitmproxy 进行流量捕获
- 分析交通流量 - 分析捕获的HTTP/HTTPS流量
- 提取API端点 从流量中提取API端点
报告(3种工具)
- 生成报告 - 综合报告
- 导出发现结果 - 导出多种格式
- 获取统计数据 - 详细指标
📋 要求
- Python 3.8或更高版本
- Go 1.19+(用于侦察工具)
- Linux/macOS(推荐使用Ubuntu 20.04或更高版本)
- 4GB+ 内存,10GB+ 磁盘空间
🔧 安装选项
# Full installation
./setup.sh install
# Install dependencies only
./setup.sh install-deps
# Install reconnaissance tools only
./setup.sh install-tools
# Setup configuration
./setup.sh setup
# Test installation
./setup.sh test
# Verify tools are working
./setup.sh verify
# Clean temporary files
./setup.sh clean🎯 使用示例
# 1. Add bug bounty program
await add_program(
program_name="Example Corp",
platform="hackerone",
scope_domains=["*.example.com"]
)
# 2. Comprehensive reconnaissance
subdomains = await advanced_subdomain_enum(
program_id="example",
domain="example.com",
mode="passive"
)
# 3. Web application testing
crawl_data = await web_crawl(
program_id="example",
url="https://example.com",
depth=3,
js_analysis=True
)
# 4. Vulnerability scanning
vulns = await nuclei_scan(
program_id="example",
target="https://example.com"
)
# 5. Generate professional report
report = await generate_report(
program_id="example",
scan_ids=["scan1", "scan2"],
format="markdown"
)📖 文档
如需完整文档,请参阅 DOCUMENTATION.md 翻译为中文是:“文档说明.md”:
- 安装指南 - 详细的设置说明
- 配置 - 程序和工具配置
- 工具参考 - 完整的工具文档
- 使用示例 - 真实世界的使用模式
- 故障排除 - 常见问题及解决方案
- 贡献 - 开发与贡献指南
🔒 安全与伦理
- 范围验证所有工具都会自动验证目标是否符合程序范围
- 速率限制内置速率限制以避免目标被淹没(或:避免对目标造成过大压力)
- 审计日志记录所有测试活动的完整审计轨迹
- 负责任的披露始终遵守程序规则并进行负责任的披露
⚠️ 重要的此工具仅供授权的安全测试使用。在对任何目标进行测试之前,请务必确保已获得适当授权。
📁 项目结构
bug-bounty-mcp/
├── src/bugbounty_mcp/ # Main source code
├── config/ # Configuration files
├── data/ # Nuclei templates, payloads
├── reports/ # Generated reports and findings
├── logs/ # Audit logs and debugging
├── cache/ # Cached scan results
├── setup.sh # Installation and management script
├── DOCUMENTATION.md # Complete documentation
└── README.md # This file🤝 贡献
欢迎投稿!详见 CONTRIBUTING.md 翻译为中文是:“贡献指南/贡献说明文件” 作为指南。
📄 许可证
MIT 许可证 - 详见 许可证 详情如下。
🙏 致谢
- ProjectDiscovery:卓越的Go语言工具集(subfinder、katana、nuclei)
- OWASP Amass 团队,用于高级子域名枚举
- 安全研究社区,用于工具开发和反馈
______________________________________________________________________
为漏洞赏金社区用心打造
