双子座反重力的Bug赏金猎人MCP
   
Gemini AI的终极攻击性安全MCP服务器。
转变你的 双子座反重力 环境成为精英 Bug赏金猎人。此MCP服务器集成 50+专业安全工具 直接从聊天界面执行自主侦察、漏洞扫描和漏洞利用分析。
______________________________________________________________________
为什么选择MCP?
- AI驱动的安全:让双子座组织复杂的攻击链。
- 自动侦察:在几分钟内从域转到漏洞报告。
- 全面覆盖:从子域枚举到RCE检测。
- 为反重力而建:针对与Gemini生态系统的无缝集成进行了优化。
______________________________________________________________________
双子座反重力装置
按照以下步骤为你的双子座装备Bug Bounty超能力。
1.先决条件
确保您的系统上安装了以下内容:
- Python 3.10+
- 去 (适用于外部工具,如
subfinder,nuclei) - Git
2.克隆和设置环境
# Clone the repository
git clone https://github.com/MauricioDuarte100/BugBountyMCP.git
cd BugBountyMCP
# Create a virtual environment (Crucial for isolation)
python3 -m venv bb_venv
source bb_venv/bin/activate
# Install Python dependencies
pip install -e .3.安装外部工具(阿森纳)
要释放全部潜力,请安装核心工具。我们包含了一个辅助脚本:
# Make the install script executable
chmod +x install.sh
# Run the installer
./install.sh*(或者,检查 安装.md 手动说明)*
4.配置Gemini反重力
您需要注册此MCP服务器,以便您的Gemini AI可以访问它。
选项A:使用Gemini CLI(推荐)
如果您的Gemini环境支持动态MCP加载,请找到您的MCP配置文件(通常 mcp.json 或者在您的Gemini配置目录中类似。, ~/.gemini/mcp.json 或 ~/.antigravity/mcp.json).
添加以下配置:
{
"mcpServers": {
"bugbounty": {
"command": "/bin/bash",
"args": [
"-c",
"source /path/to/BugBountyMCP/bb_venv/bin/activate && python /path/to/BugBountyMCP/bug_bounty_mcp.py"
],
"env": {
"PYTHONUNBUFFERED": "1"
},
"disabled": false,
"autoUpgrade": true
}
}
}重要: 替换 /path/to/BugBountyMCP 随着 绝对路径 到您的克隆目录。
5.验证安装
开始Gemini会话并键入:
/mcp list你应该看看 bugbounty 列为活动工具服务器。
______________________________________________________________________
阿森纳(能力)
你的双子座现在具备了以下能力:
侦察(眼睛)
- 子域枚举:
subfinder,amass,assetfinder - 端口扫描:
nmap,naabu - HTTP探测:
httpx(带技术检测) - DNS和CT日志:深度DNS查询和证书透明度检查
蜘蛛与内容(腿)
- 深度爬行:
katana,gospider - JS分析:从JavaScript文件中提取秘密
- 隐藏文件:
dirsearch,gobuster,ffuf
漏洞扫描(Fangs)
- Nuclei发动机:基于模板的漏洞扫描
- 注入测试:SQLi(
sqlmap)、XSS、SSTI、命令注入 - 访问控制:IDOR、路径遍历、LFI/RFI
- 云安全:S3 Bucket扫描,元数据暴露
认证与API(The Brain)
- 身份验证测试:JWT分析、OAuth流测试
- API安全:GraphQL检查、Swagger解析、速率限制测试
______________________________________________________________________
用法示例
安装后,只需与Gemini联系即可!
全面侦察任务
你: “进行全面侦察 example.com." 双子座: *开始子域枚举、端口扫描和探测。。。*特定漏洞扫描
你: “检查 https://target.com XSS漏洞。" 双子座: *部署XSS扫描程序并报告结果。..*云审计
你: “扫描此S3存储桶 my-bucket 供公众访问。" 双子座: *检查ACL和内容。..*______________________________________________________________________
法律免责声明
权力越大,责任越大。
此工具专为 授权安全测试 和 昆虫赏金狩猎 只有。
- 请勿在您没有测试权限的目标上使用。
- 始终遵守参与范围和规则。
- 负责任地使用。
______________________________________________________________________
贡献
加入狩猎!欢迎PR。检查 贡献.md 了解详情。
______________________________________________________________________
为双子座反重力社区而建 *狩猎快乐!*
