Token导航 LogoToken导航TokenDH.com
Bug Bounty MCP (bugbountymcp) logo
安全风控stdio官方级别未说明来源级核验

Bug Bounty MCP (bugbountymcp)

MCP Server

一个为Gemini Antigravity设计的MCP服务器,集成50多种专业安全工具,用于自动化安全侦察、漏洞扫描和利用分析。

工具数

18

提示词数

0

GitHub Stars

0

资源数

0
安全工具漏洞扫描Python渗透测试

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

MauricioDuarte100

提供方

MauricioDuarte100

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 -m venv bb_venv

详细介绍

双子座反重力的Bug赏金猎人MCP

![Python 3.10+](https://www.python.org/downloads/) ![License: MIT](https://opensource.org/licenses/MIT) ![MCP](https://modelcontextprotocol.io) ![Gemini Antigravity](<>)

Gemini AI的终极攻击性安全MCP服务器。

转变你的 双子座反重力 环境成为精英 Bug赏金猎人。此MCP服务器集成 50+专业安全工具 直接从聊天界面执行自主侦察、漏洞扫描和漏洞利用分析。

______________________________________________________________________

为什么选择MCP?

  • AI驱动的安全:让双子座组织复杂的攻击链。
  • 自动侦察:在几分钟内从域转到漏洞报告。
  • 全面覆盖:从子域枚举到RCE检测。
  • 为反重力而建:针对与Gemini生态系统的无缝集成进行了优化。

______________________________________________________________________

双子座反重力装置

按照以下步骤为你的双子座装备Bug Bounty超能力。

1.先决条件

确保您的系统上安装了以下内容:

  • Python 3.10+
  • (适用于外部工具,如 subfinder, nuclei)
  • Git

2.克隆和设置环境

# Clone the repository
git clone https://github.com/MauricioDuarte100/BugBountyMCP.git
cd BugBountyMCP

# Create a virtual environment (Crucial for isolation)
python3 -m venv bb_venv
source bb_venv/bin/activate

# Install Python dependencies
pip install -e .

3.安装外部工具(阿森纳)

要释放全部潜力,请安装核心工具。我们包含了一个辅助脚本:

# Make the install script executable
chmod +x install.sh

# Run the installer
./install.sh

*(或者,检查 安装.md 手动说明)*

4.配置Gemini反重力

您需要注册此MCP服务器,以便您的Gemini AI可以访问它。

选项A:使用Gemini CLI(推荐)

如果您的Gemini环境支持动态MCP加载,请找到您的MCP配置文件(通常 mcp.json 或者在您的Gemini配置目录中类似。, ~/.gemini/mcp.json~/.antigravity/mcp.json).

添加以下配置:

{
  "mcpServers": {
    "bugbounty": {
      "command": "/bin/bash",
      "args": [
        "-c",
        "source /path/to/BugBountyMCP/bb_venv/bin/activate && python /path/to/BugBountyMCP/bug_bounty_mcp.py"
      ],
      "env": {
        "PYTHONUNBUFFERED": "1"
      },
      "disabled": false,
      "autoUpgrade": true
    }
  }
}

重要: 替换 /path/to/BugBountyMCP 随着 绝对路径 到您的克隆目录。

5.验证安装

开始Gemini会话并键入:

/mcp list

你应该看看 bugbounty 列为活动工具服务器。

______________________________________________________________________

阿森纳(能力)

你的双子座现在具备了以下能力:

侦察(眼睛)

  • 子域枚举: subfinder, amass, assetfinder
  • 端口扫描: nmap, naabu
  • HTTP探测: httpx (带技术检测)
  • DNS和CT日志:深度DNS查询和证书透明度检查

蜘蛛与内容(腿)

  • 深度爬行: katana, gospider
  • JS分析:从JavaScript文件中提取秘密
  • 隐藏文件: dirsearch, gobuster, ffuf

漏洞扫描(Fangs)

  • Nuclei发动机:基于模板的漏洞扫描
  • 注入测试:SQLi(sqlmap)、XSS、SSTI、命令注入
  • 访问控制:IDOR、路径遍历、LFI/RFI
  • 云安全:S3 Bucket扫描,元数据暴露

认证与API(The Brain)

  • 身份验证测试:JWT分析、OAuth流测试
  • API安全:GraphQL检查、Swagger解析、速率限制测试

______________________________________________________________________

用法示例

安装后,只需与Gemini联系即可!

全面侦察任务

你: “进行全面侦察 example.com." 双子座: *开始子域枚举、端口扫描和探测。。。*

特定漏洞扫描

你: “检查 https://target.com XSS漏洞。" 双子座: *部署XSS扫描程序并报告结果。..*

云审计

你: “扫描此S3存储桶 my-bucket 供公众访问。" 双子座: *检查ACL和内容。..*

______________________________________________________________________

法律免责声明

权力越大,责任越大。

此工具专为 授权安全测试昆虫赏金狩猎 只有。

  • 请勿在您没有测试权限的目标上使用。
  • 始终遵守参与范围和规则。
  • 负责任地使用。

______________________________________________________________________

贡献

加入狩猎!欢迎PR。检查 贡献.md 了解详情。

______________________________________________________________________

为双子座反重力社区而建 *狩猎快乐!*

目录标签

目录标签

安全工具漏洞扫描Python渗透测试本地部署自动化侦察AI集成

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

运行时(runtime,运行环境)

Python

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

18

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauthlocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP