Token导航 LogoToken导航TokenDH.com
eip MCP logo
安全风控stdio官方级别未说明来源级核验

eip MCP

MCP Server

一个为AI助手提供实时漏洞和利用情报的MCP服务器,支持通过stdio和HTTP传输。

工具数

17

提示词数

0

GitHub Stars

2

资源数

0
安全分析PythonClaudeClaude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

exploitintel

提供方

exploitintel

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install "eip-mcp[http]"

详细介绍

利用Intel平台MCP服务器

包/命令: eip-mcp

MCP(模型上下文协议)服务器,允许AI助手访问 开发智能平台 --来自NVD、CISA KEV、VulnCheck KEV、InTheWild.io、ENISA EUVD、OSV.dev、EPSS、ExploitDB、Metasploit、GitHub等的漏洞和利用情报。支持stdio和流式HTTP传输。

同一项目系列的一部分:

概述

亮点

  • 为AI助手提供实时漏洞并利用智能
  • 使用丰富的过滤器和排名漏洞利用上下文查询CVE
  • 包括AI漏洞分析、MITRE ATT&CK映射和木马指标
  • 直接从CVE数据生成渗透测试结果
  • 每个漏洞都包含一个可点击的源URL(GitHub、ExploitDB、Metasploit)
  • Nuclei模板包括描述、影响和补救文本
  • 桌面客户端运行stdio,托管部署运行Streamable HTTP

这能带来什么

使用此MCP服务器,您的AI助手可以:

  • 使用15个以上过滤器搜索漏洞(严重性、供应商、产品、EPSS、KEV、Nuclei、年份、日期范围)
  • 需要时明确选择分数语义:

- 遗产 min_cvss 仅保留CVSS v3 - min_score + score_version=v3|v4|effective - sort=score_desc

  • 按来源、语言、作者、GitHub星级或LLM分类搜索漏洞
  • 获取包含排名漏洞和木马警告的完整CVE情报简报
  • 查找特定CVE、供应商或产品的所有漏洞利用
  • 将备用ID(EDB-XXXXX、GHSA-XXXXXX)解析为CVE
  • 查找任何供应商的确切产品名称(CPE产品名称查找)
  • 查找漏洞利用作者及其作品
  • 浏览CWE类别和供应商威胁情况
  • 审计技术栈中可利用的漏洞
  • 根据真实的CVE数据生成渗透测试报告结果(当数据缺失时,所有部分都不存在)
  • 检索漏洞利用源代码进行分析
  • 请参阅MITRE ATT&CK技术和特洛伊木马欺骗指标

工具(17)

工具说明
search_vulnerabilities使用全文搜索CVE query 和过滤器:严重性、供应商、产品、生态系统、CWE、CVSS/EPSS阈值、KEV、Nuclei、年份、日期范围。通过以下方式支持显式评分模式 score_version + min_score + sort=score_desc. 从这里开始进行产品研究。
get_vulnerabilityCVE或EIP-ID的完整情报简报。 包括排名漏洞 (人工智能分析、MITRE技术、源URL)、产品、Nuclei模板(带描述/影响/补救)、参考文献。
search_exploits使用浏览漏洞 仅限结构化过滤器 (无自由文本查询):来源、语言、LLM分类、作者、星级、CVE、供应商、产品、攻击类型、复杂性、可靠性、requires_auth。
get_exploit_code按平台ID检索漏洞源代码(自动选择主文件)
get_exploit_analysis针对单一漏洞的全面AI分析:分类、攻击类型、复杂性、可靠性、MITRE ATT&CK、摘要和木马/欺骗指标
get_nuclei_templates带有描述、影响、补救和Shodan/FOFA/Google dork查询的核酸扫描仪模板
list_authors按漏洞利用次数排名的顶级漏洞利用研究人员
get_author作者简介及其所有漏洞和CVE上下文
list_cwes按漏洞计数排列的CWE类别
get_cweCWE详细信息,包括描述、利用可能性、父层次结构
list_vendors按漏洞计数排名的软件供应商
list_products查找供应商的确切产品名称(使用vuln计数查找CPE名称)
lookup_alt_id将备用ID(EDB-XXXXX、GHSA-XXXXXX)解析为CVE
audit_stack按EPSS风险排序,审计技术栈中是否存在利用漏洞的严重/高严重CVE
generate_finding生成Markdown渗透测试报告发现——当数据缺失时,所有部分都显示为N/a
get_platform_stats平台范围内的计数和数据新鲜度
check_healthAPI运行状况和摄入源时间戳

提示(6)

还为支持提示/技能的客户端导出内置MCP提示:

提示描述
investigate-cve针对特定CVE或EIP-ID的深入工作流程
audit-stack针对多达5种技术的优先堆栈审核工作流
pentest-finding最重要的查找工作流程,带有可选目标和注释
threat-landscape供应商/产品威胁环境工作流程
exploit-analysis安全第一漏洞利用审查工作流程
trending-threats最近的威胁简报侧重于KEV、勒索软件或恶意利用

安装

需求

  • Python 3.10或更新版本 (检查 python3 --versionpython --version)
  • (大多数系统都附带Python)
  • MCP兼容的AI客户端(Cursor IDE、Claude Desktop等)

基本安装对于stdio客户端来说就足够了。如果你想运行独立的Streamable HTTP服务器,请安装可选的HTTP extra:

pip install "eip-mcp[http]"
# or
pipx install 'eip-mcp[http]'

macOS

# Install Python 3 via Homebrew if needed
brew install python3

# Recommended: pipx (isolated install, eip-mcp command available globally)
brew install pipx
pipx install eip-mcp

# Alternative: virtual environment
python3 -m venv ~/.venvs/eip-mcp
source ~/.venvs/eip-mcp/bin/activate
pip install eip-mcp

Kali Linux/Dian/Ubuntu

# Option 1: Native APT repo (recommended on Kali/Debian/Ubuntu)
curl -fsSL https://repo.exploit-intel.com/setup.sh | sudo bash
sudo apt install -y eip-mcp

# Option 2: pipx (isolated install, eip-mcp command available globally)
sudo apt install -y pipx
pipx install eip-mcp

# Option 3: virtual environment
sudo apt update && sudo apt install -y python3-pip python3-venv
python3 -m venv ~/.venvs/eip-mcp
source ~/.venvs/eip-mcp/bin/activate
pip install eip-mcp
Kali用户:如果你看到 error: externally-managed-environment使用APT, pipx或虚拟环境。Kali 2024+强制执行PEP 668并阻止全球pip安装。

视窗

# Install Python 3 from https://python.org (check "Add to PATH" during install)

# Option 1: pipx
pip install pipx
pipx install eip-mcp

# Option 2: virtual environment
python -m venv %USERPROFILE%\.venvs\eip-mcp
%USERPROFILE%\.venvs\eip-mcp\Scripts\activate
pip install eip-mcp

Arch Linux/Manjaro

sudo pacman -S python python-pip python-pipx
pipx install eip-mcp

来源(所有平台)

git clone https://github.com/exploitintel/eip-mcp.git
cd eip-mcp
python3 -m venv .venv
source .venv/bin/activate      # Linux/macOS
# .venv\Scripts\activate       # Windows
pip install -e .

# Optional: include HTTP transport dependencies
pip install -e '.[http]'

直接运行服务器

stdio(默认)

eip-mcp

可流式传输的HTTP

先安装HTTP extra,然后运行:

eip-mcp --transport streamable-http

有用的标志:

  • --host 127.0.0.1--port 8080 控制绑定地址
  • --stateless 禁用会话跟踪。建议用于任何HTTP部署 eip-mcp:每个工具都是只读调用,服务器不使用服务器发起的通知,无状态模式意味着服务重启不再中断实时客户端会话(在有状态模式下,重启会导致连接的客户端命中 404 "Session not found" 直到它们重新初始化)。托管端点位于 https://mcp.exploit-intel.com/mcp 与跑步 --stateless 出于这个原因。

等效环境变量:

  • EIP_MCP_TRANSPORT
  • EIP_MCP_HOST
  • EIP_MCP_PORT
  • EIP_MCP_STATELESS
  • EIP_API_KEY 转发可选 X-API-Key 需要它的自定义部署的标头

如果将HTTP绑定到 0.0.0.0::,set EIP_MCP_ALLOWED_HOSTS 您的客户端将使用的主机名或IP。对于基于浏览器的访问,还设置 EIP_MCP_ALLOWED_ORIGINS.

连接到您的AI客户端

光标IDE

添加 .cursor/mcp.json 在您的工作区(或全球范围内 ~/.cursor/mcp.json):

如果与pipx一起安装 (推荐):

{
  "mcpServers": {
    "eip": {
      "command": "eip-mcp",
      "args": [],
      "env": {}
    }
  }
}

如果安装在虚拟环境中:

{
  "mcpServers": {
    "eip": {
      "command": "/absolute/path/to/.venvs/eip-mcp/bin/eip-mcp",
      "args": [],
      "env": {}
    }
  }
}
备注:使用虚拟环境时,请使用指向的绝对路径 eip-mcp 在macOS/Linux上: ~/.venvs/eip-mcp/bin/eip-mcp。在Windows上: %USERPROFILE%\.venvs\eip-mcp\Scripts\eip-mcp.exe.

克劳德桌面

macOS --添加到 ~/Library/Application Support/Claude/claude_desktop_config.json:

{
  "mcpServers": {
    "eip": {
      "command": "eip-mcp",
      "args": [],
      "env": {}
    }
  }
}

视窗 --添加到 %APPDATA%\Claude\claude_desktop_config.json:

{
  "mcpServers": {
    "eip": {
      "command": "eip-mcp",
      "args": [],
      "env": {}
    }
  }
}
如果你的AI客户端找不到 eip-mcp,使用二进制文件的完整路径(请参阅上面的虚拟环境注释)。

验证

重启AI客户端后,您应该会看到17个可用工具。在显示提示的客户端中,您还应该看到6个提示。试着问:

“显示所有特洛伊木马漏洞”

故障排除

问题解决方案
MCP服务器未显示如果使用venv,请使用指向的完整绝对路径 eip-mcp 二进制
command not found: eip-mcp确保您的venv已激活,或使用 pipx 它自动管理PATH
externally-managed-environment使用 pipx 或虚拟环境(请参阅上面的安装说明)
Streamable HTTP transport requires additional packages使用安装可选的HTTP依赖项 pip install "eip-mcp[http]"pip install -e '.[http]'
连接超时错误检查您是否可以访问 https://exploit-intel.com 从您的机器
0个工具显示编辑MCP配置后重新启动Cursor/Claude Desktop

演示

![asciicast](https://asciinema.org/a/hSVPAlO9qNqQIxug)

你可以问什么问题?

下面是来自实时平台的示例输出的代表性示例提示。确切的计数和排名会随着时间的推移而变化。

______________________________________________________________________

“显示所有后门/木马漏洞”

用途 search_exploitsllm_classification=trojan:

Found 38 exploits (page 1/13):

      ★0  nomisec      vatslaaeytoygag/CVE-2025-59287
         CVE-2025-59287  CRITICAL  CVSS:9.8  [] trojan
         AI: other | moderate | theoretical
         !! Obfuscated hex strings in `encrypt.py`
         !! Subprocess calls to execute remote payloads

          writeup      exploit-116218
         CVE-2026-2641  LOW  CVSS:3.3  [] trojan
         AI: other | complex | theoretical
         !! obfuscated garbage characters
         !! no functional exploit logic

人工智能分析标记为特洛伊木马的38个漏洞。每个都显示了欺骗指标,解释了木马是如何欺骗用户的。

______________________________________________________________________

“查找所有可靠的RCE漏洞”

用途 search_exploitsattack_type=RCE, reliability=reliable, sort=stars_desc:

Found 24,204 exploits (page 1/4841):

   ★4275  nomisec      zhzyker/exphub
         CVE-2020-14882  CRITICAL  CVSS:9.8  [] working_poc
         AI: RCE | moderate | reliable

   ★3436  nomisec      fullhunt/log4j-scan
         CVE-2021-44228  CRITICAL  CVSS:10.0  [] scanner
         AI: RCE | moderate | reliable

   ★1848  nomisec      kozmer/log4j-shell-poc
         CVE-2021-44228  CRITICAL  CVSS:10.0  [] working_poc
         AI: RCE | moderate | reliable

   ★1835  github       neex/phuip-fpizdam
         CVE-2019-11043  HIGH  CVSS:8.7  [] working_poc
         AI: RCE | moderate | reliable

24204个可靠的RCE漏洞。进一步过滤 complexity=trivial 轻松获胜或 requires_auth=false 用于未经身份验证的攻击。

______________________________________________________________________

“向我展示不需要身份验证的简单SQL注入漏洞”

用途 search_exploitsattack_type=SQLi, complexity=trivial, requires_auth=false:

Found 6,979 exploits (page 1/1396):

      ★0  github       pwnpwnpur1n/CVE-2024-22983
         CVE-2024-22983  HIGH  CVSS:8.1  [php] writeup
         AI: SQLi | trivial | reliable

      ★0  github       security-n/CVE-2021-39379
         CVE-2021-39379  CRITICAL  CVSS:9.8  [] writeup
         AI: SQLi | trivial | reliable
      ...

______________________________________________________________________

“给我CVE-2024-3400的所有漏洞”

用途 search_exploitscve=CVE-2024-3400, sort=stars_desc:

Found 43 exploits (page 1/9):

    ★161  github       h4x0r-dz/CVE-2024-3400
         CVE-2024-3400  CRITICAL  CVSS:10.0  [http] working_poc

     ★90  github       W01fh4cker/CVE-2024-3400-RCE-Scan
         CVE-2024-3400  CRITICAL  CVSS:10.0  [python] working_poc

     ★72  github       0x0d3ad/CVE-2024-3400
         CVE-2024-3400  CRITICAL  CVSS:10.0  [python] working_poc

     ★30  github       ihebski/CVE-2024-3400
         CVE-2024-3400  CRITICAL  CVSS:10.0  [http/network] working_poc

     ★14  github       Chocapikk/CVE-2024-3400
         CVE-2024-3400  CRITICAL  CVSS:10.0  [python] working_poc

43个漏洞,按GitHub星级排名,具有LLM质量分类。

______________________________________________________________________

“米特尔的功绩有多少?”

用途 search_exploitsvendor=mitel, has_code=true:

Found 100 exploits (page 1/34):

          exploitdb    EDB-46666
         CVE-2019-9591  MEDIUM  CVSS:6.1  []

          exploitdb    EDB-32745
         CVE-2014-0160  HIGH  CVSS:7.5  [python]

      ★0  github       lu4m575/CVE-2024-35286_scan.nse
         CVE-2024-35286  CRITICAL  CVSS:9.8  []

      ★17  github       Chocapikk/CVE-2024-41713
         CVE-2024-41713  CRITICAL  CVSS:9.1  [python] working_poc
      ...

在所有受影响的CVE中,使用可下载代码的100个Mitel漏洞。

______________________________________________________________________

“谁是顶级漏洞作者?”

用途 list_authors:

Exploit Authors (40,931 total):

  Metasploit                      1875 exploits
  Google Security Research        1214 exploits
  Ihsan Sencan                     970 exploits
  LiquidWorm                       780 exploits
  Gjoko 'LiquidWorm' Krstic        674 exploits

______________________________________________________________________

“向我展示Chocapikk的所有功绩”

用途 get_authorauthor_name=Chocapikk:

Author: Chocapikk
Exploits: 91  |  Active since: 2017-04-25

Exploits:
    ★244  CVE-2026-21858  Chocapikk/CVE-2026-21858  working_poc
    ★235  CVE-2023-29357  Chocapikk/CVE-2023-29357  working_poc
    ★179  CVE-2024-25600  Chocapikk/CVE-2024-25600  working_poc
    ★148  CVE-2023-22515  Chocapikk/CVE-2023-22515  working_poc
    ★134  CVE-2024-45519  Chocapikk/CVE-2024-45519  working_poc
     ★99  CVE-2024-3273  Chocapikk/CVE-2024-3273  working_poc
      ...

Chocapikk的91个漏洞,按GitHub明星排名,都被归类为有效的PoC。

______________________________________________________________________

“最常见的漏洞类型是什么?”

用途 list_cwes:

CWE Categories (200 with vulnerabilities):

    CWE-79   41774 vulns  XSS
    CWE-89   17788 vulns  SQL Injection
   CWE-787   13374 vulns  Out-of-Bounds Write
   CWE-119   13344 vulns  Memory Corruption
    CWE-20   11770 vulns  Improper Input Validation
   CWE-200    9555 vulns  Information Disclosure
   CWE-352    8710 vulns  CSRF
   CWE-125    8163 vulns  Out-of-Bounds Read
    CWE-22    8141 vulns  Path Traversal
   CWE-862    6683 vulns  Missing Authorization
      ...

______________________________________________________________________

“告诉我SQL注入(CWE-89)”

用途 get_cwecwe_id=CWE-89:

CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
Short label: SQL Injection
Exploit likelihood: High
Vulnerabilities: 17,788
Parent: CWE-943 (Improper Neutralization of Special Elements in Data Query Logic)

Description:
The product constructs all or part of an SQL command using externally-influenced
input from an upstream component, but it does not neutralize or incorrectly
neutralizes special elements that could modify the intended SQL command when it
is sent to a downstream component...

______________________________________________________________________

“哪些供应商的漏洞最多?”

用途 list_vendors:

Top Vendors (200 total):

  microsoft                       13697 vulns
  google                          12451 vulns
  linux                           12096 vulns
  oracle                          10107 vulns
  debian                          10072 vulns
  apple                            8426 vulns
  ibm                              7981 vulns
  adobe                            6960 vulns
  cisco                            6526 vulns
  redhat                           5505 vulns
      ...

______________________________________________________________________

“哪些关键的Fortinet漏洞正在被积极利用?”

用途 search_vulnerabilitiesvendor=fortinet, severity=critical, is_kev=true, sort=epss_desc:

Found 16 vulnerabilities (page 1/6):

  CVE-2018-13379  CRITICAL  CVSS:9.1  EPSS:94.5%  Exploits:14 [KEV] [NUCLEI]
    Fortinet Fortiproxy =1.23.0` --MCP官方Python SDK
- `httpx>=0.27.0` --HTTP客户端
- Python 3.10+

## 测试

运行默认回归套件:

PYTHONPATH=. pytest tests


在线MCP集成测试可在以下选项中选择加入 `pytest`.首先启动HTTP传输:

eip-mcp --transport streamable-http --port 8080


然后运行:

PYTHONPATH=. pytest tests/test_mcp_tools.py --base-url http://127.0.0.1:8080/mcp/


如果你喜欢,脚本入口点仍然有效:

python3 tests/test_mcp_tools.py --base-url http://127.0.0.1:8080/mcp/ python3 tests/test_mcp_timing.py --base-url http://127.0.0.1:8080/mcp/


## 部署

### 可选的 `X-API-Key` 转发

公共EIP API不需要API密钥。如果你通过自己的前端或部署进行路由 `X-API-Key`, `eip-mcp` 将向前 `EIP_API_KEY` 当它被设置时:

{ "mcpServers": { "eip": { "command": "eip-mcp", "args": [], "env": { "EIP_API_KEY": "your-key-here" } } } }


如果 `EIP_API_KEY` 未设置,请求仍然正常发送到公共API。公共速率限制目前记录为每分钟60个请求。

### 分布

- **PyPI** — `pip install eip-mcp` / `pipx install eip-mcp`
- **APT回购** — `repo.exploit-intel.com` (Kali/Dian/Ubuntu原生软件包)
- **远程MCP** — `https://mcp.exploit-intel.com/mcp` (流式HTTP,运行 `--stateless`;无需本地安装)

### Git工作流

**切勿直接推 `main`.** 所有更改都要经过分支和PR。

git checkout -b

make changes

git push origin

gh pr create


PR在合并前需要审查。

## 许可证

麻省理工学院

______________________________________________________________________

](https://lobehub.com/mcp/exploit-intel-eip-mcp)

目录标签

目录标签

安全分析PythonClaude漏洞情报本地部署AI助手漏洞利用威胁情报

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

api-key

工具数量(toolCount,工具数)

17

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdioapi-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP