黑客技巧MCP服务器
用于搜索和查询的MCP(模型上下文协议)服务器 黑客技巧 直接从Claude获取渗透测试文档。
特性
- 快速查找 -支持别名(sqli、xss、ssrf等)的一次性利用信息
- 分组搜索结果 -按文件汇总的结果,包括匹配计数、标题和相关部分
- 页面大纲 -快速目录,用于识别相关章节
- 断面提取 -阅读特定部分而不是整页(令牌高效)
- 备忘单模式 -仅从页面中提取代码块/命令
- 类别浏览 -发现可用主题和文件路径
- 快速grep搜索 -使用ripgrep获得即时结果
- 加强安保 -防止命令注入和路径遍历
快速开始
安装
npm install -g hacktricks-mcp-server安装后脚本会自动克隆HackTricks存储库(首次安装时约2分钟)。
配置Claude桌面
添加到您的Claude设置(~/.claude/settings.json):
{
"mcpServers": {
"hacktricks": {
"command": "npx",
"args": ["hacktricks-mcp-server"]
}
}
}重新启动Claude Desktop并尝试: *“SQL注入的搜索技巧”*
替代方案:从源代码安装
git clone https://github.com/Xplo8E/hacktricks-mcp-server.git
cd hacktricks-mcp-server
git submodule update --init --recursive
npm install
npm run build源安装的配置:
{
"mcpServers": {
"hacktricks": {
"command": "node",
"args": ["/absolute/path/to/hacktricks-mcp-server/dist/index.js"]
}
}
}使用示例
在Claude Desktop中配置后,您可以询问:
- “搜索SQL注入技术的黑客技巧”
- “给我SUID权限升级命令”
- “显示XSS有效载荷”
- “列出HackTricks中的所有渗透测试类别”
- “我如何利用XXE漏洞?”
该服务器提供7个专门的工具,用于高效搜索HackTricks。
可用工具
hacktricks_quick_lookup
⚡ 一次性漏洞查找。搜索,找到最佳页面,并在一次调用中返回漏洞利用部分+代码块。
参数:
topic(string,必填):要查找的攻击/技术(例如,“SUID”、“sqli”、“xss”、“docker escape”)category(字符串,可选):类别筛选器以获得更快的结果
支持的别名: sqli, xss, rce, lfi, rfi, ssrf, csrf, xxe, ssti, idor, jwt, suid, privesc
例子:
hacktricks_quick_lookup("SSRF", category="pentesting-web")优点: 将“如何利用X”问题的3次以上工具调用减少到1次。
______________________________________________________________________
search_hacktricks
搜索HackTricks文档。 返回按文件分组的结果 具有匹配计数、页面标题和相关节标题。
参数:
query(字符串,必填):搜索词或正则表达式模式category(字符串,可选):过滤到特定类别(例如,“渗透测试网站”)limit(数字,可选):最大分组结果(默认值:20)
输出示例:
Found matches in 5 files for: "SUID"
────────────────────────────────────────────────────────────
📄 **Linux Privilege Escalation**
Path: src/linux-hardening/privilege-escalation/README.md
Matches: 12
Sections: SUID Binaries | Finding SUID | GTFOBins
Preview:
L45: Find files with SUID bit set...
L78: Common SUID exploitation techniques...
────────────────────────────────────────────────────────────______________________________________________________________________
get_hacktricks_outline
拿到 目录 页面的所有部分标题。在阅读全文之前使用此方法来理解结构。
参数:
path(string):markdown文件的相对路径
输出示例:
# Linux Privilege Escalation
## Enumeration
### System Information
### Network
## SUID Binaries
### Finding SUID Files
### Exploiting SUID
## Capabilities优点: 请参阅约20行的页面结构,而阅读500多行。
______________________________________________________________________
get_hacktricks_section
提取a 具体章节 按标题名称从页面开始。比阅读整页更有效率。
参数:
path(string):markdown文件的相对路径section(string):要提取的节头(部分匹配,不区分大小写)
例子:
get_hacktricks_section("src/linux-hardening/privilege-escalation/README.md", "SUID")优点: 只阅读“SUID币”部分(约200个代币),而不是整个页面(约3000个代币)。
______________________________________________________________________
get_hacktricks_cheatsheet
提取 仅代码块 从一个页面。当你只需要命令、有效载荷或示例时,这是完美的。
参数:
path(string):markdown文件的相对路径
输出示例:
find / -perm -4000 2>/dev/null./vulnerable_suid -p优点: 当你只需要“给我命令”时,跳过解释性文本。
______________________________________________________________________
get_hacktricks_page
获取 完整内容 HackTricks页面。
参数:
path(string):markdown文件的相对路径
警告: 页面可以很长(3000多个标记)。考虑使用 get_hacktricks_outline + get_hacktricks_section 相反。
______________________________________________________________________
list_hacktricks_categories
列出类别及其内容。
参数:
category(字符串,可选):要展开的类别
无类别: 列出顶级类别 分类: 显示包含文件路径的完整目录树
高效使用模式
为了获得最佳的令牌使用,Claude应该:
- 使用类别筛选器搜索 → 根据上下文获取分组结果
- 获取相关页面的大纲 → 阅读前先看结构
- 提取特定部分 → 只阅读需要的内容
- 获取备忘单 → 快速命令参考
之前(低效):
search_hacktricks("SUID") → 50 raw lines
get_page(file1) → 3000 tokens
get_page(file2) → 2500 tokens
Total: ~5500 tokens, 3 calls之后(有效):
search_hacktricks("SUID", category="linux-hardening") → Grouped results
get_outline(best_match) → 20 lines
get_section(best_match, "SUID") → 200 tokens
Total: ~400 tokens, 3 calls需求
- Node.js(v18或更高版本)
- ripgrep(
rg)-通常预装在macOS/Linux上 - Bun(用于包装管理)
发展
观看模式:
bun run dev本地测试:
bun run start贡献
欢迎投稿!如果你想改进服务器:
- 克隆该仓库
- 创建要素分支(
git checkout -b feature/improvement) - 进行更改并在本地进行测试
- 提交拉取请求
请确保您的PR包括对新功能的测试,并保持现有的代码风格。
许可证
麻省理工学院
学分
- 黑客技巧 作者:卡洛斯·波洛普
- 内置于 模型上下文协议SDK
