Token导航 LogoToken导航TokenDH.com
HackTricks MCP logo
安全风控stdio官方级别未说明来源级核验

HackTricks MCP

MCP Server

HackTricks MCP Server 是一个用于快速查询和搜索HackTricks渗透测试文档的服务,支持多种高效搜索和内容提取功能,适用于安全研究人员和开发人员。

工具数

0

提示词数

0

GitHub Stars

6

资源数

0
渗透测试文档查询JavaScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Xplo8E

提供方

Xplo8E

最后核验

2026/5/17 20:41

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npm install -g hacktricks-mcp-server

详细介绍

黑客技巧MCP服务器

用于搜索和查询的MCP(模型上下文协议)服务器 黑客技巧 直接从Claude获取渗透测试文档。

特性

  • 快速查找 -支持别名(sqli、xss、ssrf等)的一次性利用信息
  • 分组搜索结果 -按文件汇总的结果,包括匹配计数、标题和相关部分
  • 页面大纲 -快速目录,用于识别相关章节
  • 断面提取 -阅读特定部分而不是整页(令牌高效)
  • 备忘单模式 -仅从页面中提取代码块/命令
  • 类别浏览 -发现可用主题和文件路径
  • 快速grep搜索 -使用ripgrep获得即时结果
  • 加强安保 -防止命令注入和路径遍历

快速开始

安装

npm install -g hacktricks-mcp-server

安装后脚本会自动克隆HackTricks存储库(首次安装时约2分钟)。

配置Claude桌面

添加到您的Claude设置(~/.claude/settings.json):

{
  "mcpServers": {
    "hacktricks": {
      "command": "npx",
      "args": ["hacktricks-mcp-server"]
    }
  }
}

重新启动Claude Desktop并尝试: *“SQL注入的搜索技巧”*

替代方案:从源代码安装

git clone https://github.com/Xplo8E/hacktricks-mcp-server.git
cd hacktricks-mcp-server
git submodule update --init --recursive
npm install
npm run build

源安装的配置:

{
  "mcpServers": {
    "hacktricks": {
      "command": "node",
      "args": ["/absolute/path/to/hacktricks-mcp-server/dist/index.js"]
    }
  }
}

使用示例

在Claude Desktop中配置后,您可以询问:

  • “搜索SQL注入技术的黑客技巧”
  • “给我SUID权限升级命令”
  • “显示XSS有效载荷”
  • “列出HackTricks中的所有渗透测试类别”
  • “我如何利用XXE漏洞?”

该服务器提供7个专门的工具,用于高效搜索HackTricks。

可用工具

hacktricks_quick_lookup

一次性漏洞查找。搜索,找到最佳页面,并在一次调用中返回漏洞利用部分+代码块。

参数:

  • topic (string,必填):要查找的攻击/技术(例如,“SUID”、“sqli”、“xss”、“docker escape”)
  • category (字符串,可选):类别筛选器以获得更快的结果

支持的别名: sqli, xss, rce, lfi, rfi, ssrf, csrf, xxe, ssti, idor, jwt, suid, privesc

例子:

hacktricks_quick_lookup("SSRF", category="pentesting-web")

优点: 将“如何利用X”问题的3次以上工具调用减少到1次。

______________________________________________________________________

search_hacktricks

搜索HackTricks文档。 返回按文件分组的结果 具有匹配计数、页面标题和相关节标题。

参数:

  • query (字符串,必填):搜索词或正则表达式模式
  • category (字符串,可选):过滤到特定类别(例如,“渗透测试网站”)
  • limit (数字,可选):最大分组结果(默认值:20)

输出示例:

Found matches in 5 files for: "SUID"

────────────────────────────────────────────────────────────

📄 **Linux Privilege Escalation**
   Path: src/linux-hardening/privilege-escalation/README.md
   Matches: 12
   Sections: SUID Binaries | Finding SUID | GTFOBins
   Preview:
     L45: Find files with SUID bit set...
     L78: Common SUID exploitation techniques...

────────────────────────────────────────────────────────────

______________________________________________________________________

get_hacktricks_outline

拿到 目录 页面的所有部分标题。在阅读全文之前使用此方法来理解结构。

参数:

  • path (string):markdown文件的相对路径

输出示例:

# Linux Privilege Escalation
  ## Enumeration
    ### System Information
    ### Network
  ## SUID Binaries
    ### Finding SUID Files
    ### Exploiting SUID
  ## Capabilities

优点: 请参阅约20行的页面结构,而阅读500多行。

______________________________________________________________________

get_hacktricks_section

提取a 具体章节 按标题名称从页面开始。比阅读整页更有效率。

参数:

  • path (string):markdown文件的相对路径
  • section (string):要提取的节头(部分匹配,不区分大小写)

例子:

get_hacktricks_section("src/linux-hardening/privilege-escalation/README.md", "SUID")

优点: 只阅读“SUID币”部分(约200个代币),而不是整个页面(约3000个代币)。

______________________________________________________________________

get_hacktricks_cheatsheet

提取 仅代码块 从一个页面。当你只需要命令、有效载荷或示例时,这是完美的。

参数:

  • path (string):markdown文件的相对路径

输出示例:

find / -perm -4000 2>/dev/null
./vulnerable_suid -p

优点: 当你只需要“给我命令”时,跳过解释性文本。

______________________________________________________________________

get_hacktricks_page

获取 完整内容 HackTricks页面。

参数:

  • path (string):markdown文件的相对路径

警告: 页面可以很长(3000多个标记)。考虑使用 get_hacktricks_outline + get_hacktricks_section 相反。

______________________________________________________________________

list_hacktricks_categories

列出类别及其内容。

参数:

  • category (字符串,可选):要展开的类别

无类别: 列出顶级类别 分类: 显示包含文件路径的完整目录树

高效使用模式

为了获得最佳的令牌使用,Claude应该:

  1. 使用类别筛选器搜索 → 根据上下文获取分组结果
  2. 获取相关页面的大纲 → 阅读前先看结构
  3. 提取特定部分 → 只阅读需要的内容
  4. 获取备忘单 → 快速命令参考

之前(低效):

search_hacktricks("SUID")     → 50 raw lines
get_page(file1)               → 3000 tokens
get_page(file2)               → 2500 tokens  
Total: ~5500 tokens, 3 calls

之后(有效):

search_hacktricks("SUID", category="linux-hardening")  → Grouped results
get_outline(best_match)                                 → 20 lines
get_section(best_match, "SUID")                         → 200 tokens
Total: ~400 tokens, 3 calls

需求

  • Node.js(v18或更高版本)
  • ripgrep(rg)-通常预装在macOS/Linux上
  • Bun(用于包装管理)

发展

观看模式:

bun run dev

本地测试:

bun run start

贡献

欢迎投稿!如果你想改进服务器:

  1. 克隆该仓库
  2. 创建要素分支(git checkout -b feature/improvement)
  3. 进行更改并在本地进行测试
  4. 提交拉取请求

请确保您的PR包括对新功能的测试,并保持现有的代码风格。

许可证

麻省理工学院

学分

目录标签

目录标签

渗透测试文档查询JavaScriptClaude本地部署安全研究快速搜索代码提取

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP