MCP Bug赏金服务器
一个全面的托管命令平台(MCP),用于bug赏金命令行工具,具有标准化的JSON输出。
概述
MCP Bug Bounty Server提供了一个统一的API网关,用于执行、管理和收集流行的Bug Boundy命令行工具的结果。它将各种工具输出转换为标准化格式,实现了与安全工作流程和平台的无缝集成。
特性
- 统一的API网关:用于执行多个命令行工具的单个界面
- 标准化结果:所有集成工具的JSON输出格式一致
- 工具注册系统:插件架构,便于集成新工具
- 命令执行引擎:通过参数化高效管理工具执行
- 输出处理:将特定工具的输出转换为MCP模式
- 工作流程自动化:以可配置的顺序将工具连接在一起
- 结果分析:严重性评分、优先级和发现的相关性
支持的工具
侦察工具
- Amass-DNS枚举和子域发现
- Subfinder-被动子域发现
- Hakrawler-用于URL发现的网络爬虫
- Gau(获取所有URL)-从各种来源发现URL
- Katana-网络爬行和蜘蛛框架
扫描工具
- Nuclei-基于模板的漏洞扫描器
- Nmap-网络端口扫描器
- Masscan-快速端口扫描仪
- Httpx-HTTP请求工具包
内容发现工具
- FFUF-快速网络模糊器
- Gobuster-目录、文件和DNS枚举
- Jaeles-自动化web应用程序测试
入门指南
先决条件
- Python 3.8+
- Docker(用于容器化部署)
- 命令行工具(可以通过附带的脚本安装)
安装
# Clone the repository
git clone https://github.com/DvaitaTech/mcp-bug-bounty-server.git
cd mcp-bug-bounty-server
# Create virtual environment
python -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
# Install required command line tools
./scripts/install_tools.sh # On Windows: scripts\install_tools.bat配置
编辑 config.yaml 要配置的文件:
- API设置
- 数据库连接
- 刀具路径和参数
- 身份验证设置
运行服务器
# Start the server
python -m mcp_server.main
# Or using Docker
docker-compose up -dAPI文档
服务器运行后,API文档可在以下位置获得:
- Swagger用户界面:
http://localhost:8000/docs - 重新记录:
http://localhost:8000/redoc
项目结构
mcp-bug-bounty-server/
├── mcp_server/ # Main server package
│ ├── api/ # API endpoints
│ ├── core/ # Core server functionality
│ ├── models/ # Data models and schemas
│ ├── tools/ # Tool adapters and registry
│ ├── execution/ # Command execution engine
│ ├── processing/ # Output processing pipelines
│ └── main.py # Application entry point
├── scripts/ # Utility scripts
├── tests/ # Test suite
├── docs/ # Documentation
├── docker/ # Docker-related files
├── config.yaml # Configuration file
├── requirements.txt # Python dependencies
└── docker-compose.yml # Docker Compose configuration发展
设置开发环境
# Install development dependencies
pip install -r requirements-dev.txt
# Run tests
pytest
# Check code style
flake8
black .贡献
- 分叉存储库
- 创建功能分支(
git checkout -b feature/amazing-feature) - 提交您的更改(
git commit -m 'Add some amazing feature') - 推到分支(
git push origin feature/amazing-feature) - 打开拉取请求
许可证
此项目根据MIT许可证获得许可-有关详细信息,请参阅许可证文件。
致谢
- 这个项目建立在所有令人难以置信的开源漏洞赏金工具之上
- bug赏金社区不断创新
