Token导航 LogoToken导航TokenDH.com
Bug Bounty Server logo
安全风控stdio官方级别未说明来源级核验

Bug Bounty Server

MCP Server

MCP漏洞赏金服务器是一个统一的API网关,用于执行、管理和收集流行的漏洞赏金命令行工具的结果,并将不同工具的输出转换为标准化格式,便于集成到安全工作和平台中。

工具数

12

提示词数

0

GitHub Stars

0

资源数

0
安全工具Python命令行工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

EXTREMOPHILARUM

提供方

EXTREMOPHILARUM

最后核验

2026/5/17 20:21

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv venv

详细介绍

MCP Bug赏金服务器

一个全面的托管命令平台(MCP),用于bug赏金命令行工具,具有标准化的JSON输出。

概述

MCP Bug Bounty Server提供了一个统一的API网关,用于执行、管理和收集流行的Bug Boundy命令行工具的结果。它将各种工具输出转换为标准化格式,实现了与安全工作流程和平台的无缝集成。

特性

  • 统一的API网关:用于执行多个命令行工具的单个界面
  • 标准化结果:所有集成工具的JSON输出格式一致
  • 工具注册系统:插件架构,便于集成新工具
  • 命令执行引擎:通过参数化高效管理工具执行
  • 输出处理:将特定工具的输出转换为MCP模式
  • 工作流程自动化:以可配置的顺序将工具连接在一起
  • 结果分析:严重性评分、优先级和发现的相关性

支持的工具

侦察工具

  • Amass-DNS枚举和子域发现
  • Subfinder-被动子域发现
  • Hakrawler-用于URL发现的网络爬虫
  • Gau(获取所有URL)-从各种来源发现URL
  • Katana-网络爬行和蜘蛛框架

扫描工具

  • Nuclei-基于模板的漏洞扫描器
  • Nmap-网络端口扫描器
  • Masscan-快速端口扫描仪
  • Httpx-HTTP请求工具包

内容发现工具

  • FFUF-快速网络模糊器
  • Gobuster-目录、文件和DNS枚举
  • Jaeles-自动化web应用程序测试

入门指南

先决条件

  • Python 3.8+
  • Docker(用于容器化部署)
  • 命令行工具(可以通过附带的脚本安装)

安装

# Clone the repository
git clone https://github.com/DvaitaTech/mcp-bug-bounty-server.git
cd mcp-bug-bounty-server

# Create virtual environment
python -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

# Install required command line tools
./scripts/install_tools.sh  # On Windows: scripts\install_tools.bat

配置

编辑 config.yaml 要配置的文件:

  • API设置
  • 数据库连接
  • 刀具路径和参数
  • 身份验证设置

运行服务器

# Start the server
python -m mcp_server.main

# Or using Docker
docker-compose up -d

API文档

服务器运行后,API文档可在以下位置获得:

  • Swagger用户界面: http://localhost:8000/docs
  • 重新记录: http://localhost:8000/redoc

项目结构

mcp-bug-bounty-server/
├── mcp_server/              # Main server package
│   ├── api/                 # API endpoints
│   ├── core/                # Core server functionality
│   ├── models/              # Data models and schemas
│   ├── tools/               # Tool adapters and registry
│   ├── execution/           # Command execution engine
│   ├── processing/          # Output processing pipelines
│   └── main.py              # Application entry point
├── scripts/                 # Utility scripts
├── tests/                   # Test suite
├── docs/                    # Documentation
├── docker/                  # Docker-related files
├── config.yaml              # Configuration file
├── requirements.txt         # Python dependencies
└── docker-compose.yml       # Docker Compose configuration

发展

设置开发环境

# Install development dependencies
pip install -r requirements-dev.txt

# Run tests
pytest

# Check code style
flake8
black .

贡献

  1. 分叉存储库
  2. 创建功能分支(git checkout -b feature/amazing-feature)
  3. 提交您的更改(git commit -m 'Add some amazing feature')
  4. 推到分支(git push origin feature/amazing-feature)
  5. 打开拉取请求

许可证

此项目根据MIT许可证获得许可-有关详细信息,请参阅许可证文件。

致谢

  • 这个项目建立在所有令人难以置信的开源漏洞赏金工具之上
  • bug赏金社区不断创新

目录标签

目录标签

安全工具Python命令行工具漏洞赏金本地部署API网关标准化输出

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

12

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP