外部侦察MCP服务器
一种用于对域执行主动外部侦察活动的模型上下文协议(MCP)服务器。该工具提供了一套简单的侦察功能,包括DNS枚举、子域发现、电子邮件安全分析和SSL证书检查。
想建立自己的?
这个项目是作为我关于创建自己的MCP服务器的教程的PoC创建的 这里
\[!小心\] 这仅作为演示,尚未准备好投入生产。使用风险自负。仅使用您信任的MCP在您的计算机上运行。虽然这是一个相对温和的工具,但它确实可以运行操作系统命令。不要瞄准您没有权限瞄准的系统。
特性
- DNS侦察
- 全面的DNS记录枚举(A、AAAA、MX、NS、SOA、TXT、SRV) - DNS区域传输尝试 - 子域枚举和暴力变形
- 域信息
- WHOIS查询 - HTTP标头分析
- 电子邮件安全评估
系统要求
您的系统上需要安装以下工具:
- dig(DNS查找实用程序)
- Whois
- dnsrecon
所需文件
提供了一个子域名单词表用于暴力破解、添加到列表中或替换您自己的单词表。(请注意,目前单词表很长有限制)。
- dns-wordlist.txt
用法
要使用预构建的服务器,请按照以下说明操作:https://modelcontextprotocol.io/quickstart/user
- 下载克劳德桌面版
- 安装uv
curl -LsSf https://astral.sh/uv/install.sh | sh- 下载此仓库并添加到Claude的桌面配置
- Claude桌面版>设置>开发人员>编辑配置 这将在以下位置创建一个配置文件:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json在任何文本编辑器中打开配置文件。将文件内容替换为:
{
"mcpServers": {
"external-recon": {
"command": "/ABSOLUTE/PATH/TO/PARENT/FOLDER/uv",
"args": [
"--directory",
"/ABSOLUTE/PATH/TO/PARENT/FOLDER/mcp-external-recon-server",
"run",
"external-recon.py"
]
}
}}- 重新启动桌面版的Claude
现在,您应该在聊天栏中看到两个图标,一个显示可用工具的锤子和一个显示定义的提示和所需输入(域名)的连接图标
- 选择外部侦察设置提示并提供目标域,然后您可以让Claude执行外部侦察,她就走了!
安全考虑
- 仅用于授权目标
- 遵循负责任的披露做法
- 尊重目标系统的资源
贡献
欢迎投稿!请随时提交pull请求。
免责声明
此工具仅用于教育和授权测试目的。用户有责任确保他们有权测试目标系统。

