Token导航 LogoToken导航TokenDH.com
MCP servers cybersecurity logo
安全风控未说明官方级别未说明来源级核验

MCP servers cybersecurity

MCP Server

一个用于运行网络安全MCP服务器的平台,集成了Nmap、Metasploit和Sqlmap等工具作为模块化服务,采用Docker容器化部署以实现易用性和可扩展性。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
安全漏洞扫描PythonVS CodeVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

neptune1212

提供方

neptune1212

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP服务器网络安全

跑步平台 网络安全MCP(模型上下文协议)服务器,集成以下工具 扫描器, Metasploit,以及 Sqlmap 作为模块化服务。该平台使用Docker进行容器化,便于部署和扩展。

______________________________________________________________________

📖 概述

MCP服务器网络安全平台提供了一个统一的接口,用于与多种网络安全工具进行交互。它使用 FastMCP 该框架将这些工具作为模块化服务公开,实现网络安全任务的自动化、集成和远程执行。

当前模块

  • Nmap MCP服务器:显示Nmap的网络扫描功能。
  • Metasploit RPC服务器:允许通过RPC与Metasploit进行交互。
  • Sqlmap MCP服务器:提供SQL注入测试功能。
  • 无MCP服务器:Web服务器扫描。
  • WPScan MCP服务器:WordPress安全扫描。
  • Gobuster MCP服务器:目录、DNS和vhost暴力破解。
  • Dirb MCP服务器:网络内容扫描。
  • Wfuzz MCP服务器:Web应用程序模糊。
  • Nuclei MCP服务器:快速漏洞扫描。
  • Commix MCP服务器:命令注入漏洞。
  • XSSer MCP服务器:XSS漏洞检测和利用。

计划模块

  • Burp Suite:Web应用程序安全测试。
  • OpenVAS/绿骨:漏洞扫描。
  • Wireshark/TShark:数据包捕获和分析。
  • 自定义漏洞利用框架:运行自定义脚本和漏洞利用。
  • 威胁情报馈送:与外部API集成。

______________________________________________________________________

✨ 特性

  • 模块化设计:轻松添加新工具和服务。
  • API-驱动:用于无缝集成的RESTful API。
  • 可扩展部署:Docker化以实现可移植性和可扩展性。
  • 可定制的:扩展平台以满足您的需求。

______________________________________________________________________

⚙️ 先决条件

确保安装了以下内容:

______________________________________________________________________

🚀 入门指南

1.克隆存储库

git clone https://github.com/yourusername/MCP_servers_cybersecurity.git
cd MCP_servers_cybersecurity

2.构建和运行平台

使用Docker Compose构建和启动服务:

docker-compose up --build

3.访问服务

  • Metasploit RPC服务器:端口8085
  • Nmap MCP服务器:端口8086
  • Commix MCP服务器:端口8088
  • XSSer MCP服务器:端口8089
  • WPScan MCP服务器:端口8090
  • Wfuzz MCP服务器:端口8091
  • Nuclei MCP服务器:端口8092
  • 无MCP服务器:端口8093
  • Gobuster MCP服务器:端口8094
  • Dirb MCP服务器:端口8095
  • Sqlmap MCP服务器:端口8096

4.添加新模块

  1. 在下创建新目录 network/ 或相关文件夹。
  2. 使用FastMCP框架编写MCP服务器脚本。
  3. 更新 Dockerfilestart.sh 以包括新模块。
  4. 重建Docker镜像:
docker-compose build

______________________________________________________________________

📂 项目结构

  • 网络/:包含MCP服务器模块。
  • docker-compose.yml:Docker Compose的配置。
  • start.sh:用于初始化服务的启动脚本。
  • .devcontainer/:包含开发环境所需的所有文件,包括专用的README。

______________________________________________________________________

🌐 环境变量

在中配置这些 docker-compose.yml:

变量描述默认值
MSF_PASSWORDMetasploit RPC服务器的密码yourpassword
MSF_SERVERMetasploit RPC服务器的主机127.0.0.1
MSF_PORTMetasploit RPC服务器的端口55553
MSF_SSL为Metasploit RPC服务器启用SSLfalse

______________________________________________________________________

🛠️ 提供的工具

______________________________________________________________________

🔧 定制

  • 添加新工具作为MCP模块。
  • 修改 start.sh 用于自定义启动行为。
  • 更新 Dockerfile 对于其他依赖关系。

______________________________________________________________________

🐞 故障排除

  • 服务无法启动确保Docker和Docker Compose已安装并正在运行。使用以下方式检查日志:
  docker-compose logs
  • 无法连接到服务:验证端口8085、8086、8087和8088是否未被防火墙阻止。

______________________________________________________________________

🧑‍💻 开发环境

您还可以将开发环境与Visual Studio代码一起使用 Dev容器.\ 开发环境所需的所有文件,包括专用的README,都可以在 .devcontainer 文件夹。

这允许您在可复制的环境中开发、测试和运行平台。

使用Devcontainer

  1. 在VS Code中打开项目文件夹。
  1. 出现提示时,在容器中重新打开(或使用“远程容器:在容器中打开”命令)。
  1. devcontainer将使用Docker Compose自动构建和启动所有服务。
  1. 要进入Kali容器并运行带有自动配置的CAI工具:
   docker exec -it kali-cai bash
   source cai/bin/activate && expect configure_cai.expect

.devcontainer/README.md 了解更多详情。

______________________________________________________________________

🗺️ 路线图

  • 添加对Burp Suite、OpenVAS和Wireshark的支持。
  • 实施基于web的仪表板来管理MCP服务器。
  • 支持跨多个节点的分布式部署。

______________________________________________________________________

🙌 致谢

  • Kali Linux:基础图像。
  • Metasploit框架:渗透测试工具。
  • 扫描器:网络扫描功能。
  • Sqlmap:SQL注入测试。
  • FastMCP:MCP服务器框架。
  • 码头工人:集装箱化。

目录标签

目录标签

安全漏洞扫描PythonVS Code网络安全本地部署模块化服务Docker容器化自动化测试

支持客户端

VS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP