oob探测mcp服务器
OOB使用TCP/HTTP侦听器、日志访问和ngrok隧道探测MCP服务器。
特性
- 用于反向shell测试的TCP工具:监听、读取日志并向活动连接发送数据。
- 用于SSRF测试的HTTP工具:接收请求并检查完整的请求日志。
- ngrok集成用于TCP和HTTP上的公共端点。
- 新连接/请求的可选桌面通知。
工具
TCP:
listen_tcp, send_tcp, read_tcp, close_tcp
HTTP:
listen_http, read_http, close_http
其他:
status
设置
安装服务器:
go install github.com/lambdasawa/oob-probe-mcp-server@latest此服务器使用ngrok公开本地侦听器。首先配置身份验证令牌:
ngrok config add-authtoken 令牌从ngrok配置文件中读取(通常 ~/.config/ngrok/ngrok.yml).
MCP配置示例
示例 .mcp.json 条目:
{
"mcpServers": {
"oob-probe": {
"command": "oob-probe-mcp-server",
"env": {
"OOB_PROBE_ENABLE_DESKTOP_NOTIFICATION": "false"
}
}
}
}环境变量
| 变量 | 描述 | 默认值 |
|---|---|---|
NGROK_AUTHTOKEN | ngrok身份验证令牌 | 读取 ~/.config/ngrok/ngrok.yml |
OOB_PROBE_TCP_ADDRESS | TCP的ngrok远程地址(例如。, 1.tcp.ngrok.io:12345) | 动态 |
OOB_PROBE_ENABLE_DESKTOP_NOTIFICATION | 启用桌面通知 | true |
预期用途
该工具是为CTF和受控实验室环境中的研究目的而开发的。仅对您有权测试的系统和目标使用它。
