Token导航 LogoToken导航TokenDH.com
Scanner Hub logo
安全风控未说明官方级别未说明来源级核验

Scanner Hub

MCP Server

一款基于LLM驱动的安全扫描服务器,提供情报收集、威胁建模、漏洞分析等功能,具有跨平台互操作性和高级权限控制。

工具数

6

提示词数

0

GitHub Stars

0

资源数

0
安全Python渗透测试

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

PM25OO

提供方

PM25OO

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍


~~(开始画饼)~~ 一款基于 LLM 驱动,综合了情报收集,威胁建模,漏洞分析,漏洞利用,后渗透攻击,报告与修复的 MCP 服务器。相比传统 Agent 模式,其跨平台互操作性,安全性与权限控制更具优势

致谢

子域收集:shmilylty/OneForAll

路径发现:maurosoria/dirsearch

开发SDK:modelcontextprotocol/python-sdk

目录结构

/Scan_Tool/
├── OneForAll/              # 子域收集脚本
│   ├── .venv/              # Python 3.8
│   ├── oneforall.py
│   └── ...
└── mcp-server/             # MCP Server
    ├── .venv/              # Python 3.12
    ├── mcp_server.py
    ├── pyproject.toml
    └── ...

环境搭建

此项目使用 uv 进行管理

# 渗透相关工具环境
cd ./OneForAll/
uv venv --python 3.8
source .venv/bin/activate
uv pip install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/

# 检查环境
./oneforall.py --help

# mcp服务器环境
cd .mcp-server/
uv sync

从 JSON 导入MCP服务器

以vscode的 mcp.json 为例

{
    "servers": {
        "Scanner_Hub": {
            "command": "uv",           // Windows环境下可能需要替换为绝对路径
            "args": [
                "--directory",
                "PATH/TO/mcp-server",  // mcp-server文件夹的路径
                "run",
                "python",
                "-u",
                "main.py"
            ],
            "env": {
                "PYTHONUNBUFFERED": "1"
            }
        }
    }
}

原语汇总

Tools

名称参数功能描述
submain_collectdomain: 目标主域名异步启动 OneForAll 子域名收集任务。
check_ofa_statusdomain: 目标主域名检查 OneForAll 结果表是否生成,判断任务是否完成。
get_db_schema查看 OneForAll 结果库的表结构。
search_dbsql: SQL 查询语句在 OneForAll 结果库中执行查询,支持筛选/统计。
dirsearchdomain: 目标域名/URL异步启动 dirsearch 目录扫描,生成 Markdown 报告。
check_dsr_statusdomain: 目标域名/URL检查 dirsearch 报告是否生成。

Prompts

名称参数功能描述
pentest_expert_modedomain:目标域名进入渗透测试专家模式

Resources

名称参数功能描述
get_reportdomain_underscored读取指定域名的 dirsearch Markdown 扫描报告内容。

TODO

  • [x] 环境搭建
  • [x] 子域收集功能
  • [ ] 空间测绘功能
  • [x] 指纹识别功能
  • [x] 路径发现功能
  • [ ] 攻击向量分析

目录标签

目录标签

安全Python渗透测试安全扫描本地部署情报收集漏洞分析LLM驱动

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

6

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP