Token导航 LogoToken导航TokenDH.com
Sec Beef Xss MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Beef Xss MCP

MCP Server

一个提供对BeEF(浏览器利用框架)REST API程序化访问的MCP服务器,适用于授权安全测试和渗透测试工作流。

工具数

17

提示词数

0

GitHub Stars

0

资源数

0
安全JavaScriptClaude渗透测试Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

BeEF XSS MCP服务器

一种模型上下文协议(MCP)服务器,提供对以下内容的编程访问 BeEF(浏览器开发框架) REST API。该服务器使AI助手和其他MCP客户端能够与BeEF进行交互,以进行授权的安全测试和渗透测试工作流程。

概述

BeEF是一个专注于web浏览器开发的渗透测试工具。此MCP服务器通过标准化接口公开BeEF的功能,使安全专业人员能够:

  • 管理挂接的浏览器和会话
  • 针对目标执行命令模块
  • 为钓鱼模拟配置DNS规则
  • 为自动化测试设置自动运行规则
  • 监控网络发现结果

先决条件

  • v18或更高版本
  • 牛肉 已安装并正在运行
  • 访问BeEF REST API(通常在端口3000上)

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-beef-xss-mcp.git
cd sec-beef-xss-mcp

# Install dependencies
npm install

# Build the project
npm run build

配置

服务器需要以下环境变量:

变量描述默认值
BEEF_URLBeEF服务器URLhttp://127.0.0.1:3000
BEEF_USERNAMEBeEF管理员用户名beef
BEEF_PASSWORDBeEF管理员密码beef

Claude桌面配置

添加到您的Claude桌面配置(~/.config/claude/claude_desktop_config.json 在Linux或 ~/Library/Application Support/Claude/claude_desktop_config.json 在macOS上):

{
  "mcpServers": {
    "beef-xss": {
      "command": "node",
      "args": ["/path/to/sec-beef-xss-mcp/dist/index.js"],
      "env": {
        "BEEF_URL": "http://127.0.0.1:3000",
        "BEEF_USERNAME": "beef",
        "BEEF_PASSWORD": "your-password"
      }
    }
  }
}

可用工具

连接和状态

工具说明
beef_status检查BeEF服务器连接和身份验证状态

钩子管理

工具说明
beef_hooks列出所有挂接的浏览器(在线/离线/所有)
beef_hook_info获取特定挂钩浏览器的详细信息
beef_logs检索日志(全局或每个会话)

模块执行

工具说明
beef_modules列出可用的命令模块(可选择按类别筛选)
beef_module_info获取详细的模块信息和参数
beef_execute对挂接的浏览器执行模块
beef_command_result获取以前执行的命令的结果
beef_execute_multi_browser针对多个浏览器执行模块
beef_execute_multi_module对一个浏览器执行多个模块

DNS管理

工具说明
beef_dns_rules列出所有DNS规则
beef_dns_rule_info获取特定DNS规则的详细信息
beef_dns_add_rule添加新的DNS规则(a、AAAA、CNAME、MX、NS、SOA、TXT)
beef_dns_delete_rule删除DNS规则

自动化

工具说明
beef_autorun_rules列出自动运行规则
beef_autorun_add添加自动运行规则以自动执行模块
beef_network_hosts获取已发现的网络主机

使用示例

检查服务器状态

Use beef_status to verify connection to BeEF server

列出在线挂钩浏览器

Use beef_hooks with status="online" to see active sessions

执行模块

1. Use beef_modules to find the module ID
2. Use beef_module_info to see required parameters
3. Use beef_execute with session ID, module ID, and options
4. Use beef_command_result to retrieve the output

安全通知

此工具仅用于授权的安全测试。

  • 仅在您拥有或有明确书面许可进行测试的系统上使用
  • BeEF和这个MCP服务器是渗透测试工具
  • 未经授权的使用可能违反计算机犯罪法
  • 始终遵循负责任的披露做法

发展

# Run in development mode
npm run dev

# Build for production
npm run build

# Start the server
npm start

许可证

MIT许可证-请参阅 许可证 文件以获取详细信息。

相关项目

贡献

欢迎投稿!请确保所有更改保持与BeEF REST API的兼容性,并遵循MCP规范。

  1. 克隆该仓库
  2. 创建要素分支
  3. 提交拉取请求

免责声明

此软件仅用于教育和授权的安全测试目的。作者不对该工具造成的任何误用或损坏负责。在进行安全评估之前,始终获得适当的授权。

目录标签

目录标签

安全JavaScriptClaude渗透测试安全测试本地部署浏览器利用MCP服务器自动化测试

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

17

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP