BeEF XSS MCP服务器
一种模型上下文协议(MCP)服务器,提供对以下内容的编程访问 BeEF(浏览器开发框架) REST API。该服务器使AI助手和其他MCP客户端能够与BeEF进行交互,以进行授权的安全测试和渗透测试工作流程。
概述
BeEF是一个专注于web浏览器开发的渗透测试工具。此MCP服务器通过标准化接口公开BeEF的功能,使安全专业人员能够:
- 管理挂接的浏览器和会话
- 针对目标执行命令模块
- 为钓鱼模拟配置DNS规则
- 为自动化测试设置自动运行规则
- 监控网络发现结果
先决条件
- v18或更高版本
- 牛肉 已安装并正在运行
- 访问BeEF REST API(通常在端口3000上)
安装
# Clone the repository
git clone https://github.com/schwarztim/sec-beef-xss-mcp.git
cd sec-beef-xss-mcp
# Install dependencies
npm install
# Build the project
npm run build配置
服务器需要以下环境变量:
| 变量 | 描述 | 默认值 |
|---|---|---|
BEEF_URL | BeEF服务器URL | http://127.0.0.1:3000 |
BEEF_USERNAME | BeEF管理员用户名 | beef |
BEEF_PASSWORD | BeEF管理员密码 | beef |
Claude桌面配置
添加到您的Claude桌面配置(~/.config/claude/claude_desktop_config.json 在Linux或 ~/Library/Application Support/Claude/claude_desktop_config.json 在macOS上):
{
"mcpServers": {
"beef-xss": {
"command": "node",
"args": ["/path/to/sec-beef-xss-mcp/dist/index.js"],
"env": {
"BEEF_URL": "http://127.0.0.1:3000",
"BEEF_USERNAME": "beef",
"BEEF_PASSWORD": "your-password"
}
}
}
}可用工具
连接和状态
| 工具 | 说明 |
|---|---|
beef_status | 检查BeEF服务器连接和身份验证状态 |
钩子管理
| 工具 | 说明 |
|---|---|
beef_hooks | 列出所有挂接的浏览器(在线/离线/所有) |
beef_hook_info | 获取特定挂钩浏览器的详细信息 |
beef_logs | 检索日志(全局或每个会话) |
模块执行
| 工具 | 说明 |
|---|---|
beef_modules | 列出可用的命令模块(可选择按类别筛选) |
beef_module_info | 获取详细的模块信息和参数 |
beef_execute | 对挂接的浏览器执行模块 |
beef_command_result | 获取以前执行的命令的结果 |
beef_execute_multi_browser | 针对多个浏览器执行模块 |
beef_execute_multi_module | 对一个浏览器执行多个模块 |
DNS管理
| 工具 | 说明 |
|---|---|
beef_dns_rules | 列出所有DNS规则 |
beef_dns_rule_info | 获取特定DNS规则的详细信息 |
beef_dns_add_rule | 添加新的DNS规则(a、AAAA、CNAME、MX、NS、SOA、TXT) |
beef_dns_delete_rule | 删除DNS规则 |
自动化
| 工具 | 说明 |
|---|---|
beef_autorun_rules | 列出自动运行规则 |
beef_autorun_add | 添加自动运行规则以自动执行模块 |
beef_network_hosts | 获取已发现的网络主机 |
使用示例
检查服务器状态
Use beef_status to verify connection to BeEF server列出在线挂钩浏览器
Use beef_hooks with status="online" to see active sessions执行模块
1. Use beef_modules to find the module ID
2. Use beef_module_info to see required parameters
3. Use beef_execute with session ID, module ID, and options
4. Use beef_command_result to retrieve the output安全通知
此工具仅用于授权的安全测试。
- 仅在您拥有或有明确书面许可进行测试的系统上使用
- BeEF和这个MCP服务器是渗透测试工具
- 未经授权的使用可能违反计算机犯罪法
- 始终遵循负责任的披露做法
发展
# Run in development mode
npm run dev
# Build for production
npm run build
# Start the server
npm start许可证
MIT许可证-请参阅 许可证 文件以获取详细信息。
相关项目
贡献
欢迎投稿!请确保所有更改保持与BeEF REST API的兼容性,并遵循MCP规范。
- 克隆该仓库
- 创建要素分支
- 提交拉取请求
免责声明
此软件仅用于教育和授权的安全测试目的。作者不对该工具造成的任何误用或损坏负责。在进行安全评估之前,始终获得适当的授权。
