Token导航 LogoToken导航TokenDH.com
Sec Dirb MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Dirb MCP

MCP Server

一个通过SSH连接到Kali Linux机器运行DIRB网页内容扫描的模型上下文协议(MCP)服务器,提供多种字典扫描功能和安全测试工具。

工具数

7

提示词数

0

GitHub Stars

0

资源数

0
安全漏洞检测JavaScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

DIRB MCP服务器

提供运行工具的模型上下文协议(MCP)服务器 DIRB web内容通过SSH扫描到Kali Linux机器。

DIRB是一个基于字典的web内容扫描程序,通过对web服务器发起字典攻击并分析响应来发现隐藏的目录和文件。

特性

  • 目录扫描:发现web服务器上的隐藏目录和文件
  • 多个单词列表:支持20多个内置单词表,包括特定于漏洞的单词表
  • 身份验证支持:HTTP基本身份验证和代理身份验证
  • 代理集成:通过Burp Suite、OWASP ZAP或其他代理进行路由扫描
  • 技术特定扫描:针对Apache、IIS、Tomcat、SharePoint等的目标单词表
  • 完整DIRB选项:访问所有DIRB命令行功能

先决条件

  • Kali Linux 安装了DIRB的机器(可通过SSH访问)
  • 基于SSH密钥的身份验证 配置到Kali机器
  • Node.js 运行MCP服务器的机器上的18+

安装

git clone https://github.com/schwarztim/sec-dirb-mcp.git
cd sec-dirb-mcp
npm install
npm run build

配置

设置环境变量以配置SSH连接:

变量描述默认值
KALI_SSH_HOSTKali Linux主机名或IPkali
KALI_SSH_USERSSH用户名(使用SSH配置)
KALI_SSH_PORTSSH端口22
DIRB_WORDLIST_PATH默认单词表路径/usr/share/dirb/wordlists/common.txt

SSH配置

为了实现无缝连接,请配置您的 ~/.ssh/config:

Host kali
    HostName 192.168.1.100
    User kali
    IdentityFile ~/.ssh/id_rsa

MCP客户端配置

克劳德桌面版

添加到您的Claude Desktop配置(~/.config/claude/claude_desktop_config.json 在Linux或 ~/Library/Application Support/Claude/claude_desktop_config.json 在macOS上):

{
  "mcpServers": {
    "dirb": {
      "command": "node",
      "args": ["/path/to/sec-dirb-mcp/dist/index.js"],
      "env": {
        "KALI_SSH_HOST": "kali",
        "KALI_SSH_USER": "kali"
      }
    }
  }
}

Claude 代码命令行界面

添加到用户MCP配置(~/.claude/user-mcps.json):

{
  "mcpServers": {
    "dirb": {
      "command": "node",
      "args": ["/path/to/sec-dirb-mcp/dist/index.js"],
      "env": {
        "KALI_SSH_HOST": "kali"
      }
    }
  }
}

可用工具

dirb_scan

对目标URL进行标准目录扫描。

Parameters:
- url (required): Target URL (e.g., http://example.com)
- wordlist: Wordlist name or path (default: common)
- extensions: File extensions to append (e.g., ".php,.html,.bak")
- recursive: Enable recursive scanning (default: true)
- delay: Delay in ms between requests
- caseInsensitive: Case-insensitive search
- ignoreCode: HTTP status code to ignore
- timeout: Scan timeout in seconds (default: 300)

dirb_scan_auth

使用HTTP基本身份验证进行扫描。

Parameters:
- url (required): Target URL
- username (required): HTTP Basic Auth username
- password (required): HTTP Basic Auth password
- wordlist, extensions, timeout: Same as dirb_scan

dirb_scan_proxy

通过代理进行扫描(例如,Burp Suite)。

Parameters:
- url (required): Target URL
- proxy (required): Proxy address (e.g., "127.0.0.1:8080")
- proxyAuth: Proxy authentication (username:password)
- wordlist, extensions, timeout: Same as dirb_scan

dirb_vuln_scan

使用特定技术的单词表进行以漏洞为重点的扫描。

Parameters:
- url (required): Target URL
- technology (required): Target technology
  Options: apache, iis, tomcat, weblogic, frontpage, netware, cgis, sap, sharepoint
- extensions, delay, timeout: Same as dirb_scan

dirb_scan_custom

高级扫描,可完全控制所有DIRB选项。

Parameters:
- All parameters from other tools, plus:
- cookie: Cookie string for requests
- userAgent: Custom User-Agent
- showLocation: Show Location header
- noEndingSlash: Don't force ending slash
- silentMode: Don't show tested words
- showNotFound: Show NOT_FOUND pages
- noWarnings: Don't stop on warnings
- customHeader: Custom HTTP header
- clientCert: Client certificate path
- fineTuning404: Fine tuning of 404 detection

dirb_list_wordlists

列出所有可用的预设单词表。

dirb_check_status

检查SSH连接和DIRB安装状态。

单词列表

将军

  • common -标准通用目录名
  • big -大型综合单词表
  • small -使用常用名称快速扫描

特定漏洞

  • vulns_apache -Apache漏洞
  • vulns_iis -IIS漏洞
  • vulns_tomcat -Tomcat路径
  • vulns_weblogic -WebLogic路径
  • vulns_frontpage -FrontPage路径
  • vulns_sharepoint -SharePoint路径
  • vulns_cgis -常见CGI漏洞
  • vulns_sap -SAP路径
  • vulns_netware -NetWare路径

特定语言的

  • catala, euskera, spanish

使用示例

基本扫描

"Scan http://target.local for directories"

使用扩展进行扫描

"Scan http://target.local looking for .php, .html, and .bak files"

漏洞扫描

"Run an Apache vulnerability scan against http://target.local"

经过身份验证的扫描

"Scan http://target.local with username admin and password secret123"

代理扫描

"Scan http://target.local through Burp proxy at 127.0.0.1:8080"

安全考虑

  • 授权:只有您有明确权限测试的扫描系统
  • 速率限制:使用 delay 避免压倒性目标的参数
  • 代理使用情况:通过代理进行交通检查和证据收集
  • 凭证:避免硬编码凭证;使用环境变量

故障排除

SSH连接问题

  1. 手动测试SSH:
   ssh kali "echo hello"
  1. 验证是否添加了SSH密钥:
   ssh-add -l
  1. 检查SSH配置权限:
   chmod 600 ~/.ssh/config
   chmod 700 ~/.ssh

找不到DIRB

在Kali Linux上安装DIRB:

sudo apt update && sudo apt install dirb

超时问题

增加大型单词表或慢速网络的超时参数:

timeout: 600  # 10 minutes

许可证

MIT许可证-请参阅 许可证 文件。

贡献

欢迎投稿!请随时提交拉取请求。

免责声明

此工具仅用于授权的安全测试。未经授权访问计算机系统是非法的。在扫描任何系统之前,始终获得适当的授权。

目录标签

目录标签

安全漏洞检测JavaScriptClaude网络安全本地部署渗透测试目录扫描字典攻击

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP