httpx MCP服务器
一种模型上下文协议(MCP)服务器,为AI助手提供访问 ProjectDiscovery的httpx -一个用于网络侦察的快速多用途HTTP工具包。
概述
此MCP服务器使AI助手能够通过与远程Kali Linux系统的安全SSH连接执行HTTP探测和web服务器侦察。它将httpx的强大功能打包成结构化、易于使用的工具,用于发现实时web服务器、检测技术和收集HTTP响应数据。
特性
- HTTP探测 -从主机或URL列表中发现实时web服务器
- 技术检测 -使用Wappalyzer指纹识别CMS、框架和web技术
- 状态代码筛选 -按HTTP状态代码筛选响应
- 标题提取 -提取页面标题以快速分类
- 电脑屏幕截图工具 -对网页进行可视化截图
- CDN检测 -识别CDN提供商和WAF保护
- TLS指纹识别 -用于识别TLS配置的JARM指纹
- 收藏夹散列 -计算应用程序标识的favicon mmh3哈希值
- 路径探测 -检查多台主机上的特定端点
工具
| 工具 | 说明 |
|---|---|
httpx_probe | 探测HTTP/HTTPS服务器的可用性和基本信息 |
httpx_tech_detect | 使用Wappalyzer指纹检测网络技术 |
httpx_status_filter | 按HTTP状态代码筛选响应 |
httpx_title | 从web服务器提取页面标题 |
httpx_screenshot | 捕获网页截图 |
httpx_cdn_detect | 检测CDN/WAF保护 |
httpx_fingerprint | 高级指纹识别(JARM、favicon哈希) |
httpx_full_scan | 使用所有主要探头进行全面扫描 |
httpx_path_probe | 探测跨多个主机的特定路径 |
httpx_custom | 使用自定义标志运行httpx |
先决条件
- Node.js 18+
- SSH访问安装了httpx的系统
- ProjectDiscovery httpx 远程系统上的二进制文件
安装
# Clone the repository
git clone https://github.com/schwarztim/sec-httpx-mcp.git
cd sec-httpx-mcp
# Install dependencies
npm install
# Build
npm run build配置
服务器使用环境变量进行配置:
| 变量 | 描述 | 默认值 |
|---|---|---|
HTTPX_SSH_HOST | SSH主机别名或地址 | kali |
HTTPX_TIMEOUT | 命令超时(毫秒) | 300000 (5分钟) |
HTTPX_BINARY | 远程httpx二进制文件的路径 | ~/bin/httpx-pd |
SSH设置
确保为远程主机配置了基于SSH密钥的身份验证:
# Add to ~/.ssh/config
Host kali
HostName your-kali-host
User your-username
IdentityFile ~/.ssh/your-key使用Claude Desktop
添加到您的Claude Desktop配置(~/.claude/user-mcps.json 或Claude桌面配置):
{
"mcpServers": {
"httpx": {
"command": "node",
"args": ["/path/to/sec-httpx-mcp/dist/index.js"],
"env": {
"HTTPX_SSH_HOST": "kali",
"HTTPX_BINARY": "~/bin/httpx-pd"
}
}
}
}示例用法
探测HTTP服务器
Probe these hosts for live web servers:
- example.com
- test.example.org
- 192.168.1.100技术检测
Detect technologies on https://example.com查找管理面板
Check these hosts for /admin, /login, and /dashboard endpoints:
- https://app1.example.com
- https://app2.example.comCDN检测
Check if example.com is behind a CDN安全考虑
- 此工具通过SSH在远程系统上执行命令
- 仅在您有权测试的系统和目标上使用
- 远程系统应得到妥善保护
- 考虑扫描主机的网络隔离
许可证
MIT许可证-请参阅 许可证 了解详情。
