Token导航 LogoToken导航TokenDH.com
Sec Seclists MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Seclists MCP

MCP Server

一个为安全测试、渗透测试和红队操作提供结构化访问SecLists词表的MCP服务器,支持搜索、浏览、预览和合并词表。

工具数

10

提示词数

0

GitHub Stars

0

资源数

0
安全JavaScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP服务器安全列表

![License: MIT](https://opensource.org/licenses/MIT) ![MCP](https://modelcontextprotocol.io) ![TypeScript](https://www.typescriptlang.org/) ](https://nodejs.org/)

概述

此MCP服务器为AI助手提供了对SecLists单词表的结构化访问,用于安全测试、渗透测试和红队操作。它支持搜索、浏览、预览和组合单词表,而无需将大量文件加载到内存中。

主要特点

  • 智能发现 -自动检测公共路径中的SecLists安装
  • 类别浏览 -按类别浏览单词表(发现、模糊、密码等)
  • 智能搜索 -按名称或关键字查找单词表
  • 预览模式 -查看单词表内容而不加载整个文件
  • 入场人数统计 -获取任何单词表的行数
  • 单词列表组合 -通过重复数据删除合并多个单词表
  • 自动安装 -从GitHub克隆安全列表(如果不存在)

安装

先决条件

  • Node.js 18+
  • npm或纱线
  • Git(用于SecLists安装)

安装MCP服务器

git clone https://github.com/schwarztim/sec-seclists-mcp.git
cd sec-seclists-mcp
npm install
npm run build

安装安全列表

MCP服务器会自动在公共位置搜索SecList:

  • /usr/share/seclists (Kali Linux默认设置)
  • /usr/share/wordlists/seclists
  • ~/SecLists
  • /opt/seclists

选项1:使用MCP工具

seclists_install

选项2:手动安装

git clone --depth 1 https://github.com/danielmiessler/SecLists.git ~/SecLists

选项3:包管理器(Kali/DDebian)

sudo apt install seclists

使用Claude Desktop进行配置

添加到您的Claude Desktop配置(~/.claude/claude_desktop_config.json):

{
  "mcpServers": {
    "seclists": {
      "command": "node",
      "args": ["/path/to/sec-seclists-mcp/dist/index.js"],
      "env": {
        "SECLISTS_PATH": "/usr/share/seclists"
      }
    }
  }
}

可用工具

seclists_status

检查SecLists安装状态和统计信息。

seclists_status

退货: 安装路径、单词表计数、总大小和类别计数。

______________________________________________________________________

seclists_install

安装SecLists或配置自定义路径。

seclists_install path="/custom/path"
参数类型说明
pathstring自定义安装路径(默认: ~/SecLists)

______________________________________________________________________

seclists_categories

列出所有带说明的SecList类别。

seclists_categories

退货: 所有带有描述、存在状态和单词表计数的类别。

______________________________________________________________________

seclists_list

列出可用的单词表,可选择按类别或模式过滤。

seclists_list category="Discovery/Web-Content" pattern="raft-*"
参数类型说明
categorystring要列出的类别(例如。, Discovery/Web-Content)
patternstring要过滤的Glob模式(例如。, *.txt, raft-*)

______________________________________________________________________

seclists_search

按名称或内容关键字搜索单词表。

seclists_search query="sqli" category="Fuzzing"
参数类型必填说明
querystring搜索查询
categorystring将搜索限制在特定类别

______________________________________________________________________

seclists_get

获取特定单词表的完整路径。

seclists_get name="rockyou.txt"
seclists_get name="Discovery/Web-Content/common.txt"
参数类型必填说明
namestring单词列表名称或相对路径

退货: 完整路径、相对路径、文件大小和条目计数。

______________________________________________________________________

seclists_preview

预览单词表内容,而不加载整个文件。

seclists_preview name="Discovery/Web-Content/common.txt" lines=50 offset=100
参数类型默认值说明
namestring-单词列表名称或路径(必填)
linesnumber20要预览的行数(最大值:100)
offsetnumber0起始行偏移量

______________________________________________________________________

seclists_count

统计单词表中的条目。

seclists_count name="Passwords/Leaked-Databases/rockyou.txt"
参数类型必填说明
namestring单词列表名称或路径

______________________________________________________________________

seclists_combine

使用可选的重复数据删除功能将多个单词表合并为一个。

seclists_combine wordlists=["list1.txt", "list2.txt"] dedupe=true output="/tmp/combined.txt"
参数类型默认值说明
wordlistsstring\[\]-单词表路径数组(必填)
dedupebooleantrue删除重复条目
outputstring-输出文件路径(如果未指定,则返回内容)

______________________________________________________________________

seclists_popular

列出流行/推荐的单词表及其描述。

seclists_popular category="Discovery"
参数类型说明
categorystring按类别前缀筛选

机密列表类别

类别描述
Discovery/DNSDNS枚举单词表(子域、区域传输)
Discovery/Web-Content常见目录、文件和备份工件
Discovery/Infrastructure网络和基础设施发现
Fuzzing/SQLiSQL注入有效负载(通用和特定于数据库)
Fuzzing/XSS跨站点脚本向量和多语言
Fuzzing/LFI本地文件包含有效载荷
Passwords/Common-Credentials常用的用户名/密码组合
Passwords/Leaked-Databases已知数据泄露的密码
Passwords/Default-Credentials各种系统的默认凭据
Usernames枚举的用户名单词表
Payloads攻击载荷和炮弹
Pattern-Matching敏感数据检测模式

热门单词列表

Web内容发现

单词列表条目描述
Discovery/Web-Content/raft-large-directories.txt~62k综合目录名
Discovery/Web-Content/raft-large-files.txt~37k综合文件名
Discovery/Web-Content/common.txt~4.6k常见web路径
Discovery/Web-Content/directory-list-2.3-medium.txt~220kDirBuster中等列表

DNS发现

单词列表条目描述
Discovery/DNS/subdomains-top1million-5000.txt5k前5000个子域名
Discovery/DNS/subdomains-top1million-20000.txt20k前20000个子域名
Discovery/DNS/subdomains-top1million-110000.txt110k排名前110000的子域

密码

单词列表条目描述
Passwords/Common-Credentials/10-million-password-list-top-1000.txt1k前1000个密码
Passwords/Common-Credentials/10-million-password-list-top-10000.txt10k前10000个密码
Passwords/Leaked-Databases/rockyou.txt~14MRockYou破解密码

模糊测试

单词列表描述
Fuzzing/SQLi/Generic-SQLi.txt通用SQL注入有效负载
Fuzzing/XSS/XSS-Bypass-Strings-BruteLogic.txtXSS过滤器旁路串
Fuzzing/LFI/LFI-Jhaddix.txt来自Jhaddix的LFI有效载荷

环境变量

变量描述默认值
SECLISTS_PATHSecLists安装的自定义路径自动检测到

示例工作流

Web应用程序测试

# Find relevant wordlists for web fuzzing
seclists_search query="web" category="Discovery"

# Preview a directory wordlist
seclists_preview name="Discovery/Web-Content/raft-large-directories.txt" lines=20

# Get the full path for use with other tools
seclists_get name="Discovery/Web-Content/common.txt"

密码审核

# List popular password wordlists
seclists_popular category="Passwords"

# Count entries in rockyou
seclists_count name="rockyou.txt"

# Combine multiple password lists
seclists_combine wordlists=["Passwords/Common-Credentials/10-million-password-list-top-1000.txt", "Passwords/Common-Credentials/best1050.txt"] dedupe=true

SQL注入测试

# Search for SQLi payloads
seclists_search query="sqli"

# Preview injection strings
seclists_preview name="Fuzzing/SQLi/Generic-SQLi.txt" lines=50

发展

# Install dependencies
npm install

# Build TypeScript
npm run build

# Run in development mode
npm run dev

# Run the server
npm start

安全考虑

此工具提供对安全测试单词表的访问。负责任地使用:

  • 仅用于您拥有或有明确授权进行测试的系统
  • 遵循负责任的披露做法
  • 遵守所有适用的法律法规
  • 一些单词表包含敏感内容(泄露的密码、利用有效载荷)

贡献

欢迎投稿!拜托:

  1. 克隆该仓库
  2. 创建要素分支
  3. 进行更改
  4. 提交拉取请求

许可证

MIT许可证-请参阅 许可证 文件以获取详细信息。

学分

相关项目

目录标签

目录标签

安全JavaScriptClaude安全测试本地部署渗透测试词表管理MCP协议红队工具

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

10

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP