一个全面的模型上下文协议(MCP)服务器列表,可用于漏洞赏金、渗透测试和信息安全研究。
此仓库作为安全专业人士的中央资源,他们希望在漏洞赏金狩猎、渗透测试和整体信息安全工作中利用MCP服务器。当道德和负责任地使用时,MCP服务器可以成为强大的安全研究工具。
| 服务器名称 | URL | 特性 | 安全用例 |
|---|---|---|---|
| 浏览器MCP | https://browsermcp.io | 基于浏览器的消息控制能力 | Web应用程序安全性测试,客户端漏洞研究 |
| Burp MCP服务器 | https://portswigger.net/bappstore/9952290f04ed4f628e624d0aa9dccebc | Burp Suite扩展,消息控制协议功能 | 增强的Web安全测试,API安全评估,请求操作 |
| CLI MCP服务器 | https://github.com/MladenSU/cli-mcp-server | 带有安全执行和可定制安全策略的命令行界面 | 控制CLI访问以进行安全测试,安全命令执行 |
| GitHub MCP服务器 | https://github.com/github/github-mcp-server | GitHub官方的MCP服务器用于仓库管理 | 代码安全扫描,仓库漏洞评估,安全工作流自动化 |
| 安全MCP | https://github.com/StanLeyJ03/mcp-for-security | 针对流行安全工具如SQLMap、FFUF、NMAP、Masscan的MCP服务器集合 | 综合安全测试,渗透测试工作流程 |
| BurpMCP | https[://github.com/swgee/BurpMCP | Burp Suite扩展,带有MCP服务器 | 增强的应用程序安全测试,漏洞研究,AI辅助的漏洞赏金狩猎 |
| MCP检查器 | https://github.com/modelcontextprotocol/inspector | 用于MCP服务器的可视化测试工具 | 调试MCP服务器实现,测试安全场景 |
| 安全运营MCP | https://github.com/securityfortech/secops-mcp | 全能的安全测试工具箱 | 渗透测试,漏洞赏金狩猎,通过单一MCP接口进行威胁狩猎 |
| CVE搜索MCP | https://github.com/roadwy/cve-search_mcp | 查询CVE搜索API的MCP服务器 | 对CVE数据库的全面访问,威胁情报 |
| MCP侦察 | https://github.com/nickpending/mcp-recon | 由httpx和asnmap驱动的对话式侦察界面 | 安全侦察,攻击面发现 |
| 示例MCP | https://example.com/mcp | 代码分析,漏洞检测 | 查找代码漏洞,分析安全模式 |
| 安全MCP | https://security-mcp.example.com | 威胁建模,漏洞生成 | 渗透测试辅助,漏洞研究 |
如果您知道任何其他有用的MCP服务器用于安全研究:
本仓库列出的所有服务器仅应用于合法的安全研究,并且必须获得适当的授权并遵守适用的法律和法规。本仓库不支持使用这些工具进行任何恶意或未经授权的活动。
本仓库维护者不对这些工具的使用方式负责。在进行任何安全测试之前,请确保您已获得适当的授权。
本项目根据MIT许可证发布 - 请参阅LICENSE文件了解详细信息。