返回市场
漏洞赏金MCP

漏洞赏金MCP

作者:rootThatBox10 星标更新:2025-05-12

项目介绍

BugbountiesMCP

一个全面的模型上下文协议(MCP)服务器列表,可用于漏洞赏金、渗透测试和信息安全研究。

目的

此仓库作为安全专业人士的中央资源,他们希望在漏洞赏金狩猎、渗透测试和整体信息安全工作中利用MCP服务器。当道德和负责任地使用时,MCP服务器可以成为强大的安全研究工具。

MCP服务器列表

服务器名称URL特性安全用例
浏览器MCPhttps://browsermcp.io基于浏览器的消息控制能力Web应用程序安全性测试,客户端漏洞研究
Burp MCP服务器https://portswigger.net/bappstore/9952290f04ed4f628e624d0aa9dccebcBurp Suite扩展,消息控制协议功能增强的Web安全测试,API安全评估,请求操作
CLI MCP服务器https://github.com/MladenSU/cli-mcp-server带有安全执行和可定制安全策略的命令行界面控制CLI访问以进行安全测试,安全命令执行
GitHub MCP服务器https://github.com/github/github-mcp-serverGitHub官方的MCP服务器用于仓库管理代码安全扫描,仓库漏洞评估,安全工作流自动化
安全MCPhttps://github.com/StanLeyJ03/mcp-for-security针对流行安全工具如SQLMap、FFUF、NMAP、Masscan的MCP服务器集合综合安全测试,渗透测试工作流程
BurpMCPhttps[://github.com/swgee/BurpMCPBurp Suite扩展,带有MCP服务器增强的应用程序安全测试,漏洞研究,AI辅助的漏洞赏金狩猎
MCP检查器https://github.com/modelcontextprotocol/inspector用于MCP服务器的可视化测试工具调试MCP服务器实现,测试安全场景
安全运营MCPhttps://github.com/securityfortech/secops-mcp全能的安全测试工具箱渗透测试,漏洞赏金狩猎,通过单一MCP接口进行威胁狩猎
CVE搜索MCPhttps://github.com/roadwy/cve-search_mcp查询CVE搜索API的MCP服务器对CVE数据库的全面访问,威胁情报
MCP侦察https://github.com/nickpending/mcp-recon由httpx和asnmap驱动的对话式侦察界面安全侦察,攻击面发现
示例MCPhttps://example.com/mcp代码分析,漏洞检测查找代码漏洞,分析安全模式
安全MCPhttps://security-mcp.example.com威胁建模,漏洞生成渗透测试辅助,漏洞研究

如何贡献

如果您知道任何其他有用的MCP服务器用于安全研究:

  1. 分叉此仓库
  2. 将服务器详情添加到列表中
  3. 提交包含服务器功能简要描述的拉取请求

道德准则

本仓库列出的所有服务器仅应用于合法的安全研究,并且必须获得适当的授权并遵守适用的法律和法规。本仓库不支持使用这些工具进行任何恶意或未经授权的活动。

免责声明

本仓库维护者不对这些工具的使用方式负责。在进行任何安全测试之前,请确保您已获得适当的授权。

许可证

本项目根据MIT许可证发布 - 请参阅LICENSE文件了解详细信息。

资源

MCP开发工具

  • MCP检查器: 用于调试MCP服务器的可视化测试工具
  • MMCP工具: 与MCP服务器交互的命令行界面

漏洞赏金平台