由ADEO网络安全服务开发
这是一个提供对Shodan和VirusTotal API访问的模型上下文协议(MCP)服务器,用于全面的安全分析和威胁情报。该服务器由ADEO网络安全服务开发和维护,使网络安全分析师能够通过一系列工具和提示模板执行网络情报操作,包括主机信息查询、DNS操作、漏洞分析、网络扫描和警报管理。
ADEO网络安全服务专注于为网络安全专业人士提供先进的安全解决方案和工具。此ADEO CTI MCP服务器是我们致力于通过创新工具和与行业领先的安全数据源集成来增强网络安全能力的一部分。
ip(必需):要查询的IP地址history(可选):包含历史信息minify(可选):仅返回基本主机信息@shodan host-info ip="8.8.8.8" history=true
dns-lookup
hostnames(必需):要解析的主机名逗号分隔列表@shodan dns-lookup hostnames="google.com,facebook.com"
reverse-dns
ips(必需):IP地址逗号分隔列表@shodan reverse-dns ips="8. 8. 8. 8,1. 1. 1. 1"
domain-info
domain(必需):要查询的域名@shodan domain-info domain="example.com"
search-host
query(必需):Shodan搜索查询facets(可选):摘要信息属性的逗号分隔列表page(可选):结果页码@shodan search-host query="apache country:DE" facets="org,port"
search-host-count
query(必需):Shodan搜索查询facets(可选):逗号分隔的筛选器列表@shodan search-host-count query="product:nginx"
list-search-facets
list-search-filters
search-tokens
query(必需):要分析的Shodan搜索查询@shodan search-tokens query="apache port:80 country:DE"
list-ports
list-protocols
request-scan
ips(必需):IP或网络CIDR表示法的逗号分隔列表@shodan request-scan ips="192.168.1.0/24"
get-scan-status
id(必需):唯一的扫描ID@shodan get-scan-status id="SCAN_ID"
list-scans
list-triggers
create-alert
name(必需):警报名称filters(必需):警报过滤器expires(可选):过期时间(秒)@shodan create-alert name="My Alert" filters={"ip":["8.8.8.8"],"port":[80,443]}
get-alert-info
id(必需):警报ID@shodan get-alert-info id="ALERT_ID"
delete-alert
id(必需):要删除的警报IDedit-alert
id(必需):警报IDname(可选):新的警报名称filters(可选):更新的过滤器list-alerts
list-queries
page(可选):结果页码sort(可选):按“投票”或“时间戳”排序order(可选):“asc”或“desc”search-queries
query(必需):搜索词page(可选):页码list-query-tags
size(可选):要返回的标签数量get-profile
get-api-info
get-billing
get-http-headers
get-my-ip
cve-lookup
cve(必需):CVE ID(例如,CVE-2021-44228)@shodan cve-lookup cve="CVE-2021-44228"
cpe-vuln-search
cpe(必需):CPE 2.3字符串minCvss(可选):最小CVSS分数maxResults(可选):结果限制@shodan cpe-vuln-search cpe="cpe:2.3:a:apache:log4j:2.14.1:*:*:*:*:*:*:*" minCvss=7.0
url(必需):目标URL@shodan virustotal-url-analysis url="https://example.com"
hash(必需):MD5/SHA-1/SHA-256哈希值@shodan virustotal-file-analysis hash="a94a8fe5ccb19ba61c4c0873d391e987982fbbd3"
ip(必需):目标IP地址@shodan virustotal-ip-analysis ip="8.8.8.8"
domain(必需):目标域名@shodan virustotal-domain-analysis domain="example.com"
服务器提供了一组智能提示,用于全面的网络安全分析工作流程:
asset-discoverytarget(必需):要分析的域名、IP地址或组织名称depth(可选):侦察深度(“基础”或“综合”)@shodan asset-discovery target=example.com depth=comprehensive
vulnerability-assessmenttarget_type(必需):要分析的目标类型(“主机”、“域名”、“CPE”、“CVE”)target(必需):目标标识符(IP、域名、CPE字符串或CVE ID)severity_threshold(可选):最低严重性阈值(“全部”、“中”、“高”、“关键”)include_vt_analysis(可选):是否包含VirusTotal安全分析(“是”或“否”)@shodan vulnerability-assessment target_type=host target=192.168.1.1 severity_threshold=high
internet-searchsearch_type(必需):搜索类型(“服务”、“产品”、“漏洞”、“组织”、“自定义”)query(必需):搜索词或Shodan查询字符串filters(可选):附加的Shodan过滤器@shodan internet-search search_type=product query="nginx" filters="country:US port:443"
network-monitoringtarget(必需):要监控的IP、网络范围或域名monitor_type(必需):要监控的变化类型(“新服务”、“漏洞”、“证书”、“自定义”)notification_threshold(可选):通知的最低严重性(“全部”、“高”、“关键”)@shodan network-monitoring target=192.168.0.0/24 monitor_type=vulnerability notification_threshold=high
ics-analysistarget_type(必需):要分析的目标类型(“IP”、“网络”、“产品”、“国家”)target(必需):目标标识符(IP、网络范围、产品名称或国家代码)protocol(可选):要关注的具体协议@shodan ics-analysis target_type=country target=US protocol=modbus
dns-intelligencetarget_type(必需):要分析的目标类型(“域名”、“IP”、“主机名”)target(必需):要分析的域名、IP地址或主机名include_history(可选):是否包含历史信息(“是”或“否”)include_vt_analysis(可选):是否包含VirusTotal安全分析(“是”或“否”)@shodan dns-intelligence target_type=domain target=example.com include_vt_analysis=yes
service-exposureservice_type(必需):服务类型(“数据库”、“网络摄像头”、“工业”、“远程访问”、“自定义”)target_scope(必需):分析范围(“全球”、“国家”、“组织”、“IP范围”)target(可选):基于范围的目标值custom_query(可选):针对“自定义”服务类型的自定义查询include_vt_analysis(可选):是否包含VirusTotal分析(“是”或“否”)@shodan service-exposure service_type=database target_scope=country target=US
account-statusinfo_type(必需):要检索的信息类型(“个人资料”、“API”、“使用情况”、“全部”)@shodan account-status info_type=all
scan-managementaction(必需):要执行的扫描操作(“启动”、“检查”、“列出”)target(可选):要扫描的目标IP或网络(逗号分隔)scan_id(可选):检查状态的扫描ID@shodan scan-management action=initiate target=192.168.1.0/24
search-analyticsaction(必需):分析类型(“分析查询”、“探索筛选器”、“检查过滤器”、“保存的查询”)query(可选):要分析的查询(对于“分析查询”操作)@shodan search-analytics action=analyze-query query="apache country:DE port:443"
vulnerability-huntingvuln_type(必需):要寻找的漏洞类型(“CVE”、“产品”、“服务”、“自定义”)target(必需):漏洞目标(CVE ID、产品名称、服务类型)scope(可选):搜索范围(“全球”、“区域”、“行业”)scope_value(可选):范围值(国家、行业)@shodan vulnerability-hunting vuln_type=cve target=CVE-2021-44228 scope=regional scope_value=US
malware-analysistarget_type(必需):要分析的目标类型(“文件”或“URL”)target(必需):要分析的文件哈希值(MD5/SHA1/SHA256)或URL