这是一个用于对域执行主动外部侦察活动的模型上下文协议(MCP)服务器。此工具提供了一套简单的侦察功能,包括DNS枚举、子域发现、电子邮件安全分析和SSL证书检查。
这个项目作为我关于创建自己的MCP服务器教程的PoC示例在此处
[!警告] 这仅作为演示用途,并不适合生产环境。自行承担风险使用。仅运行您信任的MCP。尽管这是一个相对无害的工具,但它确实会运行操作系统命令。不要针对您没有权限的目标系统。
您的系统需要安装以下工具:
已提供一个用于暴力破解的子域词典,请添加到列表或替换为自定义词典。(注意目前存在非常长的词典限制)。
对于使用预构建服务器,请参考此处的说明:https://modelcontextprotocol.io/quickstart/user
curl -LsSf https://astral.sh/uv/install.sh | sh
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
用文本编辑器打开配置文件。将文件内容替换为以下内容:
{
"mcpServers": {
"external-recon": {
"command": "/ABSOLUTE/PATH/TO/PARENT/FOLDER/uv",
"args": [
"--directory",
"/ABSOLUTE/PATH/TO/PARENT/FOLDER/mcp-external-recon-server",
"run",
"external-recon.py"
]
}
}}
重新启动桌面版Claude 现在您应该在聊天栏中看到两个图标,一个锤子图标显示可用工具,一个连接图标显示定义的提示和所需输入(域名)
选择external-recon设置提示并提供目标域名,然后可以请求Claude执行外部侦察任务!
欢迎贡献!请随意提交拉取请求。
此工具仅供教育和授权测试目的使用。用户应确保他们有权测试目标系统。