返回市场
MCP_侦察

MCP_侦察

作者:sundayz-hunter5 星标更新:2025-06-02

项目介绍

MCP Recon

一个全面的模型上下文协议(MCP)服务器,用于网络安全侦察和分析。此工具包通过Python原生实现,为网络安全专业人员提供必要的侦察能力,遵循标准的网络安全侦察方法论。

🚀 功能

📊 1. 信息收集(被动侦察)

  • WHOIS 信息:域名注册和所有权详情
  • 域名历史:声誉和历史数据分析

🔍 2. DNS 分析(基础设施发现)

  • DNS 记录查询:全面的DNS枚举(A, AAAA, MX, NS, TXT, SPF, DMARC)
  • 反向DNS查询:IP到主机名解析
  • 被动子域枚举:通过crt.sh发现证书透明日志(隐蔽)
  • 主动子域枚举:使用subdomains.txt中的词典进行DNS暴力破解发现

🌐 3. 网络侦察(主动扫描)

  • IP 信息:地理位置、ISP和网络详情
  • 存活检查:HTTP/HTTPS连接性测试及响应分析
  • 端口扫描:高级Nmap集成,支持多种扫描模式

🔒 4. Web 应用分析(应用层)

  • TLS证书分析:SSL/TLS证书检查和验证
  • HTTP头部分析:安全头部评估和信息泄露检测
  • 技术检测:Web框架和技术指纹识别
  • URL提取:网页爬取和链接发现

-----------------------------------------------------

🛠 安装

预备条件

  • Python 3.10+
  • UV 包管理器(脚本自动安装)
  • Nmap(脚本自动安装)

快速安装

Windows (PowerShell)

.\install.ps1

Linux/macOS

chmod +x install.sh
./install.sh

Claude Desktop 配置

在您的Claude Desktop设置中添加以下配置以连接MCP Web侦察服务器:

Windows 配置

{
  "mcpServers": {
    "recon": {
      "command": "C:\\Users\\YOUR_USERNAME\\.local\\bin\\uv.exe",
      "args": [
        "--directory",
        "C:\\Users\\YOUR_USERNAME\\path\\to\\MCP_Recon",
        "run",
        "python",
        "main.py"
      ]
    }
  }
}

Linux/macOS 配置

{
  "mcpServers": {
    "recon": {
      "command": "/home/YOUR_USERNAME/.local/bin/uv",
      "args": [
        "--directory",
        "/home/YOUR_USERNAME/path/to/MCP_Recon",
        "run",
        "python",
        "main.py"
      ]
    }
  }
}

替换以下占位符:

  • YOUR_USERNAME 为您实际的用户名
  • path/to/MCP_Recon 为您克隆仓库的实际路径

配置文件位置:

  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

-----------------------------------------------------

🚀 使用

可用工具(遵循侦察方法论)

1. 信息收集(被动侦察)

  • whois_info - 获取WHOIS信息
  • domain_history - 检查域名声誉和历史

2. DNS 分析(基础设施发现)

  • dns_records - 获取所有DNS记录
  • reverse_dns - 执行反向DNS查询
  • subdomain_enum_passive - 通过证书透明度(crt.sh)被动发现子域
  • subdomain_enum_active - 使用DNS暴力破解主动枚举子域

3. 网络侦察(主动扫描)

  • ip_information - 获取综合IP信息
  • check_alive - 检查主机是否通过HTTP/HTTPS响应
  • port_scan - 使用Nmap进行高级端口扫描

4. Web 应用分析(应用层)

  • tls_certificate - 分析TLS证书
  • http_headers - 分析HTTP安全头部
  • detect_technologies - 检测Web技术
  • extract_urls - 从网页中提取URL

-----------------------------------------------------

🔧 词典

子域词典定制

您可以通过两种方式自定义子域枚举:

1. 编辑词典文件

修改项目根目录下的subdomains.txt文件以添加或移除子域:

www
api
admin
test
dev
staging
# 在此处添加您自定义的子域

2. 在Claude Desktop聊天中提供自定义词典

端口扫描选项

端口扫描器支持针对不同场景优化的各种模式:

  • "common":常见服务(21,22,23,25,53,80,443等)
  • "top100":最常见的100个端口(推荐用于初步侦察)
  • "top1000":最常见的1000个端口(全面发现)
  • "80,443,8080":特定端口(目标扫描)
  • "1-1000":端口范围(内部网络扫描)

-----------------------------------------------------

🏗 架构

项目结构

mcp-recon/
├── main.py                 # MCP服务器入口点,带有组织好的工具类别
├── subdomains.txt          # 默认子域词典(可定制)
├── tools/
│   ├── info_tools.py       # 信息收集实用工具(WHOIS,域名历史)
│   ├── dns_tools.py        # DNS和域名侦察
│   ├── network_tools.py    # 网络扫描和分析
│   └── web_tools.py        # Web应用分析
├── install.ps1            # Windows安装脚本
├── install.sh             # Linux/macOS安装脚本
├── pyproject.toml          # Python项目配置
└── README.md              # 此文档

-----------------------------------------------------

📝 许可证

本项目采用MIT许可证 - 查看LICENSE文件了解详情。

-----------------------------------------------------

⚠️ 免责声明

此工具仅适用于合法的安全研究、渗透测试和漏洞赏金活动。用户需确保在扫描或测试任何网络、系统或应用程序之前获得适当的授权。作者不对该工具的任何误用负责。

始终遵循负责任的信息披露实践,并尊重漏洞赏金计划中的范围限制。