返回市场
MCP-海德拉

MCP-海德拉

作者:HappyHackingSpace9 星标更新:2025-06-13

项目介绍

HydraΜCP — 模型上下文协议 (MCP) 渗透测试工具包

⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠿⠿⠿⠿⠿⢿⣿⣿⣿⣿⣿
⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠿⣿⣿⠟⠙⠻⠿⠋⠙⠻⠷⠄⠀⠀⠀⠀⠀⠀⢸⣿
⣿⣿⣿⣿⣿⣿⠿⢿⠿⠋⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢠⣾⣿⣿⣿
⣿⣿⣿⣿⣿⡿⠀⠀⠀⠀⠀⢀⣀⣤⣴⣶⣾⣿⣿⣿⣿⣿⣇⡀⠀⠈⠻⠿⣿⣿
⣿⣿⣿⠉⠉⠀⠀⠀⠀⣠⣶⣿⣿⣿⣿⣿⣿⣿⣿⢿⣿⣿⣿⣿⣿⣷⣶⣶⣿⣿
⣿⠿⠟⠀⠀⠀⢀⣠⣾⣿⡿⠻⠿⠟⠙⠿⠟⠻⣿⡆⠈⠻⣿⣿⣿⣿⣿⣿⣿⣿
⣿⠀⠀⠀⠀⢀⣾⠏⠈⠉⠀⠀⠀⠀⠀⠀⠀⠀⠀⠁⠀⠀⠈⠻⣿⣿⣿⣿⣿⣿
⣿⠀⠀⠀⠀⠈⠁⠀⠀⠀⠀⣠⣤⣶⣶⣶⣶⣦⡄⠀⠀⠀⠀⠀⠈⠻⣿⣿⣿⣿
⣿⠀⠀⠀⠀⠀⠀⠀⠀⣠⣾⣿⣿⣿⣿⣿⣿⣿⣦⡀⠀⣾⣿⣿⣆⣤⣾⣿⣿⣿
⣿⠀h⠀⠀⠀⠀⠀⠀⠘⠛⠛⠻⣿⣿⣿⣿⣿⣿⣿⣿⣦⠈⣻⣿⣿⣿⣿⣿⣿⣿
⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠈⠉⢻⣿⣿⡿⠿⠿⠿⢿⣿⣿⣿⣿⣿⣿⣿⣿
⣿⠀⠀⠀⠀⢀⣠⣤⣤⣤⣄⣀⠀⠀⠈⠛⠹⣿⠷⣄⠀⠀⠀⠀⠉⠉⠉⣹⣿⣿
⣿⠀⠀⢀⣾⣿⣿⣿⣿⣿⣿⣿⣷⣤⣀⠀⠀⠀⠀⠀⠀⠀⠀⢀⣴⣶⣶⣿⣿⣿
⣿⠀⢀⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⣶⣶⣶⣶⣆⡀⠀⠈⠻⠿⣿⣿⣿
⣿⣤⣼⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣶⣶⣿⣿⣿

一个轻量级且可扩展的网络安全工具包,通过模型上下文协议 (MCP) 将AI助手连接到安全工具,使AI辅助的安全研究、扫描和分析成为可能。

示例 - Sqlmap

Nmap

nmap

Sqlmap

sqlmap

Holehe

holehe

Ocr2Text

ocr2text

Sherlock

Sherlock

安装

构建Docker镜像

git clone https://github.com/happyhackingspace/mcp-hydra.git
cd mcp-hydra
docker build -t hydramcp .

使用

编辑你的 claude_desktop_config.json

{
  "mcpServers": {
    "hydramcp": {
      "command": "docker",
      "args": ["run", "--rm", "-i","--name","hydramcp", "hydramcp"]
    }
  }
}

或者在VSCode中使用Copilot

mkdir -p .vscode
cd .vscode
touch mcp.json
```json
{
    "servers": {
        "hydramcp": {
            "command": "docker",
            "args": [
                "run",
                "--rm",
                "-i",
                "--net=host",
                "--privileged",
                "--name",
                "hydramcp",
                "hydramcp"
            ]
        }
    }
}

你可以使用以下提示来测试这些工具:

Sublist3r
> 使用Sublist3rScanner查找example.com的所有子域,并将结果保存到“recon”文件夹。
--
DNSRecon
> 使用DNSReconScanner对example.com进行标准类型的DNS侦察扫描。
--
Holehe
> 使用HoleheScanner检查电子邮件地址user@example.com是否在各种网站上注册。
--
Nmap
> 使用NmapScanner扫描192.168.1.1,检查1-1000端口是否有开放端口。
--
Ocr2Text
> 使用OcrScanner从位于/path/to/image.png的截图中提取文本。
--
Sqlmap 
> 在http://testphp.vulnweb.com/listproducts.php?cat=1上运行SqlmapScanner,检查SQL注入漏洞。
--
WPScan
> 使用WPScanScanner扫描位于https://example.com的WordPress站点以查找漏洞。
--
Zmap
> 使用ZmapScanner以1M带宽扫描子网192.168.1.0/24,查找具有开放80端口的系统。

更新日志

已实现工具

  • Sublist3r - 域名枚举工具
  • DNSRecon - DNS侦察工具
  • Holehe - 邮件注册检查器
  • Nmap - 网络扫描器
  • OCR - 光学字符识别
  • Sqlmap - SQL注入扫描器
  • WPScan - WordPress安全扫描器
  • Zmap - 互联网扫描器

计划工具

贡献

如果你想为此项目做出贡献,请遵循以下步骤:

  1. 分叉仓库。
  2. 创建一个新的分支 (git checkout -b feature-branch)。
  3. 进行更改并提交 (git commit -m '添加某些功能')。
  4. 推送到分支 (git push origin feature-branch)。

免责声明

此项目仅用于教育目的。自行承担风险。作者不对因使用此软件而产生的任何损害或法律问题负责。