返回市场
MCP-服务器-渗透测试

MCP-服务器-渗透测试

作者:9olidity21 星标更新:2025-03-24

项目介绍

<h1 align="center">MCP 服务器渗透测试</h1>

特性

  • 完整的浏览器XSS、SQL漏洞自动检测
  • 页面或特定元素的截图
  • 全面的网络交互(导航、点击、表单填写)
  • 控制台日志监控
  • 浏览器上下文中的JavaScript执行

安装

安装步骤

npx playwright install firefox
yarn install 
npm run build 

配置

安装过程会自动在你的Claude配置文件中添加以下配置:

{
  "mcpServers": {
    "playwright": {
      "command": "npx",
      "args": [
        "-y",
        "/Users/...../dist/index.js"
      ],
      "disabled": false,
      "autoApprove": []
    }
  }
}

组件

工具

broser_url_reflected_xss

测试URL是否有XSS漏洞

{
  "url": "https://test.com",
  "paramName":"text"
}

browser_url_sql_injection

测试URL是否有SQL注入漏洞

{
  "url": "https://test.com",
  "paramName":"text"
}

browser_navigate

在浏览器中导航到任意URL

{
  "url": "https://stealthbrowser.cloud"
}

browser_screenshot

捕获整个页面或特定元素的截图

{
  "name": "screenshot-name",     // 必填
  "selector": "#element-id",     // 可选
  "fullPage": true              // 可选,默认:false
}

browser_click

使用CSS选择器点击页面上的元素

{
  "selector": "#button-id"
}

browser_click_text

通过其文本内容点击页面上的元素

{
  "text": "Click me"
}

browser_hover

使用CSS选择器悬停在页面上的元素上

{
  "selector": "#menu-item"
}

browser_hover_text

通过其文本内容悬停在页面上的元素上

{
  "text": "Hover me"
}

browser_fill

填写输入字段

{
  "selector": "#input-field",
  "value": "Hello World"
}

browser_select

使用CSS选择器在SELECT元素中选择一个选项

{
  "selector": "#dropdown",
  "value": "option-value"
}

browser_select_text

通过其文本内容在SELECT元素中选择一个选项

{
  "text": "Choose me",
  "value": "option-value"
}

browser_evaluate

在浏览器控制台中执行JavaScript

{
  "script": "document.title"
}