返回市场
MCP-哨兵服务器

MCP-哨兵服务器

作者:ADEOSec16 星标更新:2025-03-22

项目介绍

ADEO CTI MCP Server

由ADEO网络安全服务开发

这是一个提供对Shodan和VirusTotal API访问的模型上下文协议(MCP)服务器,用于全面的安全分析和威胁情报。该服务器由ADEO网络安全服务开发和维护,使网络安全分析师能够通过一系列工具和提示模板执行网络情报操作,包括主机信息查询、DNS操作、漏洞分析、网络扫描和警报管理。

关于ADEO网络安全服务

ADEO网络安全服务专注于为网络安全专业人士提供先进的安全解决方案和工具。此ADEO CTI MCP服务器是我们致力于通过创新工具和与行业领先的安全数据源集成来增强网络安全能力的一部分。

功能

Shodan功能

  • 提供关于IP地址的详细信息,包括开放端口、服务和位置数据
  • DNS查询和反向DNS操作
  • 域名信息检索,包括子域名
  • 具有筛选器和过滤器的高级搜索能力
  • 按需网络扫描
  • 网络警报和监控
  • 漏洞分析和CVE跟踪
  • 账户和API管理
  • 历史数据访问

VirusTotal集成

  • 恶意软件分析和检测
  • URL扫描和信誉检查
  • IP地址信誉分析
  • 域名威胁情报
  • 文件哈希分析
  • 综合威胁报告

组合分析功能

  • 使用两个平台进行统一的安全分析
  • 相关威胁情报
  • 集成漏洞评估
  • 跨平台数据丰富化

增强功能

  • 丰富的数据格式化和展示
  • 智能工作流自动化
  • 预建分析模板
  • 自定义搜索过滤器
  • 批处理能力
  • 实时监控

工具

Shodan工具

主机信息

  1. host-info
    • 获取来自Shodan的主机详细信息
    • 参数:
      • ip(必需):要查询的IP地址
      • history(可选):包含历史信息
      • minify(可选):仅返回基本主机信息
    • 示例:
      @shodan host-info ip="8.8.8.8" history=true
      

DNS操作

  1. dns-lookup

    • 将主机名解析为IP地址
    • 参数:
      • hostnames(必需):要解析的主机名逗号分隔列表
    • 示例:
      @shodan dns-lookup hostnames="google.com,facebook.com"
      
  2. reverse-dns

    • 查询IP地址对应的主机名
    • 参数:
      • ips(必需):IP地址逗号分隔列表
    • 示例:
      @shodan reverse-dns ips="8. 8. 8. 8,1. 1. 1. 1"
      
  3. domain-info

    • 获取域的DNS条目和子域名
    • 参数:
      • domain(必需):要查询的域名
    • 示例:
      @shodan domain-info domain="example.com"
      

搜索操作

  1. search-host

    • 在Shodan中搜索符合特定条件的主机
    • 参数:
      • query(必需):Shodan搜索查询
      • facets(可选):摘要信息属性的逗号分隔列表
      • page(可选):结果页码
    • 示例:
      @shodan search-host query="apache country:DE" facets="org,port"
      
  2. search-host-count

    • 获取匹配结果的数量而不显示详细信息
    • 参数:
      • query(必需):Shodan搜索查询
      • facets(可选):逗号分隔的筛选器列表
    • 示例:
      @shodan search-host-count query="product:nginx"
      

搜索实用工具

  1. list-search-facets

    • 列出所有可用的搜索筛选器
    • 不需要参数
  2. list-search-filters

    • 列出所有可用于搜索的过滤器
    • 不需要参数
  3. search-tokens

    • 分析并分解搜索查询组件
    • 参数:
      • query(必需):要分析的Shodan搜索查询
    • 示例:
      @shodan search-tokens query="apache port:80 country:DE"
      

网络信息

  1. list-ports

    • 列出Shodan正在积极扫描的所有端口
    • 不需要参数
  2. list-protocols

    • 列出所有可用于扫描的协议
    • 不需要参数

扫描操作

  1. request-scan

    • 请求Shodan扫描特定目标
    • 参数:
      • ips(必需):IP或网络CIDR表示法的逗号分隔列表
    • 示例:
      @shodan request-scan ips="192.168.1.0/24"
      
  2. get-scan-status

    • 检查已提交扫描的状态
    • 参数:
      • id(必需):唯一的扫描ID
    • 示例:
      @shodan get-scan-status id="SCAN_ID"
      
  3. list-scans

    • 查看所有已提交的扫描
    • 不需要参数

警报管理

  1. list-triggers

    • 列出可用的网络警报触发器
    • 不需要参数
  2. create-alert

    • 设置网络监控警报
    • 参数:
      • name(必需):警报名称
      • filters(必需):警报过滤器
      • expires(可选):过期时间(秒)
    • 示例:
      @shodan create-alert name="My Alert" filters={"ip":["8.8.8.8"],"port":[80,443]}
      
  3. get-alert-info

    • 获取特定警报的详细信息
    • 参数:
      • id(必需):警报ID
    • 示例:
      @shodan get-alert-info id="ALERT_ID"
      
  4. delete-alert

    • 删除现有警报
    • 参数:
      • id(必需):要删除的警报ID
  5. edit-alert

    • 修改现有警报
    • 参数:
      • id(必需):警报ID
      • name(可选):新的警报名称
      • filters(可选):更新的过滤器
  6. list-alerts

    • 查看所有活动警报
    • 不需要参数

查询管理

  1. list-queries

    • 查看保存的搜索查询
    • 参数:
      • page(可选):结果页码
      • sort(可选):按“投票”或“时间戳”排序
      • order(可选):“asc”或“desc”
  2. search-queries

    • 在保存的查询中搜索
    • 参数:
      • query(必需):搜索词
      • page(可选):页码
  3. list-query-tags

    • 查看热门查询标签
    • 参数:
      • size(可选):要返回的标签数量

账户管理

  1. get-profile

    • 查看账户信息
    • 不需要参数
  2. get-api-info

    • 检查API订阅状态
    • 不需要参数
  3. get-billing

    • 查看账单信息
    • 不需要参数
  4. get-http-headers

    • 检查您的请求头
    • 不需要参数
  5. get-my-ip

    • 查看您当前的IP地址
    • 不需要参数

漏洞分析

  1. cve-lookup

    • 获取CVE详细信息
    • 参数:
      • cve(必需):CVE ID(例如,CVE-2021-44228)
    • 示例:
      @shodan cve-lookup cve="CVE-2021-44228"
      
  2. cpe-vuln-search

    • 根据CPE搜索漏洞
    • 参数:
      • cpe(必需):CPE 2.3字符串
      • minCvss(可选):最小CVSS分数
      • maxResults(可选):结果限制
    • 示例:
      @shodan cpe-vuln-search cpe="cpe:2.3:a:apache:log4j:2.14.1:*:*:*:*:*:*:*" minCvss=7.0
      

VirusTotal工具

URL分析

  1. virustotal-url-analysis
    • 分析URL的安全威胁
    • 参数:
      • url(必需):目标URL
    • 示例:
      @shodan virustotal-url-analysis url="https://example.com"
      

文件分析

  1. virustotal-file-analysis
    • 检查文件哈希值是否含有恶意软件
    • 参数:
      • hash(必需):MD5/SHA-1/SHA-256哈希值
    • 示例:
      @shodan virustotal-file-analysis hash="a94a8fe5ccb19ba61c4c0873d391e987982fbbd3"
      

IP分析

  1. virustotal-ip-analysis
    • 检查IP信誉
    • 参数:
      • ip(必需):目标IP地址
    • 示例:
      @shodan virustotal-ip-analysis ip="8.8.8.8"
      

域名分析

  1. virustotal-domain-analysis
    • 分析域名信誉
    • 参数:
      • domain(必需):目标域名
    • 示例:
      @shodan virustotal-domain-analysis domain="example.com"
      

MCP服务器提示

服务器提供了一组智能提示,用于全面的网络安全分析工作流程:

资产发现

  • 名称asset-discovery
  • 描述:发现并分析面向互联网的资产和基础设施
  • 参数
    • target(必需):要分析的域名、IP地址或组织名称
    • depth(可选):侦察深度(“基础”或“综合”)
  • 示例
    @shodan asset-discovery target=example.com depth=comprehensive
    

漏洞评估

  • 名称vulnerability-assessment
  • 描述:查找互联网连接系统中的漏洞
  • 参数
    • target_type(必需):要分析的目标类型(“主机”、“域名”、“CPE”、“CVE”)
    • target(必需):目标标识符(IP、域名、CPE字符串或CVE ID)
    • severity_threshold(可选):最低严重性阈值(“全部”、“中”、“高”、“关键”)
    • include_vt_analysis(可选):是否包含VirusTotal安全分析(“是”或“否”)
  • 示例
    @shodan vulnerability-assessment target_type=host target=192.168.1.1 severity_threshold=high
    

互联网搜索

  • 名称internet-search
  • 描述:搜索特定的互联网连接系统或服务
  • 参数
    • search_type(必需):搜索类型(“服务”、“产品”、“漏洞”、“组织”、“自定义”)
    • query(必需):搜索词或Shodan查询字符串
    • filters(可选):附加的Shodan过滤器
  • 示例
    @shodan internet-search search_type=product query="nginx" filters="country:US port:443"
    

网络监控

  • 名称network-monitoring
  • 描述:设置网络监控和警报
  • 参数
    • target(必需):要监控的IP、网络范围或域名
    • monitor_type(必需):要监控的变化类型(“新服务”、“漏洞”、“证书”、“自定义”)
    • notification_threshold(可选):通知的最低严重性(“全部”、“高”、“关键”)
  • 示例
    @shodan network-monitoring target=192.168.0.0/24 monitor_type=vulnerability notification_threshold=high
    

ICS分析

  • 名称ics-analysis
  • 描述:分析暴露的工业控制系统和SCADA设备
  • 参数
    • target_type(必需):要分析的目标类型(“IP”、“网络”、“产品”、“国家”)
    • target(必需):目标标识符(IP、网络范围、产品名称或国家代码)
    • protocol(可选):要关注的具体协议
  • 示例
    @shodan ics-analysis target_type=country target=US protocol=modbus
    

DNS情报

  • 名称dns-intelligence
  • 描述:分析域名和IP地址的DNS信息
  • 参数
    • target_type(必需):要分析的目标类型(“域名”、“IP”、“主机名”)
    • target(必需):要分析的域名、IP地址或主机名
    • include_history(可选):是否包含历史信息(“是”或“否”)
    • include_vt_analysis(可选):是否包含VirusTotal安全分析(“是”或“否”)
  • 示例
    @shodan dns-intelligence target_type=domain target=example.com include_vt_analysis=yes
    

服务暴露分析

  • 名称service-exposure
  • 描述:分析在互联网上暴露的特定服务类型
  • 参数
    • service_type(必需):服务类型(“数据库”、“网络摄像头”、“工业”、“远程访问”、“自定义”)
    • target_scope(必需):分析范围(“全球”、“国家”、“组织”、“IP范围”)
    • target(可选):基于范围的目标值
    • custom_query(可选):针对“自定义”服务类型的自定义查询
    • include_vt_analysis(可选):是否包含VirusTotal分析(“是”或“否”)
  • 示例
    @shodan service-exposure service_type=database target_scope=country target=US
    

账户状态

  • 名称account-status
  • 描述:分析账户信息和API使用状态
  • 参数
    • info_type(必需):要检索的信息类型(“个人资料”、“API”、“使用情况”、“全部”)
  • 示例
    @shodan account-status info_type=all
    

扫描管理

  • 名称scan-management
  • 描述:管理和分析按需网络扫描
  • 参数
    • action(必需):要执行的扫描操作(“启动”、“检查”、“列出”)
    • target(可选):要扫描的目标IP或网络(逗号分隔)
    • scan_id(可选):检查状态的扫描ID
  • 示例
    @shodan scan-management action=initiate target=192.168.1.0/24
    

搜索分析

  • 名称search-analytics
  • 描述:分析Shodan搜索能力和模式
  • 参数
    • action(必需):分析类型(“分析查询”、“探索筛选器”、“检查过滤器”、“保存的查询”)
    • query(可选):要分析的查询(对于“分析查询”操作)
  • 示例
    @shodan search-analytics action=analyze-query query="apache country:DE port:443"
    

漏洞狩猎

  • 名称vulnerability-hunting
  • 描述:在互联网上寻找特定漏洞
  • 参数
    • vuln_type(必需):要寻找的漏洞类型(“CVE”、“产品”、“服务”、“自定义”)
    • target(必需):漏洞目标(CVE ID、产品名称、服务类型)
    • scope(可选):搜索范围(“全球”、“区域”、“行业”)
    • scope_value(可选):范围值(国家、行业)
  • 示例
    @shodan vulnerability-hunting vuln_type=cve target=CVE-2021-44228 scope=regional scope_value=US
    

恶意软件分析

  • 名称malware-analysis
  • 描述:分析文件和URL中的恶意软件和安全威胁
  • 参数
    • target_type(必需):要分析的目标类型(“文件”或“URL”)
    • target(必需):要分析的文件哈希值(MD5/SHA1/SHA256)或URL