返回市场
外部侦察服务器

外部侦察服务器

作者:naebo13 星标更新:2025-04-12

项目介绍

外部侦察MCP服务器

这是一个用于对域执行主动外部侦察活动的模型上下文协议(MCP)服务器。此工具提供了一套简单的侦察功能,包括DNS枚举、子域发现、电子邮件安全分析和SSL证书检查。

想要自己构建吗?

这个项目作为我关于创建自己的MCP服务器教程的PoC示例在此处

[!警告] 这仅作为演示用途,并不适合生产环境。自行承担风险使用。仅运行您信任的MCP。尽管这是一个相对无害的工具,但它确实会运行操作系统命令。不要针对您没有权限的目标系统。

功能

  • DNS侦察
    • 全面的DNS记录枚举(A、AAAA、MX、NS、SOA、TXT、SRV)
    • 尝试DNS区域传输
    • 子域枚举及暴力破解
  • 域信息
    • WHOIS查询
    • HTTP头部分析
  • 电子邮件安全评估

系统要求

您的系统需要安装以下工具:

  • dig(DNS查询工具)
  • whois
  • dnsrecon

必需文件

已提供一个用于暴力破解的子域词典,请添加到列表或替换为自定义词典。(注意目前存在非常长的词典限制)。

  • dns-wordlist.txt

使用方法

对于使用预构建服务器,请参考此处的说明:https://modelcontextprotocol.io/quickstart/user

  1. 下载桌面版Claude
  2. 安装uv
curl -LsSf https://astral.sh/uv/install.sh | sh
  1. 下载此仓库并添加到桌面版Claude配置中
    • 桌面版Claude > 设置 > 开发者 > 编辑配置 这将在以下位置创建配置文件:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json

用文本编辑器打开配置文件。将文件内容替换为以下内容:

{
	"mcpServers": {
		"external-recon": {
			"command": "/ABSOLUTE/PATH/TO/PARENT/FOLDER/uv",
			"args": [
				"--directory",
				"/ABSOLUTE/PATH/TO/PARENT/FOLDER/mcp-external-recon-server",
				"run",
				"external-recon.py"
			]
		}
}}
  1. 重新启动桌面版Claude 现在您应该在聊天栏中看到两个图标,一个锤子图标显示可用工具,一个连接图标显示定义的提示和所需输入(域名)

  2. 选择external-recon设置提示并提供目标域名,然后可以请求Claude执行外部侦察任务!

安全注意事项

  1. 只对授权目标使用
  2. 遵循负责任的信息披露实践
  3. 尊重目标系统的资源

贡献

欢迎贡献!请随意提交拉取请求。

免责声明

此工具仅供教育和授权测试目的使用。用户应确保他们有权测试目标系统。