一个全面的模型上下文协议(MCP)服务器,用于网络安全侦察和分析。此工具包通过Python原生实现,为网络安全专业人员提供必要的侦察能力,遵循标准的网络安全侦察方法论。
.\install.ps1
chmod +x install.sh
./install.sh
在您的Claude Desktop设置中添加以下配置以连接MCP Web侦察服务器:
{
"mcpServers": {
"recon": {
"command": "C:\\Users\\YOUR_USERNAME\\.local\\bin\\uv.exe",
"args": [
"--directory",
"C:\\Users\\YOUR_USERNAME\\path\\to\\MCP_Recon",
"run",
"python",
"main.py"
]
}
}
}
{
"mcpServers": {
"recon": {
"command": "/home/YOUR_USERNAME/.local/bin/uv",
"args": [
"--directory",
"/home/YOUR_USERNAME/path/to/MCP_Recon",
"run",
"python",
"main.py"
]
}
}
}
替换以下占位符:
YOUR_USERNAME 为您实际的用户名path/to/MCP_Recon 为您克隆仓库的实际路径配置文件位置:
%APPDATA%\Claude\claude_desktop_config.json~/Library/Application Support/Claude/claude_desktop_config.json~/.config/Claude/claude_desktop_config.jsonwhois_info - 获取WHOIS信息domain_history - 检查域名声誉和历史dns_records - 获取所有DNS记录reverse_dns - 执行反向DNS查询subdomain_enum_passive - 通过证书透明度(crt.sh)被动发现子域subdomain_enum_active - 使用DNS暴力破解主动枚举子域ip_information - 获取综合IP信息check_alive - 检查主机是否通过HTTP/HTTPS响应port_scan - 使用Nmap进行高级端口扫描tls_certificate - 分析TLS证书http_headers - 分析HTTP安全头部detect_technologies - 检测Web技术extract_urls - 从网页中提取URL您可以通过两种方式自定义子域枚举:
修改项目根目录下的subdomains.txt文件以添加或移除子域:
www
api
admin
test
dev
staging
# 在此处添加您自定义的子域
端口扫描器支持针对不同场景优化的各种模式:
"common":常见服务(21,22,23,25,53,80,443等)"top100":最常见的100个端口(推荐用于初步侦察)"top1000":最常见的1000个端口(全面发现)"80,443,8080":特定端口(目标扫描)"1-1000":端口范围(内部网络扫描)mcp-recon/
├── main.py # MCP服务器入口点,带有组织好的工具类别
├── subdomains.txt # 默认子域词典(可定制)
├── tools/
│ ├── info_tools.py # 信息收集实用工具(WHOIS,域名历史)
│ ├── dns_tools.py # DNS和域名侦察
│ ├── network_tools.py # 网络扫描和分析
│ └── web_tools.py # Web应用分析
├── install.ps1 # Windows安装脚本
├── install.sh # Linux/macOS安装脚本
├── pyproject.toml # Python项目配置
└── README.md # 此文档
本项目采用MIT许可证 - 查看LICENSE文件了解详情。
此工具仅适用于合法的安全研究、渗透测试和漏洞赏金活动。用户需确保在扫描或测试任何网络、系统或应用程序之前获得适当的授权。作者不对该工具的任何误用负责。
始终遵循负责任的信息披露实践,并尊重漏洞赏金计划中的范围限制。