GH05TCREW
服务介绍
Nuclei MCP
Nuclei MCP 是一个桥梁,它将强大的漏洞扫描器 Nuclei 与 Model Context Protocol (MCP) 生态系统连接起来。
概述
Nuclei MCP 使 Nuclei 基于模板的漏洞扫描功能能够无缝集成到兼容 MCP 的应用程序和由 AI 驱动的工作流系统中。这个桥梁允许您通过标准化协议利用 Nuclei 的功能,使其更容易融入自动化安全测试流水线或 AI 助手能力中。
特性
- 简单的配置和设置
- 易于与其他兼容 MCP 的工具和系统集成
- 标准化的输入/输出处理
- 访问 Nuclei 广泛的模板库
安装
前提条件
- Node.js (v16 或更高版本)
- 在您的系统上安装了 Nuclei
安装
bash
全局安装
npm install -g gc-nuclei-mcp
或者直接运行而不安装
npx gc-nuclei-mcp
配置
此服务器需要通过 NUCLEI_PATH 环境变量设置 Nuclei 可执行文件的路径。
示例:
bash
Linux/macOS
export NUCLEI_PATH=/usr/local/bin/nuclei
Windows
set NUCLEI_PATH=C:\path\to\nuclei.exe
使用
命令行
bash
设置了 NUCLEI_PATH 环境变量后
npx gc-nuclei-mcp
与 Claude Desktop 一起使用
在您的 claude_desktop_config.json 中添加:
json
{
"mcpServers": {
"nuclei": {
"command": "npx",
"args": ["-y", "gc-nuclei-mcp"],
"env": {
"NUCLEI_PATH": "C:\path\to\nuclei\nuclei.exe"
}
}
}
}
与其他 MCP 客户端一起使用
对于其他 MCP 客户端,您可以这样配置以使用该服务器:
NUCLEI_PATH=/path/to/nuclei npx gc-nuclei-mcp
运行 Nuclei 扫描
配置完成后,您可以通过 MCP 接口使用 do-nuclei 工具运行 Nuclei 扫描:
javascript
// 通过 MCP 调用 Nuclei 的示例
const result = await mcp.tools.invoke("do-nuclei", {
url: "https://example.com",
tags: "cve,rce,tech"
});
获取可用标签
您可以使用 get-nuclei-tags 工具检索所有可用的 Nuclei 模板标签:
javascript
// 获取所有可用的 Nuclei 标签
const tagsResult = await mcp.tools.invoke("get-nuclei-tags", {});
const tags = JSON.parse(tagsResult.content[0].text);
参数
Nuclei MCP 当前支持以下参数:
url: 要扫描的目标 URL(必需)tags: 用于过滤要运行检查的模板标签列表,逗号分隔(可选)
示例
基本漏洞扫描
javascript
const result = await mcp.tools.invoke("do-nuclei", {
url: "https://target-website.com"
});
带有特定标签的目标扫描
javascript
const result = await mcp.tools.invoke("do-nuclei", {
url: "https://target-website.com",
tags: "cve,oast,ssrf"
});
与 AI 助手集成
Nuclei MCP 设计为与支持 Model Context Protocol 的 AI 助手无缝协作,从而实现自然语言交互的安全测试任务。
与 AI 助手的示例对话:
用户:检查 example.com 是否存在常见的安全漏洞
AI:我将帮助您使用 Nuclei 对 example.com 进行安全漏洞扫描。
[AI 使用 Nuclei MCP 运行扫描并返回结果]
example.com 的 Nuclei 扫描结果:
- 在登录页面发现了 CVE-2021-XXXX
- 检测到了开放重定向漏洞
- 识别出过时的 WordPress 版本
...
安全注意事项
- 在扫描网站漏洞之前始终获得适当的授权
- 负责任且合乎道德地使用
- 考虑主动扫描对生产系统可能产生的影响
- 某些模板可能会生成大量流量或潜在破坏性的测试
故障排除
如果您遇到问题:
- 确认 Nuclei 已正确安装并且可以访问
- 检查配置中的 Nuclei 可执行文件路径
- 确保设置了正确的执行权限4. 查看服务器日志以获取详细的错误信息
许可证
Apache-2.0
致谢
- Nuclei 项目: https://github.com/projectdiscovery/nuclei
- 模型上下文协议: https://github.com/modelcontextprotocol