HappyHackingSpace
MCP 服务配置
复制以下 JSON 到 OPClaw 或其他 MCP 客户端的配置文件中即可使用
{
"mcpServers": {
"hydramcp": {
"args": [
"run",
"--rm",
"-i",
"--name",
"hydramcp",
"hydramcp"
],
"command": "docker"
}
}
}
服务介绍
HydraΜCP — Model Context Protocol (MCP) 渗透测试工具包
⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠿⠿⠿⠿⠿⢿⣿⣿⣿⣿⣿
⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⠿⣿⣿⠟⠙⠻⠿⠋⠙⠻⠷⠄⠀⠀⠀⠀⠀⠀⢸⣿
⣿⣿⣿⣿⣿⣿⠿⢿⠿⠋⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢠⣾⣿⣿⣿
⣿⣿⣿⣿⣿⡿⠀⠀⠀⠀⠀⢀⣀⣤⣴⣶⣾⣿⣿⣿⣿⣿⣇⡀⠀⠈⠻⠿⣿⣿
⣿⣿⣿⠉⠉⠀⠀⠀⠀⣠⣶⣿⣿⣿⣿⣿⣿⣿⣿⢿⣿⣿⣿⣿⣿⣷⣶⣶⣿⣿
⣿⠿⠟⠀⠀⠀⢀⣠⣾⣿⡿⠻⠿⠟⠙⠿⠟⠻⣿⡆⠈⠻⣿⣿⣿⣿⣿⣿⣿⣿
⣿⠀⠀⠀⠀⢀⣾⠏⠈⠉⠀⠀⠀⠀⠀⠀⠀⠀⠀⠁⠀⠀⠈⠻⣿⣿⣿⣿⣿⣿
⣿⠀⠀⠀⠀⠈⠁⠀⠀⠀⠀⣠⣤⣶⣶⣶⣶⣦⡄⠀⠀⠀⠀⠀⠈⠻⣿⣿⣿⣿
⣿⠀⠀⠀⠀⠀⠀⠀⠀⣠⣾⣿⣿⣿⣿⣿⣿⣿⣦⡀⠀⣾⣿⣿⣆⣤⣾⣿⣿⣿
⣿⠀h⠀⠀⠀⠀⠀⠀⠘⠛⠛⠻⣿⣿⣿⣿⣿⣿⣿⣿⣦⠈⣻⣿⣿⣿⣿⣿⣿⣿
⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠈⠉⢻⣿⣿⡿⠿⠿⠿⢿⣿⣿⣿⣿⣿⣿⣿⣿
⣿⠀⠀⠀⠀⢀⣠⣤⣤⣤⣄⣀⠀⠀⠈⠛⠹⣿⠷⣄⠀⠀⠀⠀⠉⠉⠉⣹⣿⣿
⣿⠀⠀⢀⣾⣿⣿⣿⣿⣿⣿⣿⣷⣤⣀⠀⠀⠀⠀⠀⠀⠀⠀⢀⣴⣶⣶⣿⣿⣿
⣿⠀⢀⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⣶⣶⣶⣶⣆⡀⠀⠈⠻⠿⣿⣿⣿
⣿⣤⣼⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣶⣶⣿⣿⣿
一个轻量级、可扩展的网络安全工具包,通过Model Context Protocol (MCP)将AI助手与安全工具连接起来,实现AI辅助的安全研究、扫描和分析。
演示 - Sqlmap
Nmap

Sqlmap

Holehe

Ocr2Text

Sherlock

安装
构建Docker镜像
bash
git clone https://github.com/happyhackingspace/mcp-hydra.git
cd mcp-hydra
docker build -t hydramcp .
使用方法
编辑你的claude_desktop_config.json
json
{
"mcpServers": {
"hydramcp": {
"command": "docker",
"args": ["run", "--rm", "-i","--name","hydramcp", "hydramcp"]
}
}
}
或者在vscode中使用Copilot
bash
mkdir -p .vscode
cd .vscode
touch mcp.json
json
{
"servers": {
"hydramcp": {
"command": "docker",
"args": [
"run",
"--rm",
"-i",
"--net=host",
"--privileged",
"--name",
"hydramcp",
"hydramcp"
]
}
}
}
你可以使用以下提示来测试这些工具:
Sublist3r
使用Sublist3rScanner查找example.com的所有子域名并将结果保存到"recon"文件夹。 DNSRecon 使用DNSReconScanner对example.com进行标准类型的DNS侦察扫描。 -- Holehe 使用HoleheScanner检查电子邮件地址user@example.com是否在多个网站上注册。 -- Nmap 使用NmapScanner扫描192.168.1.1以检查1-1000范围内的开放端口。 -- Ocr2Text 使用OcrScanner从/path/to/image.png截图中提取文本。 -- Sqlmap 在http://testphp.vulnweb.com/listproducts.php?cat=1上运行SqlmapScanner以检查SQL注入漏洞。 -- WPScan 使用WPScanScanner扫描WordPress站点https://example.com以查找漏洞。 -- Zmap 使用ZmapScanner扫描子网192.168.1.0/24,查找具有80端口开放的系统,带宽为1M。
更新日志
已实现的工具
- Sublist3r - 域名枚举工具
- DNSRecon - DNS侦察工具
- Holehe - 电子邮件注册检查器
- Nmap - 网络扫描器
- OCR - 光学字符识别
- Sqlmap - SQL注入扫描器
- WPScan - WordPress安全扫描器
- Zmap - 互联网扫描器
计划中的工具
- gobuster
- TheHarvester
- GitRecon
- 手机运营商查询
- Netcraft
- Cloudunflare (绕过Cloudflare)
- Censys
- 可编程搜索引擎
- Wayback Machine
- Shodan
- Wappalyzer
- Hunter.io
- Nuclei
- Amass
- GitSecrets - @awslabs/git-secrets 或 @trufflesecurity/trufflehog
- Depixelization - https://github.com/spipm/Depixelization_poc
- ExifTool
- Sudomy https://github.com/screetsec/Sudomy
贡献
如果你想为这个项目做出贡献,请按照以下步骤操作:
- 分叉仓库。
- 创建一个新的分支 (
git checkout -b feature-branch)。 - 进行更改并提交它们 (
git commit -m Add some feature)。 - 将更改推送到分支 (
git push origin feature-branch)。
免责声明
本项目仅用于教育目的。使用风险自负。作者不对因使用此软件而产生的任何损害或法律问题负责。
- 版本: 0.1.0
- 许可证: MIT
- 作者: 由@atiilla用❤️构建
- 社区: @happyhackingspace | https://happyhacking.space