Hacktricks MCP Server
H

Hacktricks MCP Server

HackTricks MCPサーバーは、Claude用に設計されたツールで、HackTricksの浸透テストドキュメントライブラリを直接検索および照会できます。高速検索、検索結果のグループ化、ページのアウトライン、特定のセクションの抽出、チートシートモード、カテゴリ別閲覧、高速grep検索などの機能を提供し、7つの専用ツールを通じて効率的なドキュメント検索を実現し、浸透テスト情報の取得効率を大幅に向上させます。
2ポイント
5.8K

HackTricks MCPサーバーとは?

HackTricks MCPサーバーは、Model Context Protocolに基づくサーバーで、Claude AIアシスタント内で直接HackTricksの浸透テストドキュメントライブラリを検索およびアクセスできます。HackTricksはCarlos Polopによって管理される著名な浸透テスト知識ベースで、様々な脆弱性利用技術、コマンドリファレンス、セキュリティテスト方法が含まれています。このMCPサーバーは、この知識ベース全体をClaudeに統合し、会話を中断することなく専門的なセキュリティテスト情報を照会できるようにします。

HackTricks MCPサーバーの使い方は?

HackTricks MCPサーバーの使用は非常に簡単です。まず、npmを使用してサーバーをインストールし、次にClaude Desktopの設定にサーバー設定を追加し、Claudeを再起動すると使用できます。インストール後、会話内で浸透テストに関連する質問を直接行うことができます。例えば、「SQLインジェクション脆弱性をどのように利用するか?」や「SUID権限昇格のコマンドを教えて」などです。Claudeは自動的にMCPサーバーを呼び出してHackTricksのドキュメントを検索し、関連情報を返します。

適用シナリオ

このツールは、以下のシナリオに特に適しています。浸透テスト担当者がセキュリティ評価を行う際に技術的な詳細を迅速に参照する場合、セキュリティ研究者が新しい脆弱性利用技術を学ぶ場合、CTF参加者が問題解決のアイデアやペイロードを探す場合、開発者が一般的なセキュリティ脆弱性とその防止方法を理解する場合、セキュリティ教育トレーニングで参考資料として使用する場合です。

主要機能

高速検索
ワンクリックで脆弱性利用情報を検索でき、一般的な脆弱性の別名(sqli、xss、ssrfなど)もサポートし、最も関連性の高い利用技術とコード例を迅速に返します。
検索結果のスマートグループ化
検索結果はファイルごとにスマートにグループ化され、一致数、ページタイトル、関連するセクションが表示され、最も関連性の高い内容をすばやく見つけるのに役立ちます。
ページアウトラインのプレビュー
ページ全体を読む前に、ページのアウトライン(目次構造)を確認して内容の構成を把握し、関係のない内容の閲覧を避けることができます。
正確なセクション抽出
特定のセクションの内容のみを抽出し、ページ全体ではなく、tokenの使用量を大幅に節約し、クエリ効率を向上させます。
チートシートモード
ページからコードブロックとコマンドのみを抽出し、説明テキストをスキップして、実行可能なコマンドとペイロードを迅速に取得します。
カテゴリ別閲覧
カテゴリ別にHackTricksの内容を閲覧し、利用可能なトピックとファイルパスを見つけて、特定の分野の知識を体系的に学ぶのに便利です。
高速検索
ripgrepを使用して即時検索を行い、応答速度が速く、正規表現などの高度な検索機能もサポートします。
利点
シームレスな統合:Claudeの会話内で直接使用でき、アプリやブラウザを切り替える必要がありません。
効率的なクエリ:スマートなグループ化とセクション抽出機能により、tokenの消費が大幅に削減されます。
内容が充実:HackTricksの公式リポジトリに基づいており、最新の浸透テスト技術が網羅されています。
迅速な応答:ripgrepを使用して検索するため、結果が即座に返されます。
使いやすい:別名や自然言語によるクエリをサポートし、使用の敷居が低くなっています。
安全で信頼性が高い:コマンドインジェクションとパストラバーサルの防止機構が組み込まれています。
制限
初回インストール時にHackTricksのリポジトリをクローンする必要があります(約2分かかります)。
Node.js v18以上が必要です。
ripgrepツールに依存しています(macOS/Linuxでは通常事前にインストールされています)。
内容の更新には、手動でHackTricksのリポジトリを更新する必要があります。
非常に具体的な技術的な詳細については、他のリソースと組み合わせる必要がある場合があります。

使い方

サーバーのインストール
npmを使用してHackTricks MCPサーバーをグローバルにインストールします。インストール中に自動的にHackTricksのリポジトリがクローンされます。
Claude Desktopの設定
Claude Desktopの設定ファイルを編集し、MCPサーバーの設定を追加します。設定ファイルは通常、~/.claude/settings.jsonにあります。
Claude Desktopの再起動
設定ファイルを保存した後、Claude Desktopアプリケーションを再起動して設定を有効にします。
クエリの開始
Claudeの会話内で直接浸透テストに関連する質問を行い、Claudeが自動的にMCPサーバーを呼び出して関連情報を取得します。

使用例

脆弱性利用方法の高速検索
特定の脆弱性の利用方法を迅速に理解する必要がある場合、高速検索機能を使用できます。
権限昇格コマンドの取得
浸透テストで権限昇格が必要な場合、関連するコマンドとテクニックを検索します。
新しい攻撃技術の学習
不慣れな攻撃技術を学ぶ場合、関連するドキュメントを体系的に閲覧します。
CTFコンテストの問題解決の参考
CTFコンテストに参加する際に、関連する技術とツールを迅速に検索します。

よくある質問

インストール後に検索結果が表示されないのはなぜですか?
HackTricksの内容をどのように更新するか?
どのような脆弱性の別名での検索がサポートされていますか?
Windowsシステムで使用できますか?
検索効率をどのように向上させるか?
オフラインで使用できますか?

関連リソース

HackTricksの公式リポジトリ
Carlos Polopによって管理される浸透テスト知識ベースで、様々なセキュリティテスト技術と脆弱性利用方法が含まれています。
Model Context Protocol SDK
MCPプロトコルの公式SDKで、MCPサーバーとクライアントの開発に使用されます。
プロジェクトのGitHubリポジトリ
HackTricks MCPサーバーのソースコードと最新バージョンがあります。
Claude Desktopのダウンロード
Claude Desktopアプリケーションのダウンロードページです。
Node.jsの公式ウェブサイト
Node.jsのランタイム環境のダウンロードとドキュメントがあります。

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "hacktricks": {
      "command": "npx",
      "args": ["hacktricks-mcp-server"]
    }
  }
}

{
  "mcpServers": {
    "hacktricks": {
      "command": "node",
      "args": ["/absolute/path/to/hacktricks-mcp-server/dist/index.js"]
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

R
Runno
Runnoは、JavaScriptツールキットのセットで、ブラウザやNode.jsなどの環境で複数のプログラミング言語のコードを安全に実行するためのものです。WebAssemblyとWASIを通じてサンドボックス化された実行を実現し、Python、Ruby、JavaScript、SQLite、C/C++などの言語をサポートし、Webコンポーネント、MCPサーバーなどの統合方法を提供します。
TypeScript
6.0K
5ポイント
A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
9.7K
5ポイント
S
Shadcn Ui MCP Server
AIワークフローにshadcn/uiコンポーネントの統合を提供するMCPサーバーで、React、Svelte、Vueフレームワークをサポートし、コンポーネントのソースコード、使用例、メタデータへのアクセス機能を備えています。
TypeScript
13.2K
5ポイント
A
Annas MCP
Anna's ArchiveのMCPサーバーとCLIツールは、このプラットフォームのドキュメントを検索およびダウンロードするためのもので、APIキーを使用したアクセスをサポートしています。
Go
8.9K
4.5ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
12.7K
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
11.8K
5ポイント
M
MCP Server Weread
微信読書MCPサーバーは、微信読書のデータとAIクライアントをつなぐ軽量なサービスで、読書ノートとAIの深い対話を実現します。
TypeScript
12.7K
4ポイント
M
MCP Youtube
yt - dlpを使ってYouTube字幕をダウンロードし、MCPプロトコルを通じてClaude.aiに接続して動画内容を分析します
TypeScript
9.9K
4ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
15.8K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
20.6K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
64.5K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
31.1K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
17.3K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
21.8K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
17.0K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
27.4K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase