M

MCP Server Pentest

ウェブページのXSSとSQLインジェクション脆弱性を自動検出するペンテストツールで、ブラウザーインタラクション、スクリーンショット、スクリプト実行機能を提供します。
2.5ポイント
27

MCPサーバーペンテストとは?

MCPサーバーペンテストは、ウェブサイトのXSS(クロスサイトスクリプティング)やSQLインジェクションの脆弱性を検出するための自動化されたセキュリティテストツールです。ブラウザー操作をシミュレートすることで潜在的なセキュリティリスクを発見します。

MCPサーバーペンテストの使い方は?

インストール後、簡単なJSON設定で様々なセキュリティテストやブラウザー操作を実行できます。ツールは自動的に脆弱性を検出し、レポートを生成します。

適用シーン

ウェブサイトのセキュリティテスト、脆弱性スキャン、自動化されたセキュリティ監査などのシーンに適しています。特に開発者やネットワークセキュリティ専門家に最適です。

主要機能

XSS脆弱性検出URL内のXSS(クロスサイトスクリプティング)脆弱性を自動検出します。
SQLインジェクション検出URL内のSQLインジェクション脆弱性を自動検出します。
ウェブページのスクリーンショットページ全体または特定の要素のスクリーンショットを取得します。
ブラウザーインタラクションナビゲーション、クリック、フォーム入力などの完全なブラウザーインタラクションをサポートします。
コンソール監視ブラウザーコンソールのログをリアルタイムで監視します。
JavaScript実行ブラウザーコンテキスト内でJavaScriptコードを実行します。

利点と制限

利点
一般的なセキュリティ脆弱性を自動検出
複数のブラウザーインタラクション操作をサポート
設定と使用が簡単
詳細なテスト結果を提供
制限
既知のタイプの脆弱性のみを検出できる
複雑なシナリオを検出するには追加の設定が必要な場合がある
ブラウザー環境に依存する

使い方

依存関係のインストール
まず、必要な依存関係をインストールします。
設定
ツールは自動的にClaude設定ファイルに設定を追加します。
テストの実行
提供されたJSON形式のコマンドを使用して様々なテストを実行します。

使用例

XSS脆弱性の検出ウェブサイトの検索機能のXSS脆弱性を検出します。
SQLインジェクションの検出ログインフォームのSQLインジェクション脆弱性を検出します。
ウェブページのスクリーンショットウェブページの特定の領域のスクリーンショットを取得します。

よくある質問

このツールはすべてのタイプのXSS脆弱性を検出できますか?
どのようなブラウザー環境が必要ですか?
テストは本番環境に影響を与えますか?

関連リソース

Playwrightドキュメント
ブラウザー自動化フレームワークのドキュメント
XSS攻撃の紹介
OWASPによるXSS攻撃の詳細な紹介
SQLインジェクション対策ガイド
OWASPによるSQLインジェクションの対策ガイド
インストール
以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "playwright": {
      "command": "npx",
      "args": [
        "-y",
        "/Users/...../dist/index.js"
      ],
      "disabled": false,
      "autoApprove": []
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。
S
Search1api
Search1API MCPサーバーは、Model Context Protocol (MCP)に基づくサーバーで、検索とクローリング機能を提供し、複数の検索サービスとツールをサポートします。
TypeScript
328
4ポイント
D
Duckduckgo MCP Server
認証済み
DuckDuckGo検索MCPサーバーは、ClaudeなどのLLMにウェブ検索とコンテンツ取得サービスを提供します。
Python
808
4.3ポイント
M
MCP Alchemy
認証済み
MCPアルケミーは、Claude Desktopと複数のデータベースを接続するツールで、SQLクエリ、データベース構造分析、データレポート生成をサポートします。
Python
314
4.2ポイント
P
Postgresql MCP
FastMCPライブラリに基づくPostgreSQLデータベースのMCPサービスで、指定されたテーブルのCRUD操作、スキーマ検査、およびカスタムSQLクエリ機能を提供します。
Python
97
4ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
609
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
544
5ポイント
C
Cloudflare
Changesetsは、マルチパッケージまたはシングルパッケージのリポジトリのバージョン管理とリリースを管理するためのビルドツールです。
TypeScript
1.5K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
260
4.8ポイント
厳選MCPサービス
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
260
4.8ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
288
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
5.2K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
714
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
79
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
551
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
1.7K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
273
4.5ポイント
AIbase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIbase