Hacktricks MCP Server
H

Hacktricks MCP Server

HackTricks MCP服務器是一個專為Claude設計的工具,可直接搜索和查詢HackTricks滲透測試文檔庫。它提供快速查找、分組搜索結果、頁面大綱、特定章節提取、速查表模式、分類瀏覽和快速grep搜索等功能,通過7個專用工具實現高效文檔檢索,顯著提升滲透測試信息獲取效率。
2分
5.8K

什麼是HackTricks MCP Server?

HackTricks MCP Server是一個基於Model Context Protocol的服務器,它允許您直接在Claude AI助手內部搜索和訪問HackTricks滲透測試文檔庫。HackTricks是由Carlos Polop維護的知名滲透測試知識庫,包含了各種漏洞利用技術、命令參考和安全測試方法。這個MCP服務器將整個知識庫集成到Claude中,讓您無需離開對話就能查詢專業的安全測試信息。

如何使用HackTricks MCP Server?

使用HackTricks MCP Server非常簡單:首先通過npm安裝服務器,然後在Claude Desktop配置中添加服務器設置,重啟Claude後即可使用。安裝後,您可以直接在對話中詢問滲透測試相關問題,比如'如何利用SQL注入漏洞?'或'給我SUID權限提升的命令',Claude會自動調用MCP服務器搜索HackTricks文檔並返回相關信息。

適用場景

這個工具特別適合以下場景:滲透測試人員在進行安全評估時需要快速查閱技術細節;安全研究人員學習新的漏洞利用技術;CTF參賽者尋找解題思路和payload;開發人員瞭解常見安全漏洞及防護方法;安全教育培訓中作為參考資料庫。

主要功能

快速查找
一鍵式漏洞利用信息查找,支持常見漏洞的別名(如sqli、xss、ssrf等),快速返回最相關的利用技術和代碼示例。
智能分組搜索結果
搜索結果按文件智能分組,顯示匹配數量、頁面標題和相關章節,幫助您快速定位最相關的內容。
頁面大綱預覽
在閱讀完整頁面前,先查看頁面大綱(目錄結構),瞭解內容組織方式,避免閱讀不相關的內容。
精準章節提取
只提取特定章節的內容,而不是整個頁面,大大節省token使用量,提高查詢效率。
速查表模式
從頁面中僅提取代碼塊和命令,跳過解釋性文字,快速獲取可執行的命令和payload。
分類瀏覽
按類別瀏覽HackTricks內容,發現可用主題和文件路徑,方便系統性地學習特定領域知識。
快速搜索
使用ripgrep進行即時搜索,響應速度快,支持正則表達式等高級搜索功能。
優勢
無縫集成:直接在Claude對話中使用,無需切換應用或瀏覽器
高效查詢:智能分組和章節提取功能大幅減少token消耗
內容全面:基於HackTricks官方倉庫,涵蓋最新滲透測試技術
響應快速:使用ripgrep搜索,結果即時返回
使用簡便:支持別名和自然語言查詢,降低使用門檻
安全可靠:內置命令注入和路徑遍歷防護機制
侷限性
首次安裝需要克隆HackTricks倉庫(約2分鐘)
需要Node.js v18或更高版本
依賴ripgrep工具(macOS/Linux通常預裝)
內容更新需要手動拉取HackTricks倉庫更新
某些非常具體的技術細節可能需要結合其他資源

如何使用

安裝服務器
通過npm全局安裝HackTricks MCP Server,安裝過程會自動克隆HackTricks倉庫。
配置Claude Desktop
編輯Claude Desktop的配置文件,添加MCP服務器設置。配置文件通常位於~/.claude/settings.json。
重啟Claude Desktop
保存配置文件後,重啟Claude Desktop應用程序使配置生效。
開始查詢
在Claude對話中直接詢問滲透測試相關問題,Claude會自動調用MCP服務器獲取相關信息。

使用案例

快速查找漏洞利用方法
當您需要快速瞭解某個漏洞的利用方法時,可以使用快速查找功能。
獲取權限提升命令
在滲透測試中需要權限提升時,查找相關命令和技巧。
學習新的攻擊技術
學習不熟悉的攻擊技術時,系統性地瀏覽相關文檔。
CTF比賽解題參考
參加CTF比賽時快速查找相關技術和工具。

常見問題

安裝後為什麼沒有搜索結果?
如何更新HackTricks內容?
支持哪些漏洞的別名查詢?
Windows系統可以使用嗎?
如何提高搜索效率?
可以離線使用嗎?

相關資源

HackTricks官方倉庫
Carlos Polop維護的滲透測試知識庫,包含各種安全測試技術和漏洞利用方法
Model Context Protocol SDK
MCP協議官方SDK,用於開發MCP服務器和客戶端
項目GitHub倉庫
HackTricks MCP Server的源代碼和最新版本
Claude Desktop下載
Claude Desktop應用程序下載頁面
Node.js官方網站
Node.js運行時環境下載和文檔

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "hacktricks": {
      "command": "npx",
      "args": ["hacktricks-mcp-server"]
    }
  }
}

{
  "mcpServers": {
    "hacktricks": {
      "command": "node",
      "args": ["/absolute/path/to/hacktricks-mcp-server/dist/index.js"]
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

R
Runno
Runno是一個JavaScript工具包集合,用於在瀏覽器和Node.js等環境中安全地運行多種編程語言的代碼,通過WebAssembly和WASI實現沙盒化執行,支持Python、Ruby、JavaScript、SQLite、C/C++等語言,並提供Web組件、MCP服務器等集成方式。
TypeScript
6.0K
5分
A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
9.7K
5分
S
Shadcn Ui MCP Server
一個為AI工作流提供shadcn/ui組件集成的MCP服務器,支持React、Svelte和Vue框架,包含組件源碼、示例和元數據訪問功能。
TypeScript
13.2K
5分
A
Annas MCP
Anna's Archive的MCP服務器和CLI工具,用於搜索和下載該平臺的文檔,支持通過API密鑰訪問。
Go
8.9K
4.5分
A
Agentic Radar
Agentic Radar是一個用於分析和評估代理系統的安全掃描工具,幫助開發者、研究人員和安全專家理解代理系統的工作流程並識別潛在漏洞。
Python
10.8K
5分
M
MCP Scan
MCP-Scan是一款針對MCP服務器的安全掃描工具,用於檢測提示注入、工具汙染和跨域升級等常見安全漏洞。
Python
12.5K
5分
M
MCP Server Weread
微信讀書MCP服務器是一個橋接微信讀書數據和AI客戶端的輕量級服務,實現閱讀筆記與AI的深度交互。
TypeScript
12.1K
4分
M
MCP Youtube
通過yt-dlp下載YouTube字幕並通過MCP協議連接Claude.ai進行視頻內容分析
TypeScript
9.4K
4分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
33.2K
4.5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
27.5K
5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
98.8K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
27.0K
4.5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
15.1K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
18.9K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
21.9K
4.8分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
65.0K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase