Hacktricks MCP Server
H

Hacktricks MCP Server

HackTricks MCP服务器是一个专为Claude设计的工具,可直接搜索和查询HackTricks渗透测试文档库。它提供快速查找、分组搜索结果、页面大纲、特定章节提取、速查表模式、分类浏览和快速grep搜索等功能,通过7个专用工具实现高效文档检索,显著提升渗透测试信息获取效率。
2分
5.8K

什么是HackTricks MCP Server?

HackTricks MCP Server是一个基于Model Context Protocol的服务器,它允许您直接在Claude AI助手内部搜索和访问HackTricks渗透测试文档库。HackTricks是由Carlos Polop维护的知名渗透测试知识库,包含了各种漏洞利用技术、命令参考和安全测试方法。这个MCP服务器将整个知识库集成到Claude中,让您无需离开对话就能查询专业的安全测试信息。

如何使用HackTricks MCP Server?

使用HackTricks MCP Server非常简单:首先通过npm安装服务器,然后在Claude Desktop配置中添加服务器设置,重启Claude后即可使用。安装后,您可以直接在对话中询问渗透测试相关问题,比如'如何利用SQL注入漏洞?'或'给我SUID权限提升的命令',Claude会自动调用MCP服务器搜索HackTricks文档并返回相关信息。

适用场景

这个工具特别适合以下场景:渗透测试人员在进行安全评估时需要快速查阅技术细节;安全研究人员学习新的漏洞利用技术;CTF参赛者寻找解题思路和payload;开发人员了解常见安全漏洞及防护方法;安全教育培训中作为参考资料库。

主要功能

快速查找
一键式漏洞利用信息查找,支持常见漏洞的别名(如sqli、xss、ssrf等),快速返回最相关的利用技术和代码示例。
智能分组搜索结果
搜索结果按文件智能分组,显示匹配数量、页面标题和相关章节,帮助您快速定位最相关的内容。
页面大纲预览
在阅读完整页面前,先查看页面大纲(目录结构),了解内容组织方式,避免阅读不相关的内容。
精准章节提取
只提取特定章节的内容,而不是整个页面,大大节省token使用量,提高查询效率。
速查表模式
从页面中仅提取代码块和命令,跳过解释性文字,快速获取可执行的命令和payload。
分类浏览
按类别浏览HackTricks内容,发现可用主题和文件路径,方便系统性地学习特定领域知识。
快速搜索
使用ripgrep进行即时搜索,响应速度快,支持正则表达式等高级搜索功能。
优势
无缝集成:直接在Claude对话中使用,无需切换应用或浏览器
高效查询:智能分组和章节提取功能大幅减少token消耗
内容全面:基于HackTricks官方仓库,涵盖最新渗透测试技术
响应快速:使用ripgrep搜索,结果即时返回
使用简便:支持别名和自然语言查询,降低使用门槛
安全可靠:内置命令注入和路径遍历防护机制
局限性
首次安装需要克隆HackTricks仓库(约2分钟)
需要Node.js v18或更高版本
依赖ripgrep工具(macOS/Linux通常预装)
内容更新需要手动拉取HackTricks仓库更新
某些非常具体的技术细节可能需要结合其他资源

如何使用

安装服务器
通过npm全局安装HackTricks MCP Server,安装过程会自动克隆HackTricks仓库。
配置Claude Desktop
编辑Claude Desktop的配置文件,添加MCP服务器设置。配置文件通常位于~/.claude/settings.json。
重启Claude Desktop
保存配置文件后,重启Claude Desktop应用程序使配置生效。
开始查询
在Claude对话中直接询问渗透测试相关问题,Claude会自动调用MCP服务器获取相关信息。

使用案例

快速查找漏洞利用方法
当您需要快速了解某个漏洞的利用方法时,可以使用快速查找功能。
获取权限提升命令
在渗透测试中需要权限提升时,查找相关命令和技巧。
学习新的攻击技术
学习不熟悉的攻击技术时,系统性地浏览相关文档。
CTF比赛解题参考
参加CTF比赛时快速查找相关技术和工具。

常见问题

安装后为什么没有搜索结果?
如何更新HackTricks内容?
支持哪些漏洞的别名查询?
Windows系统可以使用吗?
如何提高搜索效率?
可以离线使用吗?

相关资源

HackTricks官方仓库
Carlos Polop维护的渗透测试知识库,包含各种安全测试技术和漏洞利用方法
Model Context Protocol SDK
MCP协议官方SDK,用于开发MCP服务器和客户端
项目GitHub仓库
HackTricks MCP Server的源代码和最新版本
Claude Desktop下载
Claude Desktop应用程序下载页面
Node.js官方网站
Node.js运行时环境下载和文档

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "hacktricks": {
      "command": "npx",
      "args": ["hacktricks-mcp-server"]
    }
  }
}

{
  "mcpServers": {
    "hacktricks": {
      "command": "node",
      "args": ["/absolute/path/to/hacktricks-mcp-server/dist/index.js"]
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

R
Runno
Runno是一个JavaScript工具包集合,用于在浏览器和Node.js等环境中安全地运行多种编程语言的代码,通过WebAssembly和WASI实现沙盒化执行,支持Python、Ruby、JavaScript、SQLite、C/C++等语言,并提供Web组件、MCP服务器等集成方式。
TypeScript
7.0K
5分
A
Aderyn
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Rust
10.7K
5分
S
Shadcn Ui MCP Server
一个为AI工作流提供shadcn/ui组件集成的MCP服务器,支持React、Svelte和Vue框架,包含组件源码、示例和元数据访问功能。
TypeScript
14.3K
5分
A
Annas MCP
Anna's Archive的MCP服务器和CLI工具,用于搜索和下载该平台的文档,支持通过API密钥访问。
Go
11.1K
4.5分
A
Agentic Radar
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
Python
14.5K
5分
M
MCP Scan
MCP-Scan是一款针对MCP服务器的安全扫描工具,用于检测提示注入、工具污染和跨域升级等常见安全漏洞。
Python
15.2K
5分
M
MCP Server Weread
微信读书MCP服务器是一个桥接微信读书数据和AI客户端的轻量级服务,实现阅读笔记与AI的深度交互。
TypeScript
15.3K
4分
M
MCP Youtube
通过yt-dlp下载YouTube字幕并通过MCP协议连接Claude.ai进行视频内容分析
TypeScript
12.1K
4分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
68.5K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
75.3K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
129.7K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
30.1K
4.8分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
91.7K
4.7分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
44.7K
4.5分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
50.1K
5分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
56.6K
4.8分
AIBase
智启未来,您的人工智能解决方案智库
© 2026AIBase