MalwareBazaar MCP

Interfaz con Malware Bazaar para obtener inteligencia de amenazas en tiempo real y metadatos de muestras para investigación en ciberseguridad.

Documentación

MalwareBazaar_MCP

Un servidor MCP impulsado por IA que interactúa de forma autónoma con Malware Bazaar, proporcionando inteligencia de amenazas en tiempo real y metadatos de muestras para flujos de trabajo autorizados de investigación en ciberseguridad.


Herramientas MCP

get_recent: Obtén hasta 10 de las muestras más recientes de MalwareBazaar.

get_info: Obtén metadatos detallados sobre una muestra de malware específica.

get_file: Descarga una muestra de malware de MalwareBazaar.

get_taginfo: Obtén muestras de malware asociadas con una etiqueta específica.


Paso 1: Crea una APIKEY de MalwareBazaar

https://auth.abuse.ch/user/me

Paso 2: Crea .env

MALWAREBAZAAR_API_KEY=<APIKEY>

Paso 3a: Crea un entorno virtual e instala los requisitos - MAC/Linux

curl -LsSf https://astral.sh/uv/install.sh | sh
cd MalwareBazaar_MCP
uv init .
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

Paso 3b: Crea un entorno virtual e instala los requisitos - Windows

powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"
cd MalwareBazaar_MCP
uv init .
uv venv
.venv\Scripts\activate
uv pip install -r requirements.txt

Paso 4a: Añade la configuración al cliente MCP - MAC/Linux

{
    "mcpServers": {
        "malwarebazaar": {
            "description": "Malware Bazaar MCP Server",
            "command": "/Users/XXX/.local/bin/uv",
            "args": [
                "--directory",
                "/Users/XXX/Documents/MalwareBazaar_MCP",
                "run",
                "malwarebazaar_mcp.py"
            ]
        }
    }
}

Paso 4b: Añade la configuración al cliente MCP - Windows

{
    "mcpServers": {
        "malwarebazaar": {
            "description": "Malware Bazaar MCP Server",
            "command": "uv",
            "args": [
                "--directory",
                "C:\Users\XXX\Document\MalwareBazaar_MCP",
                "run",
                "malwarebazaar_mcp.py"
            ]
        }
    }
}

Paso 5: Ejecuta el servidor MCP

uv run malwarebazaar_mcp.py

Paso 6: Ejecuta el cliente MCP y realiza consultas

Help me understnad the latest hash from Malware Bazaar.

Paso 7: Ejecuta las pruebas

python -m unittest discover -s tests

uv pip install coverage==7.8.0
coverage run --branch -m unittest discover -s tests
coverage report -m
coverage html
open htmlcov/index.html  # MAC
xdg-open htmlcov/index.html  # Linux
start htmlcov\index.html  # Windows
coverage erase

Licencia

Apache License, Version 2.0