operant-mcp
Servidor MCP de teste de segurança com 51 ferramentas para teste de penetração, forense de rede, análise de memória e avaliação de vulnerabilidades.
GitHub
23
Experimente este MCPPatrocinadoDocumentação
operant-mcp
Servidor MCP de testes de segurança com 51 ferramentas para testes de penetração, forense de rede, análise de memória e avaliação de vulnerabilidades.
Início Rápido
npx operant-mcp
Ou instale globalmente:
npm install -g operant-mcp
operant-mcp
Uso com Claude Code
Adicione à sua configuração MCP:
{
"mcpServers": {
"operant": {
"command": "npx",
"args": ["-y", "operant-mcp"]
}
}
}
Ferramentas (51)
Injeção de SQL (6)
sqli_where_bypass— Testar bypass de cláusula WHERE baseado em ORsqli_login_bypass— Testar injeção de SQL em formulário de loginsqli_union_extract— Extração de dados baseada em UNIONsqli_blind_boolean— SQLi cego baseado em booleanosqli_blind_time— SQLi cego baseado em temposqli_file_read— Ler arquivos via LOAD_FILE()
XSS (2)
xss_reflected_test— Testar XSS refletido com 10 payloadsxss_payload_generate— Gerar payloads XSS sensíveis ao contexto
Injeção de Comandos (2)
cmdi_test— Testar injeção de comandos do sistema operacionalcmdi_blind_detect— Injeção cega de comandos via temporização de sleep
Path Traversal (1)
path_traversal_test— Testar traversal de diretórios com variantes de codificação
SSRF (2)
ssrf_test— Testar SSRF com variantes de bypass de localhostssrf_cloud_metadata— Testar acesso a metadados de nuvem via SSRF
Forense de PCAP/Rede (8)
pcap_overview— Hierarquia de protocolos e estatísticas de endpointspcap_extract_credentials— Extrair credenciais FTP/HTTP/SMTPpcap_dns_analysis— Análise de consultas DNSpcap_http_objects— Exportar objetos HTTPpcap_detect_scan— Detectar varredura de portaspcap_follow_stream— Seguir fluxos TCP/UDPpcap_tls_analysis— Análise TLS/SNIpcap_llmnr_ntlm— Detectar ataques LLMNR/NTLM
Reconhecimento (7)
recon_quick— Reconhecimento rápido (robots.txt, cabeçalhos, diretórios comuns)recon_dns— Enumeração completa de DNSrecon_vhost— Descoberta de hosts virtuaisrecon_tls_sans— Extrair SANs de certificados TLSrecon_directory_bruteforce— Força bruta de diretóriosrecon_git_secrets— Buscar segredos em repositórios gitrecon_s3_bucket— Testar permissões de buckets S3
Forense de Memória (3)
volatility_linux— Análise de memória Linux (Volatility 2)volatility_windows— Análise de memória Windows (Volatility 3)memory_detect_rootkit— Detecção de rootkits Linux
Análise de Malware (2)
maldoc_analyze— Pipeline completo de análise de documentos OLEmaldoc_extract_macros— Extrair macros VBA
Segurança em Nuvem (2)
cloudtrail_analyze— Análise de logs CloudTrailcloudtrail_find_anomalies— Detectar eventos CloudTrail anômalos
Autenticação (3)
auth_csrf_extract— Extrair tokens CSRFauth_bruteforce— Enumeração de usuários + força bruta de credenciaisauth_cookie_tamper— Teste de adulteração de cookies
Controle de Acesso (2)
idor_test— Testar vulnerabilidades IDORrole_escalation_test— Testar escalonamento de privilégios
Lógica de Negócio (2)
price_manipulation_test— Testar manipulação de preço/quantidadecoupon_abuse_test— Testar empilhamento/reutilização de cupons
Clickjacking (2)
clickjacking_test— Testar X-Frame-Options/CSPframe_buster_bypass— Testar bypass de frame-busting
CORS (1)
cors_test— Testar configurações incorretas de CORS
Upload de Arquivos (1)
file_upload_test— Testar bypasses de upload de arquivos
Injeção NoSQL (2)
nosqli_auth_bypass— Bypass de autenticação MongoDBnosqli_detect— Detecção de injeção NoSQL
Desserialização (1)
deserialization_test— Testar desserialização insegura
GraphQL (2)
graphql_introspect— Introspecção completa de schemagraphql_find_hidden— Descobrir campos ocultos
Prompts (8)
Guias de metodologia para avaliações estruturadas de segurança:
web_app_pentest— Metodologia completa de pentest em aplicações webpcap_forensics— Fluxo de trabalho de análise de PCAPmemory_forensics— Análise de dump de memória (Linux/Windows)recon_methodology— Checklist de reconhecimentomalware_analysis— Análise de documentos maliciososcloud_security_audit— Fluxo de trabalho de análise CloudTrailsqli_methodology— Guia de testes de injeção de SQLxss_methodology— Guia de testes de XSS
Requisitos do Sistema
As ferramentas exigem vários utilitários de CLI dependendo do módulo:
- Maioria das ferramentas:
curl - Análise de PCAP:
tshark(CLI do Wireshark) - Reconhecimento DNS:
dig,host - Forense de memória:
volatility/vol.py/vol3 - Análise de malware:
olevba,oledump.py - Análise em nuvem:
jq - Varredura de segredos:
git
Licença
MIT