operant-mcp

Servidor MCP de teste de segurança com 51 ferramentas para teste de penetração, forense de rede, análise de memória e avaliação de vulnerabilidades.

Documentação

operant-mcp

NPM Version npm downloads GitHub stars License: MIT TypeScript MCP Server smithery badge

Install in VS Code Install in Cursor

operant-mcp MCP server

Servidor MCP de testes de segurança com 51 ferramentas para testes de penetração, forense de rede, análise de memória e avaliação de vulnerabilidades.

Início Rápido

npx operant-mcp

Ou instale globalmente:

npm install -g operant-mcp
operant-mcp

Uso com Claude Code

Adicione à sua configuração MCP:

{
  "mcpServers": {
    "operant": {
      "command": "npx",
      "args": ["-y", "operant-mcp"]
    }
  }
}

Ferramentas (51)

Injeção de SQL (6)

  • sqli_where_bypass — Testar bypass de cláusula WHERE baseado em OR
  • sqli_login_bypass — Testar injeção de SQL em formulário de login
  • sqli_union_extract — Extração de dados baseada em UNION
  • sqli_blind_boolean — SQLi cego baseado em booleano
  • sqli_blind_time — SQLi cego baseado em tempo
  • sqli_file_read — Ler arquivos via LOAD_FILE()

XSS (2)

  • xss_reflected_test — Testar XSS refletido com 10 payloads
  • xss_payload_generate — Gerar payloads XSS sensíveis ao contexto

Injeção de Comandos (2)

  • cmdi_test — Testar injeção de comandos do sistema operacional
  • cmdi_blind_detect — Injeção cega de comandos via temporização de sleep

Path Traversal (1)

  • path_traversal_test — Testar traversal de diretórios com variantes de codificação

SSRF (2)

  • ssrf_test — Testar SSRF com variantes de bypass de localhost
  • ssrf_cloud_metadata — Testar acesso a metadados de nuvem via SSRF

Forense de PCAP/Rede (8)

  • pcap_overview — Hierarquia de protocolos e estatísticas de endpoints
  • pcap_extract_credentials — Extrair credenciais FTP/HTTP/SMTP
  • pcap_dns_analysis — Análise de consultas DNS
  • pcap_http_objects — Exportar objetos HTTP
  • pcap_detect_scan — Detectar varredura de portas
  • pcap_follow_stream — Seguir fluxos TCP/UDP
  • pcap_tls_analysis — Análise TLS/SNI
  • pcap_llmnr_ntlm — Detectar ataques LLMNR/NTLM

Reconhecimento (7)

  • recon_quick — Reconhecimento rápido (robots.txt, cabeçalhos, diretórios comuns)
  • recon_dns — Enumeração completa de DNS
  • recon_vhost — Descoberta de hosts virtuais
  • recon_tls_sans — Extrair SANs de certificados TLS
  • recon_directory_bruteforce — Força bruta de diretórios
  • recon_git_secrets — Buscar segredos em repositórios git
  • recon_s3_bucket — Testar permissões de buckets S3

Forense de Memória (3)

  • volatility_linux — Análise de memória Linux (Volatility 2)
  • volatility_windows — Análise de memória Windows (Volatility 3)
  • memory_detect_rootkit — Detecção de rootkits Linux

Análise de Malware (2)

  • maldoc_analyze — Pipeline completo de análise de documentos OLE
  • maldoc_extract_macros — Extrair macros VBA

Segurança em Nuvem (2)

  • cloudtrail_analyze — Análise de logs CloudTrail
  • cloudtrail_find_anomalies — Detectar eventos CloudTrail anômalos

Autenticação (3)

  • auth_csrf_extract — Extrair tokens CSRF
  • auth_bruteforce — Enumeração de usuários + força bruta de credenciais
  • auth_cookie_tamper — Teste de adulteração de cookies

Controle de Acesso (2)

  • idor_test — Testar vulnerabilidades IDOR
  • role_escalation_test — Testar escalonamento de privilégios

Lógica de Negócio (2)

  • price_manipulation_test — Testar manipulação de preço/quantidade
  • coupon_abuse_test — Testar empilhamento/reutilização de cupons

Clickjacking (2)

  • clickjacking_test — Testar X-Frame-Options/CSP
  • frame_buster_bypass — Testar bypass de frame-busting

CORS (1)

  • cors_test — Testar configurações incorretas de CORS

Upload de Arquivos (1)

  • file_upload_test — Testar bypasses de upload de arquivos

Injeção NoSQL (2)

  • nosqli_auth_bypass — Bypass de autenticação MongoDB
  • nosqli_detect — Detecção de injeção NoSQL

Desserialização (1)

  • deserialization_test — Testar desserialização insegura

GraphQL (2)

  • graphql_introspect — Introspecção completa de schema
  • graphql_find_hidden — Descobrir campos ocultos

Prompts (8)

Guias de metodologia para avaliações estruturadas de segurança:

  • web_app_pentest — Metodologia completa de pentest em aplicações web
  • pcap_forensics — Fluxo de trabalho de análise de PCAP
  • memory_forensics — Análise de dump de memória (Linux/Windows)
  • recon_methodology — Checklist de reconhecimento
  • malware_analysis — Análise de documentos maliciosos
  • cloud_security_audit — Fluxo de trabalho de análise CloudTrail
  • sqli_methodology — Guia de testes de injeção de SQL
  • xss_methodology — Guia de testes de XSS

Requisitos do Sistema

As ferramentas exigem vários utilitários de CLI dependendo do módulo:

  • Maioria das ferramentas: curl
  • Análise de PCAP: tshark (CLI do Wireshark)
  • Reconhecimento DNS: dig, host
  • Forense de memória: volatility / vol.py / vol3
  • Análise de malware: olevba, oledump.py
  • Análise em nuvem: jq
  • Varredura de segredos: git

Licença

MIT