Security TypeScript ★ 139

BurtTheCoder/mcp-shodan

Shodan API ve Shodan CVEDB'yi sorgulamak için MCP sunucusu. IP aramaları, cihaz araştırmaları, DNS sorgulamaları, zafiyet sorguları, CPE aramaları ve daha fazlasını yapmanızı sağlayan araçlar sunmaktadır.

Claude Desktop config.json'a ekle

{
  "mcpServers": {
    "burtthecoder-mcp-shodan": {
      "command": "node",
      "args": [
        "~/.mcp/mcp-shodan/index.js"
      ]
    }
  }
}

Shodan MCP Server

smithery badge MCP Registry

Shodan API ve Shodan CVEDB sorgulama için bir Model Context Protocol (MCP) sunucusu. Bu sunucu, IP keşfi, DNS işlemleri, güvenlik açığı takibi ve cihaz bulma dahil olmak üzere Shodan'ın ağ zekası ve güvenlik hizmetlerine kapsamlı erişim sağlar. Tüm araçlar kolay analiz ve entegrasyon için yapılandırılmış, biçimlendirilmiş çıkış sağlar.

Hızlı Başlangıç (Önerilen)

Claude Code ile Yükleme

claude mcp add --transport stdio --env SHODAN_API_KEY=your-shodan-api-key shodan -- npx -y @burtthecoder/mcp-shodan

Codex CLI ile Yükleme

codex mcp add shodan --env SHODAN_API_KEY=your-shodan-api-key -- npx -y @burtthecoder/mcp-shodan

Gemini CLI ile Yükleme

gemini mcp add -e SHODAN_API_KEY=your-shodan-api-key shodan npx -y @burtthecoder/mcp-shodan

Smithery ile Yükleme

Shodan Server'ı Claude Desktop için Smithery aracılığıyla otomatik olarak yüklemek için:

npx -y @smithery/cli install @burtthecoder/mcp-shodan --client claude

Manuel Yükleme

  1. Sunucuyu npm aracılığıyla global olarak yükleyin:
npm install -g @burtthecoder/mcp-shodan
  1. Claude Desktop yapılandırma dosyanıza ekleyin:
{
  "mcpServers": {
    "shodan": {
      "command": "mcp-shodan",
      "env": {
        "SHODAN_API_KEY": "your-shodan-api-key"
      }
    }
  }
}

Yapılandırma dosyası konumu:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  1. Claude Desktop'ı yeniden başlatın

Alternatif Kurulum (Kaynak Kodundan)

Kaynak kodundan çalıştırmayı veya kodu değiştirmeyi tercih ederseniz:

  1. Klonlayın ve derleyin:
git clone https://github.com/BurtTheCoder/mcp-shodan.git
cd mcp-shodan
npm install
npm run build
  1. Claude Desktop yapılandırmanıza ekleyin:
{
  "mcpServers": {
    "shodan": {
      "command": "node",
      "args": ["/absolute/path/to/mcp-shodan/build/index.js"],
      "env": {
        "SHODAN_API_KEY": "your-shodan-api-key"
      }
    }
  }
}

Özellikler

  • Ağ Keşfi: IP adresleri hakkında açık portlar, hizmetler ve güvenlik açıkları dahil olmak üzere ayrıntılı bilgi sorgulayın
  • DNS İşlemleri: Etki alanları ve IP adresleri için ileri ve ters DNS aramaları
  • Güvenlik Açığı İstihbaratı: Ayrıntılı güvenlik açığı bilgileri, CPE aramaları ve ürüne özgü CVE takibi için Shodan'ın CVEDB'sine erişim
  • Cihaz Bulma: İnternet'e bağlı cihazların Shodan veritabanında gelişmiş filtreleme ile arama

Araçlar

1. IP Arama Aracı

  • Ad: ip_lookup
  • Açıklama: Coğrafi konum, açık portlar, çalışan hizmetler, SSL sertifikaları, ana bilgisayar adları ve varsa bulut sağlayıcı detayları dahil olmak üzere bir IP adresi hakkında kapsamlı bilgi alın
  • Parametreler:
    • ip (gerekli): Aranacak IP adresi
  • Döndürülen değerler:
    • IP Bilgileri (adres, kuruluş, ISP, ASN)
    • Konum (ülke, şehir, koordinatlar)
    • Hizmetler (portlar, protokoller, banner'lar)
    • Bulut sağlayıcı detayları (varsa)
    • İlişkili ana bilgisayar adları ve etki alanları
    • Etiketler

2. Shodan Arama Aracı

  • Ad: shodan_search
  • Açıklama: Shodan'ın İnternet'e bağlı cihazlar veritabanında arama yapın
  • Parametreler:
    • query (gerekli): Shodan arama sorgusu
    • max_results (opsiyonel, varsayılan: 10): Döndürülecek sonuç sayısı
  • Döndürülen değerler:
    • Toplam sonuçlar ile arama özeti
    • Ülkeye dayalı dağılım istatistikleri
    • Aşağıdakileri içeren ayrıntılı cihaz bilgileri:
      • Temel bilgiler (IP, kuruluş, ISP)
      • Konum verileri
      • Hizmet detayları
      • Web sunucusu bilgileri
      • İlişkili ana bilgisayar adları ve etki alanları

3. CVE Arama Aracı

  • Ad: cve_lookup
  • Açıklama: Shodan'ın CVEDB'sinden ayrıntılı güvenlik açığı bilgisini sorgulayın
  • Parametreler:
    • cve (gerekli): CVE-YYYY-NNNNN formatında CVE tanımlayıcısı (ör: CVE-2021-44228)
  • Döndürülen değerler:
    • Temel Bilgiler (ID, yayınlanma tarihi, özet)
    • Ciddiyet Puanları:
      • CVSS v2 ve v3 ciddiyet seviyeleri ile birlikte
      • EPSS olasılığı ve sıralaması
    • Etki Değerlendirmesi:
      • KEV durumu
      • Önerilen hafifletme yolları
      • Fidye yazılımı ilişkileri
    • Etkilenen ürünler (CPE'ler)
    • Referanslar

4. DNS Arama Aracı

  • Ad: dns_lookup
  • Açıklama: Shodan'ın DNS hizmetini kullanarak etki alanı adlarını IP adreslerine çözün
  • Parametreler:
    • hostnames (gerekli): Çözülecek ana bilgisayar adlarının dizisi
  • Döndürülen değerler:
    • Ana bilgisayar adlarını IP'lere eşleştiren DNS çözümlemeleri
    • Toplam aramaların ve sorgulanan ana bilgisayar adlarının özeti

5. Ters DNS Arama Aracı

  • Ad: reverse_dns_lookup
  • Açıklama: IP adreslerine ilişkili ana bilgisayar adlarını bulmak için ters DNS aramaları yapın
  • Parametreler:
    • ips (gerekli): Aranacak IP adreslerinin dizisi
  • Döndürülen değerler:
    • IP'leri ana bilgisayar adlarına eşleştiren ters DNS çözümlemeleri
    • Toplam aramaların ve sonuçların özeti

6. CPE Arama Aracı

  • Ad: cpe_lookup
  • Açıklama: Ürün adına göre Ortak Platform Numaralandırması (CPE) girişlerini arayın
  • Parametreler:
    • product (gerekli): Aranacak ürünün adı
    • count (opsiyonel, varsayılan: false): Doğru ise, yalnızca eşleşen CPE'lerin sayısını döndürür
    • skip (opsiyonel, varsayılan: 0): Atlanacak CPE sayısı (sayfalandırma için)
    • limit (opsiyonel, varsayılan: 1000): Döndürülecek maksimum CPE sayısı
  • Döndürülen değerler:
    • count doğru olduğunda: Eşleşen CPE'lerin toplam sayısı
    • count yanlış olduğunda: Sayfalandırma detayları ile CPE'lerin listesi

7. Ürün Başına CVE'ler Aracı

  • Ad: cves_by_product
  • Açıklama: Belirli ürünleri veya CPE'leri etkileyen güvenlik açıklarını arayın
  • Parametreler:
    • cpe23 (opsiyonel): CPE 2.3 tanımlayıcısı (format: cpe:2.3:part:vendor:product:version)
    • product (opsiyonel): CVE'leri aranacak ürünün adı
    • count (opsiyonel, varsayılan: false): Doğru ise, yalnızca eşleşen CVE'lerin sayısını döndürür
    • is_kev (opsiyonel, varsayılan: false): Doğru ise, yalnızca KEV bayrağı ayarlanmış CVE'leri döndürür
    • sort_by_epss (opsiyonel, varsayılan: false): Doğru ise, CVE'leri EPSS puanına göre sıralar
    • skip (opsiyonel, varsayılan: 0): Atlanacak CVE sayısı (sayfalandırma için)
    • limit (opsiyonel, varsayılan: 1000): Döndürülecek maksimum CVE sayısı
    • start_date (opsiyonel): CVE'leri filtrelemek için başlangıç tarihi (format: YYYY-MM-DDTHH:MM:SS)
    • end_date (opsiyonel): CVE'leri filtrelemek için bitiş tarihi (format: YYYY-MM-DDTHH:MM:SS)
  • Notlar:
    • cpe23 veya product sağlamalısınız, ancak her ikisini birden değil
    • Tarih filtrelemesi CVE'lerin yayınlanma zamanını kullanır
  • Döndürülen değerler:
    • Sorgu bilgileri
    • Sayfalandırma detayları ile sonuç özeti
    • Aşağıdakileri içeren ayrıntılı güvenlik açığı bilgileri:
      • Temel bilgiler
      • Ciddiyet puanları
      • Etki değerlendirmeleri
      • Referanslar

Gereksinimler

Sorun Giderme

API Anahtarı Sorunları

API anahtarı ile ilgili hatalar görürseniz (ör: "Request failed with status code 401"):

  1. API anahtarınızı doğrulayın:

    • Hesap ayarlarınızdan geçerli bir Shodan API anahtarı olmalıdır
    • Anahtarın işlem için yeterli kredi/izinleri olduğundan emin olun
    • Yapılandırmada anahtarın etrafındaki fazla boşluk veya tırnak işaretlerini kontrol edin
    • Anahtarın SHODAN_API_KEY ortam değişkeninde doğru şekilde ayarlandığını doğrulayın
  2. Yaygın Hata Kodları:

    • 401 Yetkisiz: Geçersiz API anahtarı veya kimlik doğrulama eksik
    • 402 Ödeme Gerekli: Sorgu kredisi tükendi
    • 429 Çok Fazla İstek: Oran sınırı aşıldı
  3. Yapılandırma Adımları: a. API anahtarınızı Shodan Hesabından alın b. Yapılandırma dosyanıza ekleyin:

    {
      "mcpServers": {
        "shodan": {
          "command": "mcp-shodan",
          "env": {
            "SHODAN_API_KEY": "your-actual-api-key-here"
          }
        }
      }
    }
    

    c. Yapılandırma dosyasını kaydedin d. Claude Desktop'ı yeniden başlatın

  4. Anahtarınızı Test Etme:

    • Önce basit bir sorgu deneyin (ör: "google.com" için dns_lookup)
    • Kredi durumu için Shodan hesap panelinizi kontrol edin
    • Anahtarın curl ile doğrudan çalışıp çalışmadığını doğrulayın:
      curl "https://api.shodan.io/dns/resolve?hostnames=google.com&key=your-api-key"
      

Modül Yükleme Sorunları

Modül yükleme hataları görürseniz:

  1. Global yükleme için: Hızlı Başlangıçta gösterilen basit yapılandırmayı kullanın
  2. Kaynak yüklemesi için: Node.js v18 veya daha yeni sürümü kullandığınızdan emin olun

Geliştirme

Projeyi derleyin:

npm install
npm run build

FastMCP'nin yerleşik dev aracı ile etkileşimli olarak test edin:

npx fastmcp dev build/index.js

Hata İşleme

Sunucu aşağıdakiler için kapsamlı hata işleme içerir:

  • Geçersiz API anahtarları
  • Oran sınırlama
  • Ağ hataları
  • Geçersiz giriş parametreleri
  • Geçersiz CVE formatları
  • Geçersiz CPE arama parametreleri
  • Geçersiz tarih formatları
  • Birbirini dışlayan parametre doğrulaması

Sürüm Geçmişi

  • v1.0.22: Resmi MCP Kayıt Defteri'ne yayınlandı — server.json manifest eklendi, Claude Code, Codex ve Gemini CLI için CLI yükleme desteği eklendi
  • v1.1.0: Ham @modelcontextprotocol/sdk'dan FastMCP'ye geçiş — modüler araç dosyaları, otomatik şema doğrulaması, basitleştirilmiş hata işleme
  • v1.0.12: Ters DNS araması eklendi ve çıkış biçimlendirmesi iyileştirildi
  • v1.0.7: CVE'leri Ürüne Göre Arama işlevselliği eklendi ve güvenlik açıkları aracı cve_lookup olarak yeniden adlandırıldı
  • v1.0.6: Gelişmiş CVE aramaları için CVEDB entegrasyonu ve CPE arama işlevselliği eklendi
  • v1.0.0: Temel işlevsellik ile ilk yayın

Katkı Sağlama

  1. Deposu fork'layın
  2. Bir özellik dalı oluşturun (git checkout -b feature/amazing-feature)
  3. Değişikliklerinizi commitleyin (git commit -m 'Add amazing feature')
  4. Dala push yapın (git push origin feature/amazing-feature)
  5. Pull Request açın

Lisans

Bu proje MIT Lisansı altında lisanslanmıştır - ayrıntılar için LICENSE dosyasına bakın.

Benzer MCP sunucuları

mrexodia/ida-pro-mcp Security

IDA Pro için MCP sunucusu, AI asistanları ile binary analiz yapmanızı sağlar. Plugin decompilation, disassembly işlemlerini gerçekleştirir ve malware analiz raporlarını otomatik olarak oluşturmanıza imkan tanır.

mrexodia/ida-pro-mcp ★ 9,564
LaurieWired/GhidraMCP Security

Ghidra için bir Model Context Protocol sunucusu olup LLM'lerin uygulamaları özerk şekilde ters mühendislik yapmasını sağlar. Binary dosyaları derlemesini açma, metod ve veri adlandırma, metod/sınıf/import/export listeleme araçlarını sunar.

LaurieWired/GhidraMCP ★ 9,310
zinja-coder/jadx-ai-mcp Security

JADX-AI-MCP, JADX decompiler için bir plugin ve MCP Server olup Model Context Protocol (MCP) ile entegre edilerek Claude gibi LLM'lerle canlı reverse engineering desteği sağlar.

zinja-coder/jadx-ai-mcp ★ 2,350
beelzebub-labs/beelzebub Security

Beelzebub, MCP kullanarak honeypot araçları oluşturmanızı sağlayan bir framework'tür. Prompt injection ve kötü niyetli agent davranışlarını tespit etmek için tasarlanmıştır. Temel konsept, agente normal çalışmasında asla kullanmayacağı araçlar sunarak tehditli aktiviteleri yakalamaktır.

beelzebub-labs/beelzebub ★ 2,054
safedep/vet Security

vet-mcp, yapay zeka kodlama araçları tarafından önerilen npm ve PyPI paketleri gibi açık kaynak paketleri güvenlik açıkları ve kötü amaçlı kodlar açısından kontrol eder. Docker üzerinde veya bağımsız bir binary olarak yerel olarak çalışarak hızlı ve otomatik doğrulama sağlar.

safedep/vet ★ 1,080
semgrep/mcp Security

AI ajanlarının Semgrep kullanarak kodda güvenlik açıklarını taramasına izin verir.

semgrep/mcp ★ 672
Daha fazla: Security →