Security Python ★ 197

securityfortech/secops-mcp

Popüler açık kaynak araçları tek bir MCP arayüzü üzerinden birleştiren, hepsi bir arada güvenlik testi araç takımı. Bir AI agent'a bağlanarak pentesting, bug bounty hunting, threat hunting gibi görevleri gerçekleştirmenizi sağlar.

Claude Desktop config.json'a ekle

{
  "mcpServers": {
    "securityfortech-secops-mcp": {
      "command": "python",
      "args": [
        "-m",
        "secops_mcp"
      ]
    }
  }
}

Güvenlik İşlemleri Çok Araçlı Platform (MCP)

Trust Score

Birden fazla güvenlik aracını birleşik bir arayüzde entegre eden kapsamlı bir güvenlik işlemleri platformu. Bu platform, çeşitli güvenlik taraması ve test araçlarını çalıştırmak için merkezi bir yol sağlar.

Özellikler

  • Birleşik Arayüz: Birden fazla güvenlik aracı için tek giriş noktası
  • Docker Desteği: Docker kullanarak kolay dağıtım
  • JSON Çıktısı: Tüm araçlar arasında tutarlı JSON çıktı formatı
  • Hata Yönetimi: Güçlü hata işleme ve raporlama
  • Genişletilebilir: Yeni araçlar ve işlevleri kolayca ekleme

Dahil Edilen Araçlar

  • Nuclei: Hızlı ve özelleştirilebilir zafiyet tarayıcısı
  • FFUF: Hızlı web fuzzer ve içerik keşif aracı
  • Amass: Derinlemesine saldırı yüzeyi eşlemesi ve dış varlık keşfi
  • Arjun: Gizli parametreleri bulmak için HTTP parametresi keşif aracı
  • Dirsearch: Web yolu tarayıcısı
  • Gospider: Crawling ve URL keşfi için hızlı web spider
  • Hashcat: Gelişmiş parola kurtarma
  • HTTPX: Hızlı ve çok amaçlı HTTP toolkit
  • IPInfo: IP adresi bilgi toplama
  • Nmap: Ağ keşfi ve güvenlik denetimi
  • SQLMap: Otomatik SQL injection ve veritabanı devralmesi aracı
  • Subfinder: Subdomain keşif aracı
  • TLSX: TLS/SSL taraması ve analizi
  • WFuzz: Web uygulaması fuzzer
  • XSStrike: Gelişmiş XSS tespiti ve istismarı

Araç Kategorileri

Web Uygulaması Güvenliği

  • Nuclei: Özel şablonlarla zafiyet taraması
  • FFUF: Hızlı web fuzzing ve içerik keşfi
  • WFuzz: Web uygulaması fuzzing
  • XSStrike: XSS tespiti ve istismarı
  • SQLMap: SQL injection testi ve istismarı
  • Arjun: HTTP parametresi keşfi ve testi
  • Gospider: Web crawling ve URL keşfi
  • Dirsearch: Dizin ve dosya enumerasyonu

Ağ Güvenliği

  • Nmap: Ağ taraması ve servis enumerasyonu
  • HTTPX: HTTP probing ve analizi
  • TLSX: TLS/SSL yapılandırması analizi

Keşif

  • Amass: Saldırı yüzeyi eşlemesi ve varlık keşfi
  • Subfinder: Subdomain enumerasyonu
  • IPInfo: IP adresi zekası toplama

Kriptografi

  • Hashcat: Parola kırma ve hash analizi

Son Eklenenler

Gospider Entegrasyonu

  • Web Crawling: Otomatik website crawling ve URL keşfi
  • Birden Fazla Çıktı Formatı: JSON ve metin çıktısı desteği
  • Filtreleme Yetenekleri: Uzantı tabanlı filtreleme ve içerik filtreleme
  • Özelleştirilebilir Derinlik: Ayarlanabilir crawling derinliği ve eşzamanlılık
  • Subdomain Desteği: Crawling'de alt domainleri dahil etme seçeneği
  • Form Tespiti: Otomatik HTML form tespiti
  • Gizli Bilgi Keşfi: Potansiyel hassas bilgilerin tanımlanması

Arjun Entegrasyonu

  • Parametre Keşfi: Web uygulamalarında gizli HTTP parametrelerini bulma
  • Birden Fazla HTTP Metodu: GET, POST, PUT ve diğer metodlar desteği
  • Toplu Tarama: Birden fazla URL'yi aynı anda tarama
  • Özel Wordlistler: Özel parametre wordlistleri kullanma
  • Kararlı Mod: Kararlı tarama moduyla azaltılmış yalış pozitifleri
  • Özel Header'lar: Özel HTTP header'ları ve kimlik doğrulama desteği
  • Threading Desteği: Hızlı taramalar için yapılandırılabilir threading

Kurulum

Docker Kullanarak (Önerilen)

  1. Repository'yi klonlayın:

    git clone https://github.com/securityfortech/secops-mcp.git
    cd secops-mcp
    
  2. Docker image'ını oluşturun:

    docker build -t secops-mcp .
    
  3. Container'ı çalıştırın:

    docker run -it --rm secops-mcp
    

Manuel Kurulum

  1. Repository'yi klonlayın:

    git clone https://github.com/securityfortech/secops-mcp.git
    cd secops-mcp
    
  2. Virtual environment oluşturun ve etkinleştirin:

    python -m venv venv
    source venv/bin/activate  # Windows'ta: venv\Scripts\activate
    
  3. Bağımlılıkları yükleyin:

    pip install -r requirements.txt
    
  4. Gerekli araçları yükleyin:

    • tools/ dizinindeki her araç için kurulum talimatlarını izleyin
    • Tüm araçların sistem PATH'inizde olduğundan emin olun

Kullanım

  1. Uygulamayı başlatın:

    python main.py
    
  2. Uygulama, çeşitli güvenlik araçlarını çalıştırmak için birleşik bir arayüz sağlayacaktır.

  3. Her araç tutarlı bir JSON formatında sonuçlar döndürür:

    {
        "success": boolean,
        "error": string (hata durumunda),
        "results": object (başarı durumunda)
    }
    

Kullanım Örnekleri

Gospider Web Crawling

# Temel web crawling
gospider_scan("https://example.com", depth=3, include_subs=True)

# Belirli dosya türleri için filtrelenmiş crawling
gospider_filtered_scan(
    "https://example.com",
    extensions=["js", "json", "xml"],
    exclude_extensions=["png", "jpg", "css"]
)

Arjun Parametre Keşfi

# Temel parametre keşfi
arjun_scan("https://example.com/api", method="GET")

# Özel verilerle POST parametresi keşfi
arjun_scan(
    "https://example.com/login",
    method="POST",
    data="username=test&password=test",
    stable=True
)

# Toplu parametre taraması
arjun_bulk_parameter_scan([
    "https://example.com/api/v1",
    "https://example.com/api/v2"
])

Araç Yapılandırması

Her araç, tools/ dizinindeki ilgili wrapper aracılığıyla yapılandırılabilir. Yapılandırma seçenekleri şunlardır:

  • Çıktı formatları
  • Zaman aşımları
  • Ayrıntılılık seviyeleri
  • Özel wordlistler
  • Araç özel parametreleri

Güvenlik Hususları

  • Bu araç yalnızca yetkili güvenlik testi için kullanılır
  • Sistemleri taramadan önce her zaman uygun yetkilendirme alın
  • Rate limiting ve tarama yoğunluğu konusunda dikkatli olun
  • robots.txt ve hizmet koşullarına saygı gösterin
  • Uygun wordlistler ve tarama parametreleri kullanın

Katkıda Bulunma

  1. Repository'yi fork edin
  2. Bir feature branch oluşturun
  3. Değişikliklerinizi commit edin
  4. Branch'e push edin
  5. Pull Request oluşturun

Lisans

Bu proje MIT Lisansı altında lisanslanmıştır - ayrıntılar için LICENSE dosyasına bakın.

Teşekkürler

  • Tüm güvenlik araçları ve bunların geliştiricileri
  • Katkı ve desteği için güvenlik topluluğu

Benzer MCP sunucuları

mrexodia/ida-pro-mcp Security

IDA Pro için MCP sunucusu, AI asistanları ile binary analiz yapmanızı sağlar. Plugin decompilation, disassembly işlemlerini gerçekleştirir ve malware analiz raporlarını otomatik olarak oluşturmanıza imkan tanır.

mrexodia/ida-pro-mcp ★ 9,564
LaurieWired/GhidraMCP Security

Ghidra için bir Model Context Protocol sunucusu olup LLM'lerin uygulamaları özerk şekilde ters mühendislik yapmasını sağlar. Binary dosyaları derlemesini açma, metod ve veri adlandırma, metod/sınıf/import/export listeleme araçlarını sunar.

LaurieWired/GhidraMCP ★ 9,310
zinja-coder/jadx-ai-mcp Security

JADX-AI-MCP, JADX decompiler için bir plugin ve MCP Server olup Model Context Protocol (MCP) ile entegre edilerek Claude gibi LLM'lerle canlı reverse engineering desteği sağlar.

zinja-coder/jadx-ai-mcp ★ 2,350
beelzebub-labs/beelzebub Security

Beelzebub, MCP kullanarak honeypot araçları oluşturmanızı sağlayan bir framework'tür. Prompt injection ve kötü niyetli agent davranışlarını tespit etmek için tasarlanmıştır. Temel konsept, agente normal çalışmasında asla kullanmayacağı araçlar sunarak tehditli aktiviteleri yakalamaktır.

beelzebub-labs/beelzebub ★ 2,054
safedep/vet Security

vet-mcp, yapay zeka kodlama araçları tarafından önerilen npm ve PyPI paketleri gibi açık kaynak paketleri güvenlik açıkları ve kötü amaçlı kodlar açısından kontrol eder. Docker üzerinde veya bağımsız bir binary olarak yerel olarak çalışarak hızlı ve otomatik doğrulama sağlar.

safedep/vet ★ 1,080
semgrep/mcp Security

AI ajanlarının Semgrep kullanarak kodda güvenlik açıklarını taramasına izin verir.

semgrep/mcp ★ 672
Daha fazla: Security →