MCP серверы для пентеста и тестирования на проникновение
Вместо того чтобы вручную запускать инструменты и сводить их вывод, вы подключаете нужный сервер к Cursor, Claude или другому клиенту и просите словами: просканируй хост, собери находки, оцени критичность, подготовь черновик отчёта. В этой подборке собраны MCP для тестирования на проникновение и анализа защищённости. Пентест-рутина ускоряется, а находки собираются в понятный отчёт.

mrexodia/ida-pro-mcp
от mrexodia
MCP сервер для реверс-инжиниринга в IDA Pro. Дает AI-ассистентам доступ к декомпиляции, просмотру типов и патчингу кода. Ускоряет анализ вредоносного ПО и отладку через интеграцию с популярными клиентами.

wonderwhy-er/DesktopCommanderMCP
от wonderwhy-er
Desktop Commander — MCP сервер для управления файлами, запуска терминальных команд, редактирования кода, работы с Excel, PDF и DOCX. Разработчики используют его для автоматизации задач и взаимодейс...

zinja-coder/apktool-mcp-server
от zinja-coder
MCP сервер для автоматического анализа Android APK с помощью LLM. Декомпилирует приложения, исследует манифест, ресурсы и smali-код, выявляет уязвимости и позволяет модифицировать файлы через ИИ-ассистента. Полезен реверс-инженерам и специалистам по безопасности.

jnMetaCode/shellward
от jnMetaCode
ShellWard - шлюз безопасности и комплаенса для AI-агентов в Китае. Сканирует проекты на риски (网安法/PIPL/等保) и блокирует инъекции, утечку данных, опасные команды. Поддержка китайских PII, нулевые за...

kao273183/mk-qa-master
от kao273183
MCP-сервер для запуска тестов (pytest, Jest, Cypress, Go) с анализом DOM, историей запусков и AI-коучем. Генерирует тесты по URL, выявляет флаки, предлагает план оптимизации. Полезен QA и разработч...

operantlabs/operant-mcp
от operantlabs
MCP-сервер с 51 инструментом для пентеста и анализа безопасности: SQL-инъекции, XSS, сетевая криминалистика (PCAP), анализ памяти, рекон. Полезен специалистам по ИБ для автоматизации тестирования у...

Neverlow512/agent-droid-bridge
от Neverlow512
MCP-сервер для подключения AI-агентов к Android-устройствам через ADB. Используется в мобильной автоматизации, тестировании и реверс-инжиниринге: скриншоты, касания, ввод текста, управление приложе...

KryptosAI/mcp-observatory
от KryptosAI
MCP Observatory — CI и безопасность для MCP-серверов. Сканирует совместимость, находит уязвимости и дрейф схем, предотвращает регрессии. Полезен разработчикам и командам безопасности, использующим ...

bx33661/Wireshark-MCP
от bx33661
MCP сервер для анализа pcap-файлов через ИИ-ассистента. Обёртка над tshark позволяет задавать вопросы на естественном языке и получать ответы по реальному сетевому трафику. Идеально для специалисто...

tcconnally/perseus
от tcconnally
Perseus — движок живого контекста для AI-ассистентов. Предварительно разрешает директивы (@query, @services) в актуальный маркдаун, устраняя холодный старт. Полезен разработчикам для ускорения сесс...

duriantaco/skylos
от duriantaco
Skylos — open-source статический анализатор кода на Python, JS, Java и других языках. Выявляет мертвый код, уязвимости, секреты и типичные ошибки AI-кода. Работает локально, интегрируется в CI/CD д...

fosdickio/binary_ninja_mcp
от fosdickio
MCP сервер для Binary Ninja открывает доступ к функциям реверс-инжиниринга через LLM-клиенты: декомпиляция, типы, патчинг, ссылки и другое. Полезен для CTF, малвар-анализа.

mariocandela/beelzebub
от mariocandela
Beelzebub — MCP-сервер для развертывания адаптивных ловушек через SSH, HTTP, TCP, TELNET и MCP. LLM генерирует реалистичные ответы, привлекая атакующих для сбора угроз и обнаружения prompt injection в AI-агентах. Полезен специалистам по безопасности.

13bm/GhidraMCP
от 13bm
GhidraMCP — расширение Ghidra с 70 инструментами реверс-инжиниринга для ИИ-ассистентов через протокол MCP. Помогает декомпилировать функции, переименовывать символы, аннотировать код и искать уязви...

zinja-coder/jadx-ai-mcp
от zinja-coder
JADX-AI-MCP - плагин для декомпилятора JADX с интеграцией MCP, позволяющий LLM (Claude) в реальном времени анализировать Android APK, искать уязвимости и давать рекомендации по реверс-инжинирингу.

jtang613/GhidrAssistMCP
от jtang613
MCP-сервер для Ghidra, дающий AI-ассистентам 38 инструментов реверс-инжиниринга через единый API. Поддерживает SSE/HTTP, многопоточность, несколько программ. Упрощает анализ бинарного кода.

radareorg/r2mcp
от radareorg
Radare2 MCP сервер подключает radare2 к AI-агентам (Claude, VSCode). Написан на C, поддерживает r2pipe, HTTP-режим, readonly. Идеален для реверс-инжиниринга и автоматизированного анализа бинарных файлов.

BurtTheCoder/mcp-shodan
от BurtTheCoder
MCP-сервер для работы с Shodan API и CVEDB: IP-разведка, DNS-запросы, поиск устройств и уязвимостей. Помогает анализировать сетевую инфраструктуру и отслеживать угрозы. Для специалистов по безопасн...

gaoharimran29-glitch/Cybersecurity-MCP-Server
AynOps - MCP сервер для кибербезопасности, дающий Claude инструменты разведки: WHOIS, DNS, сканирование портов, SSL, проверка заголовков, CVE и полный рекон. Всё запускается одним промптом, заменяя ручной набор утилит. Полезен пентестерам и разработчикам.

giskard09/argentum-core
от giskard09
Сервер ARGENTUM — MCP инструмент для подотчетности автономных агентов через протокол Mycelium Trails. Каждое действие привязывается к Arbitrum, оставляя верифицируемый след для аудиторов. Включает экономику кармы, трейлы и Lightning.

zw008/VMware-AVI
от zw008
MCP сервер для управления NSX Advanced Load Balancer (AVI) и AKO Kubernetes. Включает 28 инструментов: виртуальные сервисы, SSL, диагностику Ingress и синхронизацию K8s-контроллер. Подходит администраторам VMware и K8s.

LaurieWired/GhidraMCP
от LaurieWired
GhidraMCP — MCP-сервер для Ghidra, подключающий LLM к реверс-инжинирингу. Декомпилирует код, переименовывает методы, анализирует бинарники через MCP-клиенты. Ускоряет анализ вредоносного ПО.

protostatis/unbrowser
от protostatis
Unbrowser — легковесный MCP сервер для LLM-агентов, заменяющий тяжёлый Chrome. Возвращает структурированную BlockMap (~500 токенов), поддерживает cookie handoff и диагностику блокировок. 10MB, ~50M...

nesquikm/mcp-rubber-duck
от nesquikm
MCP-сервер для отладки кодом методом резиновой уточки: подключает несколько LLM и CLI-агентов, чтобы получить разные взгляды на проблему. Полезен разработчикам и AI-инженерам — позволяет сравнивать...

knewstimek/agent-tool
от knewstimek
MCP сервер для AI-агентов, исправляющий проблемы встроенных инструментов: табуляция, кодировки, реверс-инжиниринг. Один бинарник включает 50+ инструментов: редактирование файлов, отладку DAP и анализ бинарников.

8randonpickart5/alderpost-mcp
MCP-сервер с 8 эндпоинтами разведданных: анализ доменов, компаний, угроз, комплаенса, лидов, спорта, недвижимости и здоровья. Каждый запрос оплачивается через x402 USDC на Base — результат в виде о...

node-man/dechonet-mcp
от node-man
DechoNet MCP Server даёт AI-агентам 13 инструментов для разведки безопасности доменов: DNS, SSL, HTTP-заголовки и другие. Полезен для быстрой оценки защищённости сайтов через Claude Desktop.

harness/mcp-server
от harness
MCP сервер для AI-агентов платформы Harness.io. 11 инструментов покрывают 214 типов ресурсов: CI/CD, GitOps, Feature Flags, облачные затраты. Работает через API ключ, расширяется. Автоматизируй пайплайны и инфраструктуру.

mordavid/bloodhound-mcp-ai
от mordavid
MCP сервер для анализа Active Directory через BloodHound с помощью естественного языка. Позволяет специалистам по безопасности находить сложные пути атак, уязвимости Kerberos и сертификатов, оценивать гигиену AD — всё без написания Cypher-запросов.

ppcvote/misp-mcp-server
от ppcvote
MCP сервер для безопасного доступа LLM-агентов к платформе MISP. С защитой от prompt-инъекций и read-only. 8 инструментов для поиска событий, атрибутов и тегов. Для аналитиков ИБ и threat intel команд.

tatavarthitarun/nowsecure-mcp-server
MCP сервер для NowSecure Platform, извлекающий уязвимости через REST и GraphQL и генерирующий PDF-отчёты локально — обходит сломанный экспорт в UI. Полезен тестировщикам безопасности и разработчикам мобильных приложений.

Skyrxin/sast-mcp-server
от skyrxin
MCP сервер для статического анализа безопасности (SAST) — даёт AI-агентам сканировать код на уязвимости с помощью 11 сканеров (Bandit, CodeQL, Trivy и др.). Полезен разработчикам и DevSecOps для по...

gebalamariusz/cloud-audit
MCP-сервер для аудита безопасности AWS: находит цепочки атак, пути IAM-эскалации и коренные причины уязвимостей. Позволяет симулировать исправления до применения, оценивать взрывной радиус и отслеж...

msaad00/agent-bom
от msaad00
agent-bom сканирует ИИ-инфраструктуру (MCP серверы, агенты, модели) и строит карту зависимостей (AI BOM) для поиска уязвимостей и оценки радиуса поражения. Полезен DevSecOps-инженерам и командам бе...

GUCCI-atlasv/skillssafe-mcp
от gucci-atlasv
MCP сервер SkillsSafe сканирует SKILL.md и конфиги на угрозы: кражу данных, prompt-инъекции, shell-инъекции. Бесплатный инструмент без регистрации для защиты AI-агентов. Полезен разработчикам, рабо...

thecombatwombat/replicant-mcp
MCP-сервер replicant-mcp подключает AI-ассистентов к Android-среде: сборка APK, запуск эмуляторов и отладка через UI. Ускоряет разработку за счёт естественного диалога.

Pentagonal-ai/pentagonal
MCP-сервер Pentagonal — AI-инструмент для аудита и генерации смарт-контрактов на Solidity и Rust. Восемь агентов проводят пентест с отчётом, детектируют honeypot и исправляют уязвимости. Поддержка 8 блокчейнов, самообучающиеся правила безопасности и бесплатные базовые функции.

rad-security/mcp-server
от rad-security
MCP сервер RAD Security - AI-аналитика безопасности для Kubernetes и облачных сред. С его помощью инвентаризируйте кластеры, ищите CVE, анализируйте runtime и сети. Инструмент для DevOps и инженеров безопасности.

goklab/guardvibe
от goklab
MCP-сервер для безопасности AI-кода. Детерминистично проверяет уязвимости, CVE и целостность репозитория в реальном времени. Полезен разработчикам с AI-агентами — предупреждает угрозы до появления кода.

Jambozx/onlinecybertools-mcp-server
от jambozx
MCP сервер, который подключает AI-агенты (Claude, Codex, Cursor) к каталогу Online Cyber Tools — более 279 инструментов в 15 категориях: кодировка, криптография, хэширование, OSINT, сети, SEO и другое. Установка через npx, настройка переменными. Полезен для разработчиков и хакеров, нуждающихся в ...

alberthild/shieldapi-mcp
от alberthild
MCP-сервер для безопасности AI-агентов: детекция промпт-инъекций, сканирование навыков на уязвимости цепочки поставок, проверка URL, паролей, email и IP. Бесплатно 10 вызовов в день без регистрации...

muhannad-hash/mcp-shield
mcp-shield - сканер безопасности MCP-серверов, выявляющий бэкдоры, утечки данных, инъекции промптов и риски цепочки поставок. Позволяет аудировать npm-пакеты или локальные директории перед подключе...

Mogacode-ma/infomaniak-mcp-agent
от Mogacode-ma
MCP-сервер для управления швейцарским облаком Infomaniak через ИИ-агентов. 81 инструмент: хостинг, почта, DNS, домены, kDrive и другое. Опасные операции защищены двухфазным коммитом - агент не смож...

BurtTheCoder/mcp-maigret
от BurtTheCoder
MCP-сервер для OSINT-инструмента maigret. Ищет username в сотнях соцсетей, анализирует URL. Полезен исследователям и специалистам по кибербезопасности. Интегрируется с Claude Desktop и другими MCP-...

123Ergo/unphurl-mcp
от 123ergo
Unphurl: MCP сервер для анализа URL по 7 измерениям: редиректы, подделка брендов, возраст, SSL/TLS, парковка, структура, DNS. С оценкой риска 0-100. Полезен AI-агентам и разработчикам для проверки ссылок.

securityfortech/secops-mcp
MCP сервер, объединяющий 15+ инструментов безопасности (Nuclei, Nmap, SQLMap и др.) для разведки, сканирования и эксплуатации. Удобный запуск через Docker, единый JSON-вывод. Идеален для пентестеро...

ThinkneoAI/mcp-server
от ThinkneoAI
Open-source MCP сервер с 72 инструментами для AI governance, безопасности и наблюдаемости. ThinkShield мгновенно выявляет инъекции, атаки и злоупотребления. Для enterprise-команд, внедряющих AI-аге...

arthurpanhku/Arthor-Agent
от arthurpanhku
DocSentinel — MCP сервер на AI, автоматизирующий безопасность от требований до эксплуатации. Интегрируется с Claude и Cursor, анализирует документы, формирует отчеты с рисками и рекомендациями.

slouchd/cyberchef-api-mcp-server
от slouchd
MCP сервер, подключающий CyberChef к LLM-ассистентам. Выполняет декодирование, шифрование и преобразование данных через рецепты и магическое автоопределение. Полезен для анализа данных и автоматизации работы с информацией.

atomicchonk/roadrecon_mcp_server
от atomicchonk
MCP-сервер для анализа безопасности Azure AD через ROADRecon. Предоставляет ИИ-ассистентам доступ к данным пользователей, групп и приложений, а также инструменты для поиска привилегированных пользо...