BurtTheCoder/mcp-shodan

BurtTheCoder/mcp-shodan

от burtthecoder
MCP-сервер для работы с Shodan API и CVEDB: IP-разведка, DNS-запросы, поиск устройств и уязвимостей. Помогает анализировать сетевую инфраструктуру и отслеживать угрозы. Для специалистов по безопасн...

Shodan MCP Server

smithery badge MCP Registry

A Model Context Protocol (MCP) server for querying the Shodan API and Shodan CVEDB. This server provides comprehensive access to Shodan's network intelligence and security services, including IP reconnaissance, DNS operations, vulnerability tracking, and device discovery. All tools provide structured, formatted output for easy analysis and integration.

Quick Start (Recommended)

Installing via Claude Code
claude mcp add --transport stdio --env SHODAN_API_KEY=your-shodan-api-key shodan -- npx -y @burtthecoder/mcp-shodan
Installing via Codex CLI
codex mcp add shodan --env SHODAN_API_KEY=your-shodan-api-key -- npx -y @burtthecoder/mcp-shodan
Installing via Gemini CLI
gemini mcp add -e SHODAN_API_KEY=your-shodan-api-key shodan npx -y @burtthecoder/mcp-shodan
Installing via Smithery

To install Shodan Server for Claude Desktop automatically via Smithery:

npx -y @smithery/cli install @burtthecoder/mcp-shodan --client claude
Installing Manually
  1. Install the server globally via npm:
npm install -g @burtthecoder/mcp-shodan
Инструменты были проиндексированы:
cpe_lookupтолько чтениевнешний мир

Ищет записи Common Platform Enumeration (CPE) по названию продукта в CVEDB Shodan. Поддерживает пагинацию и может вернуть либо полные сведения о CPE, либо только общее количество. Помогает определить конкретные версии и конфигурации программного и аппаратного обеспечения.

Параметры
  • countboolean

    If true, returns only the count of matching CPEs.

  • limitnumber

    Maximum number of CPEs to return (max 1000).

  • productstringобязательный

    The name of the product to search for CPEs.

  • skipnumber

    Number of CPEs to skip (for pagination).

cve_lookupтолько чтениевнешний мир

Запрашивает подробную информацию об уязвимостях из CVEDB Shodan. Возвращает полные сведения о CVE, включая оценки CVSS (v2/v3), вероятность и рейтинг EPSS, статус KEV, предлагаемые меры по устранению, связи с программами-вымогателями и затронутые продукты (CPE).

Параметры
  • cvestringобязательный

    The CVE identifier to query (format: CVE-YYYY-NNNNN).

cves_by_productтолько чтениевнешний мир

Ищет уязвимости, затрагивающие конкретные продукты или CPE. Поддерживает фильтрацию по статусу KEV, сортировку по оценке EPSS, диапазонам дат и пагинацию. Может искать по имени продукта или идентификатору CPE 2.3. Возвращает подробную информацию об уязвимостях, включая оценки серьезности и анализ воздействия.

Параметры
  • countboolean

    If true, returns only the count of matching CVEs.

  • cpe23string

    The CPE version 2.3 identifier (format: cpe:2.3:part:vendor:product:version).

  • end_datestring

    End date for filtering CVEs (format: YYYY-MM-DDTHH:MM:SS).

  • is_kevboolean

    If true, returns only CVEs with the KEV flag set.

  • limitnumber

    Maximum number of CVEs to return (max 1000).

  • productstring

    The name of the product to search for CVEs.

  • skipnumber

    Number of CVEs to skip (for pagination).

  • sort_by_epssboolean

    If true, sorts CVEs by EPSS score in descending order.

  • start_datestring

    Start date for filtering CVEs (format: YYYY-MM-DDTHH:MM:SS).

dns_lookupтолько чтениевнешний мир

Разрешает доменные имена в IP-адреса с помощью DNS-сервиса Shodan. Поддерживает пакетное разрешение нескольких hostname в одном запросе. Возвращает IP-адреса, сопоставленные с соответствующими им hostname.

Параметры
  • hostnamesstring[]обязательный

    List of hostnames to resolve.

ip_lookupтолько чтениевнешний мир

Получает полную информацию об IP-адресе, включая геолокацию, открытые порты, запущенные сервисы, SSL-сертификаты, hostnames и данные о cloud-провайдере, если они доступны. Возвращает баннеры сервисов и информацию об HTTP-сервере, когда она присутствует.

Параметры
  • ipstringобязательный

    The IP address to query.

reverse_dns_lookupтолько чтениевнешний мир

Выполняет обратные DNS-запросы для поиска имен хостов, связанных с IP-адресами. Поддерживает пакетные запросы нескольких IP-адресов в одном запросе. Возвращает все известные имена хостов для каждого IP-адреса с четким указанием, когда имена хостов не найдены.

Параметры
  • ipsstring[]обязательный

    List of IP addresses to perform reverse DNS lookup on.

shodan_searchтолько чтениевнешний мир

Ищет в базе данных Shodan устройства, подключённые к интернету. Возвращает подробную информацию о подходящих устройствах, включая сервисы, уязвимости и географическое распределение. Поддерживает расширенные фильтры поиска и возвращает статистику по странам.

Параметры
  • max_resultsnumber

    Maximum results to return.

  • querystringобязательный

    Search query for Shodan.

Похожие MCP-сервера

operantlabs/operant-mcp

operantlabs/operant-mcp

MCP-сервер с 51 инструментом для пентеста и анализа безопасности: SQL-инъекции, XSS, сетевая криминалистика (PCAP), анализ памяти, рекон. Полезен специалистам по ИБ для автоматизации тестирования у...

TypeScript23
node-man/dechonet-mcp

node-man/dechonet-mcp

DechoNet MCP Server даёт AI-агентам 13 инструментов для разведки безопасности доменов: DNS, SSL, HTTP-заголовки и другие. Полезен для быстрой оценки защищённости сайтов через Claude Desktop.

JavaScript1
ofershap/mcp-server-dns

ofershap/mcp-server-dns

MCP-сервер для DNS-запросов, reverse DNS и WHOIS без API-ключей. Полезен разработчикам при отладке почты, настройке доменов или проверке владельца сайта. Работает «из коробки» с любым MCP-клиентом.

TypeScript3
fr0gger/MCP_Security

fr0gger/MCP_Security

MCP сервер для поиска и анализа угроз через API ORKL. Предоставляет инструменты для детального просмотра отчётов, threat actors и источников. Полезен специалистам по кибербезопасности для быстрого доступа к данным разведки угроз.

Python50
ip2whois/mcp-ip2whois

ip2whois/mcp-ip2whois

MCP сервер для WHOIS-запросов доменов и поиска доменов по IP через IP2WHOIS API. Помогает AI-агентам получать данные о регистраторе, владельце, датах истечения, а также списке доменов, размещенных на IP-адресе. Полезен для аналитики доменов и задач кибербезопасности.

Python1
123Ergo/unphurl-mcp

123Ergo/unphurl-mcp

Unphurl: MCP сервер для анализа URL по 7 измерениям: редиректы, подделка брендов, возраст, SSL/TLS, парковка, структура, DNS. С оценкой риска 0-100. Полезен AI-агентам и разработчикам для проверки ссылок.

TypeScript1
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин