operantlabs/operant-mcp

operantlabs/operant-mcp

от operantlabs
MCP-сервер с 51 инструментом для пентеста и анализа безопасности: SQL-инъекции, XSS, сетевая криминалистика (PCAP), анализ памяти, рекон. Полезен специалистам по ИБ для автоматизации тестирования у...

operant-mcp

NPM Version npm downloads GitHub stars License: MIT TypeScript MCP Server smithery badge

Install in VS Code Install in Cursor

operant-mcp MCP server

Security testing MCP server with 51 tools for penetration testing, network forensics, memory analysis, and vulnerability assessment.

Quick Start

npx operant-mcp

Or install globally:

npm install -g operant-mcp
operant-mcp

Usage with Claude Code

Add to your MCP config:

{
  "mcpServers": {
    "operant": {
      "command": "npx",
      "args": ["-y", "operant-mcp"]
    }
  }
}

Tools (51)

SQL Injection (6)

  • sqli_where_bypass — Test OR-based WHERE clause bypass
  • sqli_login_bypass — Test login form SQL injection
  • sqli_union_extract — UNION-based data extraction
  • sqli_blind_boolean — Boolean-based blind SQLi
  • sqli_blind_time — Time-based blind SQLi
  • sqli_file_read — Read files via LOAD_FILE()

XSS (2)

  • xss_reflected_test — Test reflected XSS with 10 payloads
  • xss_payload_generate — Generate context-aware XSS payloads

Command Injection (2)

  • cmdi_test — Test OS command injection
  • cmdi_blind_detect — Blind command injection via sleep timing

Path Traversal (1)

  • path_traversal_test — Test directory traversal with encoding variants
auth_bruteforce

Перебор имён пользователей и brute-force паролей. Сначала перечисляет валидные имена пользователей (если сообщения об ошибках различаются), затем подбирает пароли для подтверждённых имён. Возвращает: {"username_enumeration": [{"username": str, "exists": bool}], "valid_credentials": [{"username": str, "password": str}], "requests_sent": int}. Побочные эффекты: отправляет запросы на вход. Может вызвать блокировку учётной записи. Ошибки: ограничение скорости может блокировать запросы. Используйте реалистичные учётные данные, чтобы избежать обнаружения WAF.

Перебор имён пользователей и brute-force паролей. Сначала перечисляет валидные имена пользователей (если сообщения об ошибках различаются), затем подбирает пароли для подтверждённых имён. Возвращает: {"username_enumeration": [{"username": str, "exists": bool}], "valid_credentials": [{"username": str, "password": str}], "requests_sent": int}. Побочные эффекты: отправляет запросы на вход. Может вызвать блокировку учётной записи. Ошибки: ограничение скорости может блокировать запросы. Используйте реалистичные учётные данные, чтобы избежать обнаружения WAF.

Параметры

  • urlstringобязательный

    Login form URL

  • usernamesstring[]обязательный

    Usernames to test

  • passwordsstring[]обязательный

    Passwords to test

  • username_fieldstring

    Form field name for username

  • password_fieldstring

    Form field name for password

  • methodenum

    HTTP method

    POSTGET
  • success_indicatorstring

    String in response that indicates success (e.g. 'dashboard', 'welcome')

  • failure_indicatorstring

    String in response that indicates failure (e.g. 'invalid', 'incorrect')

  • content_typeenum

    Request content type

    formjson
  • concurrentnumber

    Concurrent requests

auth_cookie_tamper

Тестирует манипуляции с cookie для повышения привилегий. Отправляет запросы с подделанными значениями cookie и проверяет доступ. Возвращает: {"results": [{"cookies": dict, "status": int, "length": int, "response_snippet": str}]}. Побочные эффекты: Отправляет GET-запросы с подделанными cookie.

Тестирует манипуляции с cookie для повышения привилегий. Отправляет запросы с подделанными значениями cookie и проверяет доступ. Возвращает: {"results": [{"cookies": dict, "status": int, "length": int, "response_snippet": str}]}. Побочные эффекты: Отправляет GET-запросы с подделанными cookie.

Параметры

  • urlstringобязательный

    URL to test with tampered cookies (e.g. /dashboard, /admin)

  • cookiesobjectобязательный

    Cookie name-value pairs to send, e.g. {"logged_in": "true", "admin": "1"}

auth_csrf_extract

Извлекает CSRF-токены из HTML-форм. Ищет токен в скрытых полях ввода, мета-тегах и блоках скриптов. Возвращает: {"tokens_found": [{"source": str, "value": str}], "cookies": [str]}. Побочные эффекты: Один GET-запрос.

Извлекает CSRF-токены из HTML-форм. Ищет токен в скрытых полях ввода, мета-тегах и блоках скриптов. Возвращает: {"tokens_found": [{"source": str, "value": str}], "cookies": [str]}. Побочные эффекты: Один GET-запрос.

Параметры

  • urlstringобязательный

    URL of the form page containing CSRF token

  • token_namestring

    CSRF token field name to search for

clickjacking_test

Проверяет заголовки X-Frame-Options и CSP frame-ancestors; генерирует HTML iframe для PoC. Получает заголовки ответа и проверяет защиту от встраивания во фреймы. Если защита отсутствует, генерирует готовую к использованию HTML-страницу PoC, которая встраивает цель в прозрачный iframe с наложением кнопки-приманки. Возвращает: {headers, x_frame_options, csp_frame_ancestors, vulnerable, poc_html}. Побочные эффекты: один HEAD/GET запрос.

Проверяет заголовки X-Frame-Options и CSP frame-ancestors; генерирует HTML iframe для PoC. Получает заголовки ответа и проверяет защиту от встраивания во фреймы. Если защита отсутствует, генерирует готовую к использованию HTML-страницу PoC, которая встраивает цель в прозрачный iframe с наложением кнопки-приманки. Возвращает: {headers, x_frame_options, csp_frame_ancestors, vulnerable, poc_html}. Побочные эффекты: один HEAD/GET запрос.

Параметры

  • target_urlstringобязательный

    URL to test for clickjacking vulnerability, e.g. https://target/my-account

cloudtrail_analyze

Разбирает и анализирует журналы AWS CloudTrail. Извлекает временную шкалу событий, уникальных пользователей, типы событий и исходные IP-адреса. Возвращает: {"event_count": int, "unique_users": [str], "event_types": [str], "source_ips": [str], "timeline": str}. Побочные эффекты: Анализ файлов только на чтение. Требует jq.

Разбирает и анализирует журналы AWS CloudTrail. Извлекает временную шкалу событий, уникальных пользователей, типы событий и исходные IP-адреса. Возвращает: {"event_count": int, "unique_users": [str], "event_types": [str], "source_ips": [str], "timeline": str}. Побочные эффекты: Анализ файлов только на чтение. Требует jq.

Параметры

  • log_dirstringобязательный

    Directory containing CloudTrail JSON log files

cloudtrail_find_anomalies

Находит аномалии в логах CloudTrail: IP-адреса не из AWS, необычные вызовы API, предположения ролей. Возвращает: {"non_aws_ips": [str], "unusual_events": [str], "role_assumptions": [str], "data_exfil_indicators": [str]}. Побочные эффекты: анализ файлов только для чтения.

Находит аномалии в логах CloudTrail: IP-адреса не из AWS, необычные вызовы API, предположения ролей. Возвращает: {"non_aws_ips": [str], "unusual_events": [str], "role_assumptions": [str], "data_exfil_indicators": [str]}. Побочные эффекты: анализ файлов только для чтения.

Параметры

  • log_dirstringобязательный

    Directory containing CloudTrail JSON log files

cmdi_blind_detect

Обнаруживает слепое внедрение команд с помощью временной задержки и OOB-обратных вызовов. Проверяет обнаружение задержки на основе sleep и опциональные внешние каналы (curl/nslookup на обратный вызов). Возвращает массив результатов time_based и список oob_payloads. Побочные эффекты: выполняет sleep на цели, если она уязвима. OOB-полезные нагрузки вызывают обратный вызов на callback_url.

Обнаруживает слепое внедрение команд с помощью временной задержки и OOB-обратных вызовов. Проверяет обнаружение задержки на основе sleep и опциональные внешние каналы (curl/nslookup на обратный вызов). Возвращает массив результатов time_based и список oob_payloads. Побочные эффекты: выполняет sleep на цели, если она уязвима. OOB-полезные нагрузки вызывают обратный вызов на callback_url.

Параметры

  • urlstringобязательный

    Target URL

  • parameterstringобязательный

    Vulnerable parameter name

  • base_valuestring

    Legitimate parameter value

  • methodenum

    HTTP method

    GETPOST
  • callback_urlstring

    Out-of-band callback URL for OOB detection (e.g. Burp Collaborator)

  • delay_secondsnumber

    Sleep duration for time-based detection

cmdi_test

Тестирует внедрение команд с помощью различных операторов оболочки. Тестирует операторы ;, &&, ||, |, обратные кавычки, $() и %0a (новая строка) с командами обнаружения 'id' и 'whoami'. Возвращает массив результатов с полями operator, payload, status, output_snippet, likely_vulnerable. Побочные эффекты: команды обнаружения только для чтения (id, whoami). Отправляет около 14 запросов.

Тестирует внедрение команд с помощью различных операторов оболочки. Тестирует операторы ;, &&, ||, |, обратные кавычки, $() и %0a (новая строка) с командами обнаружения 'id' и 'whoami'. Возвращает массив результатов с полями operator, payload, status, output_snippet, likely_vulnerable. Побочные эффекты: команды обнаружения только для чтения (id, whoami). Отправляет около 14 запросов.

Параметры

  • urlstringобязательный

    Target URL that processes the parameter server-side

  • parameterstringобязательный

    Vulnerable parameter name, e.g. 'storeId'

  • base_valuestring

    Legitimate value for the parameter, e.g. '1'

  • methodenum

    HTTP method

    GETPOST
  • operatorsstring[]

    Injection operators to test. Default: all common operators.

cors_test

Тестирует некорректные конфигурации CORS: отражение источника, доверие к null-источнику, подстановочные символы для поддоменов. Отправляет запросы с различными заголовками Origin и проверяет заголовки Access-Control-Allow-Origin и Access-Control-Allow-Credentials в ответе. Некорректные конфигурации позволяют сайтам злоумышленников читать аутентифицированные ответы API. Возвращает: {results: [{test, origin_sent, acao, acac, vulnerable}], exploit_html}. Побочные эффекты: запросы только на чтение с пользовательскими заголовками Origin. Отправляет около 8 запросов.

Тестирует некорректные конфигурации CORS: отражение источника, доверие к null-источнику, подстановочные символы для поддоменов. Отправляет запросы с различными заголовками Origin и проверяет заголовки Access-Control-Allow-Origin и Access-Control-Allow-Credentials в ответе. Некорректные конфигурации позволяют сайтам злоумышленников читать аутентифицированные ответы API. Возвращает: {results: [{test, origin_sent, acao, acac, vulnerable}], exploit_html}. Побочные эффекты: запросы только на чтение с пользовательскими заголовками Origin. Отправляет около 8 запросов.

Параметры

  • urlstringобязательный

    Base URL of the target application, e.g. https://target.com

  • api_endpointstringобязательный

    API endpoint to test CORS on, e.g. /api/account or /api/users/me

  • auth_cookiestring

    Session cookie to include for authenticated CORS tests

coupon_abuse_test

Тестирует суммирование купонов и обход чередования. Тестирует каждый купон по отдельности, затем чередует купоны, чтобы проверить, суммируются ли скидки сверх установленного лимита. Возвращает: {"individual_results": [...], "stacking_results": [...], "stacking_possible": bool}. Побочные эффекты: Применяет купоны к корзине. Может изменять итоговые суммы корзины.

Тестирует суммирование купонов и обход чередования. Тестирует каждый купон по отдельности, затем чередует купоны, чтобы проверить, суммируются ли скидки сверх установленного лимита. Возвращает: {"individual_results": [...], "stacking_results": [...], "stacking_possible": bool}. Побочные эффекты: Применяет купоны к корзине. Может изменять итоговые суммы корзины.

Параметры

  • urlstringобязательный

    Coupon application endpoint URL

  • coupon_endpointstringобязательный

    Full URL for applying coupons, e.g. https://target/cart/coupon

  • couponsstring[]обязательный

    Coupon codes to test, e.g. ['NEWCUST5', 'SIGNUP30', 'FREESHIP']

  • coupon_paramstring

    Form parameter name for the coupon code

  • auth_cookiestring

    Session cookie for authenticated requests

  • stacking_roundsnumber

    Number of alternation rounds to test for coupon stacking

deserialization_test

Обнаруживает и изменяет сериализованные объекты в cookie. Анализирует значения cookie на наличие шаблонов сериализации (PHP serialize, Java, .NET ViewState, base64-encoded JSON). Если обнаружен сериализованный формат, пытается повысить привилегии, изменяя поля (admin=1, role=admin). Возвращает: {detection: {format, decoded, fields}, manipulation_results: [...]}. Побочные эффекты: отправляет запросы с изменёнными cookie. Может повысить привилегии в случае успеха.

Обнаруживает и изменяет сериализованные объекты в cookie. Анализирует значения cookie на наличие шаблонов сериализации (PHP serialize, Java, .NET ViewState, base64-encoded JSON). Если обнаружен сериализованный формат, пытается повысить привилегии, изменяя поля (admin=1, role=admin). Возвращает: {detection: {format, decoded, fields}, manipulation_results: [...]}. Побочные эффекты: отправляет запросы с изменёнными cookie. Может повысить привилегии в случае успеха.

Параметры

  • urlstringобязательный

    Target URL to test, e.g. https://target/my-account

  • cookie_namestringобязательный

    Cookie name that may contain serialized data, e.g. 'session', 'user', 'data'

  • cookie_valuestring

    Current cookie value to analyze. If not provided, fetches from the target URL

  • auth_cookiestring

    Additional auth cookies to send, e.g. 'session=abc123'

ffuf_fuzz

Фаззинг директорий и параметров с помощью ffuf. Целевой URL должен содержать ключевое слово 'FUZZ', куда подставляются значения из словаря. Возвращает обнаруженные пути/параметры с кодами состояния и размерами.

Фаззинг директорий и параметров с помощью ffuf. Целевой URL должен содержать ключевое слово 'FUZZ', куда подставляются значения из словаря. Возвращает обнаруженные пути/параметры с кодами состояния и размерами.

Параметры

  • target_urlstringобязательный

    Target URL with FUZZ keyword, e.g. https://example.com/FUZZ

  • wordliststring

    Wordlist path, or 'common' for built-in SecLists common.txt (default: common)

  • methodenum

    HTTP method

    GETPOST
  • match_codesstring

    Comma-separated HTTP status codes to match

  • filter_sizestring

    Filter out responses of this size (comma-separated)

  • headersobject

    Additional headers as key-value pairs

  • rate_limitnumber

    Requests per second limit

  • extra_argsstring

    Additional ffuf CLI arguments

file_upload_test

Тестирует загрузку web shell с вариантами обхода Content-Type. Пытается загрузить PHP web shell с использованием различных техник: 1) Прямая загрузка .php 2) .php с Content-Type image/jpeg (обход Content-Type) 3) Альтернативные расширения (.php5, .phtml, .phar, .php7, .phps) 4) Двойное расширение (.php.jpg) 5) Null-байт (.php%00.jpg). После каждой загрузки пытается обратиться к загруженному файлу, чтобы проверить выполнение. Возвращает: {results: [{technique, upload_status, execution_status, output, successful}]}. Побочные эффекты: загружает файлы на сервер. Может привести к удалённому выполнению кода.

Тестирует загрузку web shell с вариантами обхода Content-Type. Пытается загрузить PHP web shell с использованием различных техник: 1) Прямая загрузка .php 2) .php с Content-Type image/jpeg (обход Content-Type) 3) Альтернативные расширения (.php5, .phtml, .phar, .php7, .phps) 4) Двойное расширение (.php.jpg) 5) Null-байт (.php%00.jpg). После каждой загрузки пытается обратиться к загруженному файлу, чтобы проверить выполнение. Возвращает: {results: [{technique, upload_status, execution_status, output, successful}]}. Побочные эффекты: загружает файлы на сервер. Может привести к удалённому выполнению кода.

Параметры

  • urlstringобязательный

    Base URL of the target application, e.g. https://target.com

  • upload_endpointstringобязательный

    Upload endpoint path, e.g. /my-account/avatar or /api/upload

  • upload_fieldstring

    Form field name for the file upload, e.g. 'avatar', 'file', 'upload'

  • upload_path_prefixstring

    Path where uploaded files are accessible, e.g. /files/avatars/

  • auth_cookiestring

    Session cookie for authenticated uploads

  • shell_commandstring

    Command the PHP shell should execute

  • extra_fieldsstring

    Additional form fields, e.g. 'user=test&csrf=abc123'

frame_buster_bypass

Тестирует обход атрибута sandbox для JavaScript-фрейм-бастеров. Генерирует PoC HTML, который использует iframe sandbox='allow-forms' для отключения выполнения JavaScript (нейтрализуя код, ломающий фреймы), но при этом позволяет отправлять формы для кликджекинга. Также проверяет, содержит ли целевая страница распространённые шаблоны фрейм-бастеров. Возвращает: {frame_buster_detected, patterns_found, sandbox_poc_html}. Побочные эффекты: один GET-запрос для обнаружения кода, ломающего фреймы.

Тестирует обход атрибута sandbox для JavaScript-фрейм-бастеров. Генерирует PoC HTML, который использует iframe sandbox='allow-forms' для отключения выполнения JavaScript (нейтрализуя код, ломающий фреймы), но при этом позволяет отправлять формы для кликджекинга. Также проверяет, содержит ли целевая страница распространённые шаблоны фрейм-бастеров. Возвращает: {frame_buster_detected, patterns_found, sandbox_poc_html}. Побочные эффекты: один GET-запрос для обнаружения кода, ломающего фреймы.

Параметры

  • target_urlstringобязательный

    URL that uses JavaScript frame-busting code

graphql_find_hidden

Находит скрытые/недокументированные поля в GraphQL-типе, используя ошибки подсказок полей. Отправляет запросы с намеренно искажёнными именами полей, чтобы вызвать функцию подсказок полей GraphQL, которая показывает правильные имена полей. Также перебирает напрямую распространённые чувствительные имена полей. Возвращает: {discovered_fields: [str], suggestion_results: [...], direct_probe_results: [...]}. Побочные эффекты: POST-запросы только для чтения. Отправляет ~25 запросов.

Находит скрытые/недокументированные поля в GraphQL-типе, используя ошибки подсказок полей. Отправляет запросы с намеренно искажёнными именами полей, чтобы вызвать функцию подсказок полей GraphQL, которая показывает правильные имена полей. Также перебирает напрямую распространённые чувствительные имена полей. Возвращает: {discovered_fields: [str], suggestion_results: [...], direct_probe_results: [...]}. Побочные эффекты: POST-запросы только для чтения. Отправляет ~25 запросов.

Параметры

  • urlstringобязательный

    GraphQL endpoint URL

  • type_namestringобязательный

    GraphQL type to probe for hidden fields, e.g. 'User', 'Post', 'BlogPost'

  • known_fieldstring

    A known field on this type to use in queries, e.g. 'id' or 'title'

  • query_namestring

    Query name to use for fetching objects, e.g. 'getUser' or 'getBlogPost'

  • query_argstring

    Query argument, e.g. 'id: 1' or 'slug: "test"'

  • auth_headerstring

    Authorization header value

  • auth_cookiestring

    Session cookie

graphql_introspect

Выполняет introspection-запрос для перечисления всех типов, полей и мутаций. Отправляет стандартный introspection-запрос GraphQL (__schema), чтобы обнаружить полную схему API, включая скрытые/недокументированные поля, мутации и типы. Возвращает: {introspection_enabled, types: [{name, kind, fields: [str]}], mutations: [str], queries: [str]}. Побочные эффекты: один POST-запрос. Только для чтения.

Выполняет introspection-запрос для перечисления всех типов, полей и мутаций. Отправляет стандартный introspection-запрос GraphQL (__schema), чтобы обнаружить полную схему API, включая скрытые/недокументированные поля, мутации и типы. Возвращает: {introspection_enabled, types: [{name, kind, fields: [str]}], mutations: [str], queries: [str]}. Побочные эффекты: один POST-запрос. Только для чтения.

Параметры

  • urlstringобязательный

    GraphQL endpoint URL, e.g. https://target/graphql or https://target/api

  • auth_headerstring

    Authorization header value, e.g. 'Bearer abc123'

  • auth_cookiestring

    Session cookie for authenticated requests

idor_test

Тестирует небезопасные прямые ссылки на объекты (Insecure Direct Object References), перебирая ID/GUID. Отправляет запросы с каждым ID и сравнивает коды состояния и длины ответов. Различающиеся ответы указывают на IDOR - сервер возвращает данные объектов других пользователей без надлежащих проверок авторизации. Возвращает: {"baseline": dict, "results": [{"id": str, "status": int, "length": int, "different": bool, "snippet": str}], "idor_candidates": [str]}. Побочные эффекты: запросы только на чтение. Отправляет len(id_list) + 1 запросов. Ошибки: ConnectionError, если цель недоступна.

Тестирует небезопасные прямые ссылки на объекты (Insecure Direct Object References), перебирая ID/GUID. Отправляет запросы с каждым ID и сравнивает коды состояния и длины ответов. Различающиеся ответы указывают на IDOR - сервер возвращает данные объектов других пользователей без надлежащих проверок авторизации. Возвращает: {"baseline": dict, "results": [{"id": str, "status": int, "length": int, "different": bool, "snippet": str}], "idor_candidates": [str]}. Побочные эффекты: запросы только на чтение. Отправляет len(id_list) + 1 запросов. Ошибки: ConnectionError, если цель недоступна.

Параметры

  • urlstringобязательный

    URL with ID parameter, e.g. https://target/my-account?id=123 or https://target/api/users/123

  • parameterstringобязательный

    Parameter name containing the ID, e.g. 'id'. Use '__path__' if the ID is in the URL path

  • id_liststring[]обязательный

    List of IDs/GUIDs to test, e.g. ['1','2','3'] or ['abc-def-123', 'ghi-jkl-456']

  • auth_cookiestring

    Session cookie to send (e.g. 'session=abc123'). If None, tests without auth

  • methodstring

    HTTP method to use

maldoc_analyze

Полный пайплайн анализа вредоносных документов. 1. oledump.py — выводит список OLE-потоков, определяет потоки, содержащие макросы (отмечены 'M') 2. olevba — извлекает код VBA-макросов 3. Определяет триггеры авто-запуска (Document_open, AutoOpen, Workbook_Open) 4. Ищет шаблоны обфускации и base64-полезные нагрузки 5. Ищет признаки использования PowerShell, WMI и shell-команд Возвращает: {"ole_streams": str, "vba_macros": str, "auto_exec_triggers": [str], "suspicious_strings": [str], "iocs": [str]}. Побочные эффекты: Анализ файла только для чтения. Никакие полезные нагрузки не выполняются. Ошибки: Требуется oledump.py и olevba (pip install oletools).

Полный пайплайн анализа вредоносных документов. 1. oledump.py — выводит список OLE-потоков, определяет потоки, содержащие макросы (отмечены 'M') 2. olevba — извлекает код VBA-макросов 3. Определяет триггеры авто-запуска (Document_open, AutoOpen, Workbook_Open) 4. Ищет шаблоны обфускации и base64-полезные нагрузки 5. Ищет признаки использования PowerShell, WMI и shell-команд Возвращает: {"ole_streams": str, "vba_macros": str, "auto_exec_triggers": [str], "suspicious_strings": [str], "iocs": [str]}. Побочные эффекты: Анализ файла только для чтения. Никакие полезные нагрузки не выполняются. Ошибки: Требуется oledump.py и olevba (pip install oletools).

Параметры

  • file_pathstringобязательный

    Path to the suspicious OLE document (.doc, .xls, .bin)

maldoc_extract_macros

Извлекает сырые макросы VBA из OLE-документа. Возвращает: {"macros": str, "stream_count": int, "macro_streams": [str]}. Побочные эффекты: Анализ файла только для чтения.

Извлекает сырые макросы VBA из OLE-документа. Возвращает: {"macros": str, "stream_count": int, "macro_streams": [str]}. Побочные эффекты: Анализ файла только для чтения.

Параметры

  • file_pathstringобязательный

    Path to the OLE document

memory_detect_rootkit

Проверяет наличие руткитов через модификацию таблицы системных вызовов и скрытые модули ядра. Запускает плагины linux_check_syscall и linux_hidden_modules. Возвращает syscall_check, hidden_modules, rootkit_indicators и likely_compromised. Анализ только для чтения.

Проверяет наличие руткитов через модификацию таблицы системных вызовов и скрытые модули ядра. Запускает плагины linux_check_syscall и linux_hidden_modules. Возвращает syscall_check, hidden_modules, rootkit_indicators и likely_compromised. Анализ только для чтения.

Параметры

  • dump_pathstringобязательный

    Path to the Linux memory dump file

  • profilestringобязательный

    Volatility 2 profile name

nosqli_auth_bypass

Тестирует NoSQL-инъекцию операторов ($ne, $gt, $regex) для обхода аутентификации. Отправляет полезные нагрузки, которые злоупотребляют операторами запросов MongoDB для обхода проверки пароля. Например, {"username":"admin","password":{"$ne":""}} соответствует любому непустому паролю. Возвращает: {results: [{payload_name, status, length, likely_bypass, snippet}]}. Побочные эффекты: Отправляет POST-запросы на конечную точку входа. Может создавать сессии.

Тестирует NoSQL-инъекцию операторов ($ne, $gt, $regex) для обхода аутентификации. Отправляет полезные нагрузки, которые злоупотребляют операторами запросов MongoDB для обхода проверки пароля. Например, {"username":"admin","password":{"$ne":""}} соответствует любому непустому паролю. Возвращает: {results: [{payload_name, status, length, likely_bypass, snippet}]}. Побочные эффекты: Отправляет POST-запросы на конечную точку входа. Может создавать сессии.

Параметры

  • urlstringобязательный

    Login endpoint URL, e.g. https://target/login or https://target/api/auth

  • username_paramstring

    JSON field name for username, e.g. 'username' or 'email'

  • password_paramstring

    JSON field name for password

  • target_usernamestring

    Username to bypass auth for, e.g. 'admin'

nosqli_detect

Тестирует обнаружение NoSQL-инъекций в параметрах запроса. Тестирует внедрение операторов MongoDB ($ne, $gt, $regex, $where) в GET-параметры и JSON-тело для обнаружения точек NoSQL-инъекций. Возвращает: {baseline, results: [{payload_name, status, length, different}], injectable}. Побочные эффекты: только чтение. Отправляет ~10 запросов.

Тестирует обнаружение NoSQL-инъекций в параметрах запроса. Тестирует внедрение операторов MongoDB ($ne, $gt, $regex, $where) в GET-параметры и JSON-тело для обнаружения точек NoSQL-инъекций. Возвращает: {baseline, results: [{payload_name, status, length, different}], injectable}. Побочные эффекты: только чтение. Отправляет ~10 запросов.

Параметры

  • urlstringобязательный

    URL with query parameter to test, e.g. https://target/api/products?category=Gifts

  • parameterstringобязательный

    Parameter name to test for NoSQL injection

  • methodenum

    HTTP method

    GETPOST
  • content_typeenum

    'query' for URL params, 'json' for JSON body

    queryjson
nuclei_scan

Запускает сканер уязвимостей nuclei на указанную цель. Поддерживает идентификаторы шаблонов, теги (cve, xss, sqli и т. д.) и фильтрацию по уровню критичности. Возвращает массив обнаружений в формате JSON. Побочные эффекты: отправляет множество HTTP-запросов к цели на основе шаблонов.

Запускает сканер уязвимостей nuclei на указанную цель. Поддерживает идентификаторы шаблонов, теги (cve, xss, sqli и т. д.) и фильтрацию по уровню критичности. Возвращает массив обнаружений в формате JSON. Побочные эффекты: отправляет множество HTTP-запросов к цели на основе шаблонов.

Параметры

  • target_urlstringобязательный

    Target URL to scan, e.g. https://example.com

  • templatesstring

    Comma-separated template IDs or tags, e.g. 'cve,xss,sqli' or 'CVE-2021-44228'

  • severitystring

    Comma-separated severity filter, e.g. 'critical,high,medium'

  • rate_limitnumber

    Max requests per second (default 150)

  • extra_argsstring

    Additional nuclei CLI arguments

oob_generate_payload

Генерирует внеполосные полезные нагрузки для указанной категории с использованием домена OAST. Поддерживает: sqli_oracle, sqli_mssql, sqli_mysql, xxe, ssrf, cmdi, ldap. Возвращает готовые к использованию строки полезной нагрузки.

Генерирует внеполосные полезные нагрузки для указанной категории с использованием домена OAST. Поддерживает: sqli_oracle, sqli_mssql, sqli_mysql, xxe, ssrf, cmdi, ldap. Возвращает готовые к использованию строки полезной нагрузки.

Параметры

  • domainstringобязательный

    The OAST domain from oob_start_listener, e.g. abc123.oast.fun

  • attack_typeenumобязательный

    Type of attack payload to generate

    sqli_oraclesqli_mssqlsqli_mysqlxxessrfcmdildap
oob_poll_interactions

Читает JSON-файл вывода interactsh для новых OOB-взаимодействий. Возвращает массив взаимодействий с type, remote_address, raw_request и timestamp.

Читает JSON-файл вывода interactsh для новых OOB-взаимодействий. Возвращает массив взаимодействий с type, remote_address, raw_request и timestamp.

Параметры

  • session_filestringобязательный

    Path to the interactsh JSON output file from oob_start_listener

oob_start_listener

Запускает фоновый слушатель interactsh-client. Возвращает уникальный домен OAST и путь к файлу сессии для последующего опроса взаимодействий. Побочные эффекты: запускает фоновый процесс interactsh-client, записывающий JSON в /tmp.

Запускает фоновый слушатель interactsh-client. Возвращает уникальный домен OAST и путь к файлу сессии для последующего опроса взаимодействий. Побочные эффекты: запускает фоновый процесс interactsh-client, записывающий JSON в /tmp.

Параметры

Без параметров.

param_discover

Обнаруживает скрытые параметры в URL с помощью arjun. Отправляет запросы со списками параметров, чтобы обнаружить отражённые или функциональные параметры. Возвращает список найденных имён параметров.

Обнаруживает скрытые параметры в URL с помощью arjun. Отправляет запросы со списками параметров, чтобы обнаружить отражённые или функциональные параметры. Возвращает список найденных имён параметров.

Параметры

  • target_urlstringобязательный

    Target URL to discover parameters on

  • methodenum

    HTTP method

    GETPOST
  • extra_argsstring

    Additional arjun CLI arguments

path_traversal_test

Тестирует обход пути с вариантами кодирования на разных уровнях вложенности. Пробует обычный ../, URL-кодированный %2e%2e/, двойное кодирование %252e%252e/, а также обход через нулевой байт (null-byte) и усечение. Возвращает массив результатов с полями payload, status, length, contains_target для каждой попытки и список vulnerable_payloads. Побочные эффекты: только чтение через GET-запросы. Отправляет около 32 запросов.

Тестирует обход пути с вариантами кодирования на разных уровнях вложенности. Пробует обычный ../, URL-кодированный %2e%2e/, двойное кодирование %252e%252e/, а также обход через нулевой байт (null-byte) и усечение. Возвращает массив результатов с полями payload, status, length, contains_target для каждой попытки и список vulnerable_payloads. Побочные эффекты: только чтение через GET-запросы. Отправляет около 32 запросов.

Параметры

  • urlstringобязательный

    URL with file parameter, e.g. https://target/image?filename=photo.jpg

  • parameterstringобязательный

    Parameter that accepts filenames

  • target_filestring

    Server file to attempt reading

  • depthnumber

    Maximum directory traversal depth

pcap_detect_scan

Обнаруживает сканирование портов, анализируя SYN-пакеты без ACK. Возвращает сканеры (ip + syn_count), top_scanned_ports и подсказку. Анализ файла только для чтения.

Обнаруживает сканирование портов, анализируя SYN-пакеты без ACK. Возвращает сканеры (ip + syn_count), top_scanned_ports и подсказку. Анализ файла только для чтения.

Параметры

  • pcap_pathstringобязательный

    Path to the PCAP file

pcap_dns_analysis

Извлекает и анализирует DNS-запросы из PCAP. Возвращает dns_queries_by_frequency, dns_servers и ipv6_dns_endpoints. Анализ файла только для чтения.

Извлекает и анализирует DNS-запросы из PCAP. Возвращает dns_queries_by_frequency, dns_servers и ipv6_dns_endpoints. Анализ файла только для чтения.

Параметры

  • pcap_pathstringобязательный

    Path to the PCAP file

  • source_ipstring

    Filter DNS queries from a specific source IP

pcap_extract_credentials

Извлекает учетные данные из трафика FTP, HTTP и SMTP. Возвращает ftp_credentials, http_authorization_headers, http_post_data и smtp_data. Только для чтения, может содержать конфиденциальные учетные данные.

Извлекает учетные данные из трафика FTP, HTTP и SMTP. Возвращает ftp_credentials, http_authorization_headers, http_post_data и smtp_data. Только для чтения, может содержать конфиденциальные учетные данные.

Параметры

  • pcap_pathstringобязательный

    Path to the PCAP file

  • protocolenum

    Protocol to extract credentials from

    ftphttpsmtpall
pcap_follow_stream

Отслеживает TCP/UDP/HTTP поток в PCAP. Возвращает stream_content, stream_num и protocol. Анализ файла только для чтения.

Отслеживает TCP/UDP/HTTP поток в PCAP. Возвращает stream_content, stream_num и protocol. Анализ файла только для чтения.

Параметры

  • pcap_pathstringобязательный

    Path to the PCAP file

  • stream_numnumberобязательный

    TCP stream number to follow

  • protocolenum

    Stream protocol

    tcpudphttp
pcap_http_objects

Экспортирует объекты HTTP (файлы) из PCAP в каталог. Возвращает exported_count, output_dir, список files и tshark_output. Создаёт файлы в выходном каталоге.

Экспортирует объекты HTTP (файлы) из PCAP в каталог. Возвращает exported_count, output_dir, список files и tshark_output. Создаёт файлы в выходном каталоге.

Параметры

  • pcap_pathstringобязательный

    Path to the PCAP file

  • output_dirstringобязательный

    Directory to export HTTP objects to

pcap_llmnr_ntlm

Обнаруживает отравление LLMNR и извлекает учетные данные NTLM из SMB. Возвращает llmnr_queries, ntlm_auth_entries, counts и poisoning_indicators. Анализ файла только для чтения.

Обнаруживает отравление LLMNR и извлекает учетные данные NTLM из SMB. Возвращает llmnr_queries, ntlm_auth_entries, counts и poisoning_indicators. Анализ файла только для чтения.

Параметры

  • pcap_pathstringобязательный

    Path to the PCAP file

pcap_overview

Получает иерархию протоколов и статистику конечных точек из PCAP. Возвращает protocol_hierarchy, endpoints, packet_count и capture_info. Анализ файла только для чтения, без доступа к сети.

Получает иерархию протоколов и статистику конечных точек из PCAP. Возвращает protocol_hierarchy, endpoints, packet_count и capture_info. Анализ файла только для чтения, без доступа к сети.

Параметры

  • pcap_pathstringобязательный

    Path to the PCAP file

pcap_tls_analysis

Анализирует TLS-рукопожатия, значения SNI и данные сертификатов в PCAP. Возвращает sni_values, tls_versions, server_ephemeral_keys и client_randoms. Анализирует файл в режиме только для чтения.

Анализирует TLS-рукопожатия, значения SNI и данные сертификатов в PCAP. Возвращает sni_values, tls_versions, server_ephemeral_keys и client_randoms. Анализирует файл в режиме только для чтения.

Параметры

  • pcap_pathstringобязательный

    Path to the PCAP file

price_manipulation_test

Проверяет манипуляции с ценами на стороне клиента с помощью отправки изменённых значений цен. Отправляет price=0, price=1, price=-1 и варианты с отрицательным количеством, чтобы проверить, валидирует ли сервер цены на своей стороне. Возвращает: {"results": [{"test_case": str, "payload": str, "status": int, "length": int, "accepted": bool, "snippet": str}]}. Побочные эффекты: может добавлять товары в корзину или создавать заказы с изменёнными ценами.

Проверяет манипуляции с ценами на стороне клиента с помощью отправки изменённых значений цен. Отправляет price=0, price=1, price=-1 и варианты с отрицательным количеством, чтобы проверить, валидирует ли сервер цены на своей стороне. Возвращает: {"results": [{"test_case": str, "payload": str, "status": int, "length": int, "accepted": bool, "snippet": str}]}. Побочные эффекты: может добавлять товары в корзину или создавать заказы с изменёнными ценами.

Параметры

  • urlstringобязательный

    URL that processes the purchase/cart action

  • price_paramstringобязательный

    Parameter name for the price, e.g. 'price', 'amount', 'total'

  • cart_endpointstring

    Separate cart/checkout endpoint to verify final price after manipulation

  • extra_paramsstring

    Additional form parameters, e.g. 'productId=1&quantity=1'

  • auth_cookiestring

    Session cookie for authenticated requests

  • content_typestring

    Request content type: 'form' or 'json'

race_last_byte_sync

Last-byte synchronization race condition attack. Отправляет все запросы без последнего байта, делает паузу, затем отправляет все последние байты одновременно. Работает через HTTP/1.1 с несколькими соединениями. Возвращает массив ответов.

Last-byte synchronization race condition attack. Отправляет все запросы без последнего байта, делает паузу, затем отправляет все последние байты одновременно. Работает через HTTP/1.1 с несколькими соединениями. Возвращает массив ответов.

Параметры

  • target_urlstringобязательный

    Base target URL, e.g. https://example.com

  • requestsobject[]обязательный

    Array of requests to synchronize

race_single_packet

Атака с состоянием гонки через один пакет HTTP/2. Мультиплексирует все запросы в один TCP-пакет, чтобы они прибывали на сервер одновременно. Используется для эксплуатации ошибок TOCTOU, таких как двойное расходование, повторное использование купона, параллельное создание аккаунтов. Возвращает массив ответов с кодами состояния.

Атака с состоянием гонки через один пакет HTTP/2. Мультиплексирует все запросы в один TCP-пакет, чтобы они прибывали на сервер одновременно. Используется для эксплуатации ошибок TOCTOU, таких как двойное расходование, повторное использование купона, параллельное создание аккаунтов. Возвращает массив ответов с кодами состояния.

Параметры

  • target_urlstringобязательный

    Base target URL, e.g. https://example.com

  • requestsobject[]обязательный

    Array of requests to send simultaneously

raw_connection_reuse

Отправляет несколько сырых HTTP-запросов по одному TLS-соединению. Полезен для тестирования атак на уровне соединений, таких как request smuggling, pipeline confusion и socket poisoning.

Отправляет несколько сырых HTTP-запросов по одному TLS-соединению. Полезен для тестирования атак на уровне соединений, таких как request smuggling, pipeline confusion и socket poisoning.

Параметры

  • target_hoststringобязательный

    Target hostname

  • target_portnumber

    Target port (default 443)

  • requestsstring[]обязательный

    Array of raw HTTP request strings to send sequentially on one connection

raw_h2_smuggle

Контрабанда HTTP/2 запросов через библиотеку Python h2 с отключенной проверкой заголовков. Позволяет использовать символы CRLF в значениях заголовков и добавлять контрабандные HTTP/1.1 запросы в тело. Возвращает все полученные ответы.

Контрабанда HTTP/2 запросов через библиотеку Python h2 с отключенной проверкой заголовков. Позволяет использовать символы CRLF в значениях заголовков и добавлять контрабандные HTTP/1.1 запросы в тело. Возвращает все полученные ответы.

Параметры

  • target_urlstringобязательный

    Target URL, e.g. https://example.com

  • methodstring

    HTTP method

  • headersarray[]обязательный

    Array of [name, value] pairs — CRLF allowed in values for smuggling

  • bodystring

    Request body

  • smuggled_requeststring

    Optional complete HTTP/1.1 request to append after body for CL.0 / H2.CL smuggling

raw_http_send

Отправляет сырые байты через TLS-сокет на целевой хост. Обходит нормализацию HTTP-библиотеки — полезно для смагглинга, внедрения CRLF, некорректных запросов. Возвращает первые 4096 байт необработанного ответа.

Отправляет сырые байты через TLS-сокет на целевой хост. Обходит нормализацию HTTP-библиотеки — полезно для смагглинга, внедрения CRLF, некорректных запросов. Возвращает первые 4096 байт необработанного ответа.

Параметры

  • target_hoststringобязательный

    Target hostname, e.g. example.com

  • target_portnumber

    Target port (default 443)

  • raw_requeststringобязательный

    The literal HTTP request bytes to send (use \r\n for CRLF)

recon_directory_bruteforce

Перебирает директории с помощью параллельных curl-запросов. Возвращает результаты (путь/статус/длина), found_count и paths_tested. Выполняет только GET-запросы (только чтение), отправляет один запрос на каждую запись из словаря для каждого расширения.

Перебирает директории с помощью параллельных curl-запросов. Возвращает результаты (путь/статус/длина), found_count и paths_tested. Выполняет только GET-запросы (только чтение), отправляет один запрос на каждую запись из словаря для каждого расширения.

Параметры

  • targetstringобязательный

    Base URL, e.g. https://example.com

  • wordliststring

    Path to wordlist file. Uses built-in common paths if not provided.

  • threadsnumber

    Concurrent request count

  • extensionsstring

    Comma-separated extensions to append, e.g. 'php,html,txt'

recon_dns

Полное перечисление DNS: A, AAAA, MX, TXT, NS, CNAME, AXFR, BIND version. Возвращает объект records, axfr_result и bind_version. DNS-запросы только для чтения.

Полное перечисление DNS: A, AAAA, MX, TXT, NS, CNAME, AXFR, BIND version. Возвращает объект records, axfr_result и bind_version. DNS-запросы только для чтения.

Параметры

  • targetstringобязательный

    Target domain, e.g. example.com

recon_git_secrets

Ищет в истории git секреты: сообщения коммитов, информацию об авторе, ветки, удалённые файлы. Возвращает secrets_in_code_history, unique_authors, branches, deleted_files_summary и suspicious_commit_messages. Выполняет операции git только для чтения в локальном репозитории.

Ищет в истории git секреты: сообщения коммитов, информацию об авторе, ветки, удалённые файлы. Возвращает secrets_in_code_history, unique_authors, branches, deleted_files_summary и suspicious_commit_messages. Выполняет операции git только для чтения в локальном репозитории.

Параметры

  • repo_pathstringобязательный

    Path to the git repository

recon_quick

Быстрая разведка: robots.txt, security.txt, стандартные директории, заголовки ответа. Возвращает robots_txt, security_txt, response_headers, accessible_directories и error_page_snippet. Только чтение, отправляет ~10 GET-запросов.

Быстрая разведка: robots.txt, security.txt, стандартные директории, заголовки ответа. Возвращает robots_txt, security_txt, response_headers, accessible_directories и error_page_snippet. Только чтение, отправляет ~10 GET-запросов.

Параметры

  • targetstringобязательный

    Target domain or URL, e.g. example.com or https://example.com

recon_s3_bucket

Тестирует S3 bucket на публичный доступ (листинг, чтение). Возвращает bucket_url, listable, listing_snippet и readable_files. Выполняет только запросы на чтение к S3.

Тестирует S3 bucket на публичный доступ (листинг, чтение). Возвращает bucket_url, listable, listing_snippet и readable_files. Выполняет только запросы на чтение к S3.

Параметры

  • bucket_namestringобязательный

    S3 bucket name to test, e.g. 'assets.example.com'

recon_tls_sans

Извлекает альтернативные имена субъектов из TLS-сертификата. Возвращает common_name, subject_alternative_names, issuer, validity и san_count. TLS-рукопожатие только для чтения.

Извлекает альтернативные имена субъектов из TLS-сертификата. Возвращает common_name, subject_alternative_names, issuer, validity и san_count. TLS-рукопожатие только для чтения.

Параметры

  • targetstringобязательный

    Target domain or IP:port, e.g. example.com or 1.2.3.4:443

recon_vhost

Подбирает виртуальные хосты методом фаззинга заголовка Host. Возвращает baseline_length, results (vhost/status/length/length_delta), unique_vhosts и tested count. Только чтение, отправляет по одному запросу на каждую запись из словаря.

Подбирает виртуальные хосты методом фаззинга заголовка Host. Возвращает baseline_length, results (vhost/status/length/length_delta), unique_vhosts и tested count. Только чтение, отправляет по одному запросу на каждую запись из словаря.

Параметры

  • targetstringобязательный

    Target IP or domain to send requests to

  • base_domainstringобязательный

    Base domain for vhost names, e.g. hackycorp.com

  • wordliststring

    Path to wordlist file. Uses built-in common subdomains if not provided.

role_escalation_test

Тестирует эскалацию привилегий на основе cookie и параметров. Отправляет запросы с разными значениями cookie ролей (Admin=true, roleid=2 и т.п.) и проверяет эскалацию привилегий. Также тестирует манипуляции с полями JSON-тела для эндпоинтов обновления профиля. Возвращает: {"baseline": dict, "results": [{"value": str, "status": int, "length": int, "escalated": bool}], "escalation_candidates": [str]}. Побочные эффекты: Если задан json_body, отправляет POST/PUT-запросы, которые могут изменить состояние.

Тестирует эскалацию привилегий на основе cookie и параметров. Отправляет запросы с разными значениями cookie ролей (Admin=true, roleid=2 и т.п.) и проверяет эскалацию привилегий. Также тестирует манипуляции с полями JSON-тела для эндпоинтов обновления профиля. Возвращает: {"baseline": dict, "results": [{"value": str, "status": int, "length": int, "escalated": bool}], "escalation_candidates": [str]}. Побочные эффекты: Если задан json_body, отправляет POST/PUT-запросы, которые могут изменить состояние.

Параметры

  • urlstringобязательный

    Protected URL to access, e.g. https://target/admin or https://target/api/users

  • cookie_namestringобязательный

    Cookie name for role control, e.g. 'admin', 'role', 'is_admin'

  • cookie_valuesstring[]обязательный

    Values to test, e.g. ['true','1','admin','2','yes']

  • extra_cookiesstring

    Additional cookies to include, e.g. 'session=abc123; logged_in=true'

  • json_bodystring

    JSON body for POST-based role escalation, e.g. '{"roleid":2}'. Will test each value substituted

  • json_fieldstring

    JSON field to manipulate in json_body, e.g. 'roleid'

sqli_blind_boolean

Слепая SQL-инъекция на основе логических условий с перебором символов методом двоичного поиска. Использует технику ASCII(SUBSTRING(...))>N с двоичным поиском для эффективности. Определяет истинность/ложность, сравнивая длины ответов. Возвращает extracted_value, characters_found, requests_sent. Побочные эффекты: только чтение. Отправляет около 8 запросов на символ (двоичный поиск по ASCII 32-126).

Слепая SQL-инъекция на основе логических условий с перебором символов методом двоичного поиска. Использует технику ASCII(SUBSTRING(...))>N с двоичным поиском для эффективности. Определяет истинность/ложность, сравнивая длины ответов. Возвращает extracted_value, characters_found, requests_sent. Побочные эффекты: только чтение. Отправляет около 8 запросов на символ (двоичный поиск по ASCII 32-126).

Параметры

  • urlstringобязательный

    Full URL with injectable parameter

  • parameterstringобязательный

    Vulnerable parameter name

  • querystring

    SQL sub-query to extract, e.g. 'database()' or '(SELECT password FROM users LIMIT 1)'

  • max_lengthnumber

    Maximum string length to extract

sqli_blind_time

Обнаружение временной слепой SQLi для MySQL, PostgreSQL и MSSQL. Отправляет payloads, вызывающие задержку, и измеряет время ответа для обнаружения инъекции. Возвращает vulnerable, dbtype и массив results с полями payload, response_time, triggered. Побочные эффекты: только чтение, но медленно (каждый payload ожидает до delay_seconds). Отправляет 3 запроса.

Обнаружение временной слепой SQLi для MySQL, PostgreSQL и MSSQL. Отправляет payloads, вызывающие задержку, и измеряет время ответа для обнаружения инъекции. Возвращает vulnerable, dbtype и массив results с полями payload, response_time, triggered. Побочные эффекты: только чтение, но медленно (каждый payload ожидает до delay_seconds). Отправляет 3 запроса.

Параметры

  • urlstringобязательный

    Full URL with injectable parameter

  • parameterstringобязательный

    Vulnerable parameter name

  • dbtypeenum

    Target database type

    mysqlpostgresqlmssql
  • delay_secondsnumber

    Sleep duration for true condition

sqli_file_read

Читает серверные файлы через UNION SELECT LOAD_FILE(). Требует привилегию MySQL FILE. Использует LOAD_FILE() в UNION SELECT. Возвращает file_content, success, target_file. Ошибки: требуется привилегия FILE. Возвращает пустой результат, если в привилегии отказано.

Читает серверные файлы через UNION SELECT LOAD_FILE(). Требует привилегию MySQL FILE. Использует LOAD_FILE() в UNION SELECT. Возвращает file_content, success, target_file. Ошибки: требуется привилегия FILE. Возвращает пустой результат, если в привилегии отказано.

Параметры

  • urlstringобязательный

    Full URL with injectable parameter

  • parameterstringобязательный

    Vulnerable parameter name

  • target_filestring

    Server-side file to read, e.g. /etc/passwd

  • column_countnumber

    Number of columns (from previous UNION discovery)

  • string_columnnumber

    1-indexed column that displays strings

sqli_login_bypass

Обходит вход через усечение SQL-комментарием (administrator'--). Извлекает CSRF-токен из формы, затем отправляет POST-запрос с SQL-инъекцией в поле имени пользователя. Комментарий -- усекает проверку пароля. Возвращает csrf_extracted, status_code, response_length, headers, likely_bypass.

Обходит вход через усечение SQL-комментарием (administrator'--). Извлекает CSRF-токен из формы, затем отправляет POST-запрос с SQL-инъекцией в поле имени пользователя. Комментарий -- усекает проверку пароля. Возвращает csrf_extracted, status_code, response_length, headers, likely_bypass.

Параметры

  • urlstringобязательный

    Login form URL, e.g. https://target/login

  • usernamestring

    Target username to bypass auth for, e.g. 'administrator'

  • csrf_fieldstring

    Name of the CSRF token field in the form

  • username_fieldstring

    Name of the username form field

  • password_fieldstring

    Name of the password form field

sqli_union_extract

Пошаговое извлечение данных на основе UNION. 1. Находит количество столбцов через ORDER BY. 2. Определяет столбцы, отображающие строки, через UNION SELECT. 3. Извлекает имя базы данных и версию. 4. Перечисляет таблицы и столбцы. Возвращает column_count, string_columns, db_name, db_version, tables, user_columns. Побочные эффекты: запросы GET только для чтения. Отправляет около 30 запросов в зависимости от количества столбцов.

Пошаговое извлечение данных на основе UNION. 1. Находит количество столбцов через ORDER BY. 2. Определяет столбцы, отображающие строки, через UNION SELECT. 3. Извлекает имя базы данных и версию. 4. Перечисляет таблицы и столбцы. Возвращает column_count, string_columns, db_name, db_version, tables, user_columns. Побочные эффекты: запросы GET только для чтения. Отправляет около 30 запросов в зависимости от количества столбцов.

Параметры

  • urlstringобязательный

    Full URL with injectable parameter, e.g. https://target/filter?category=Gifts

  • parameterstringобязательный

    Vulnerable query parameter name

  • max_columnsnumber

    Maximum columns to probe with ORDER BY

sqli_where_bypass

Тестирует обход WHERE-условия с помощью вариантов OR 1=1. Отправляет несколько полезных нагрузок (OR 1=1--, OR '1'='1, OR 1=1/* и т.д.) в целевой параметр и сравнивает длины ответов с базовым значением. Возвращает baseline_length и массив results. Побочные эффекты: отсутствуют (только GET-запросы на чтение). Всего отправляет 7 запросов.

Тестирует обход WHERE-условия с помощью вариантов OR 1=1. Отправляет несколько полезных нагрузок (OR 1=1--, OR '1'='1, OR 1=1/* и т.д.) в целевой параметр и сравнивает длины ответов с базовым значением. Возвращает baseline_length и массив results. Побочные эффекты: отсутствуют (только GET-запросы на чтение). Всего отправляет 7 запросов.

Параметры

  • urlstringобязательный

    Full URL with query parameter, e.g. https://target/filter?category=Gifts

  • parameterstringобязательный

    Vulnerable query parameter name, e.g. 'category'

  • valuestringобязательный

    Legitimate parameter value to base the injection on, e.g. 'Gifts'

ssrf_cloud_metadata

Тестирует доступ SSRF к конечным точкам метаданных облака (AWS/GCP/Azure). Пытается обратиться к службам метаданных экземпляра через вектор SSRF. Возвращает массив результатов с провайдером, конечной точкой, статусом, длиной, фрагментом ответа. Побочные эффекты: может заставить цель запрашивать метаданные облака. Может раскрыть учетные данные IAM в случае успеха.

Тестирует доступ SSRF к конечным точкам метаданных облака (AWS/GCP/Azure). Пытается обратиться к службам метаданных экземпляра через вектор SSRF. Возвращает массив результатов с провайдером, конечной точкой, статусом, длиной, фрагментом ответа. Побочные эффекты: может заставить цель запрашивать метаданные облака. Может раскрыть учетные данные IAM в случае успеха.

Параметры

  • urlstringобязательный

    Target URL with SSRF-vulnerable parameter

  • parameterstringобязательный

    Parameter that accepts URLs

  • cloud_providerenum

    Cloud provider to test metadata endpoints for

    awsgcpazureall
  • methodenum

    HTTP method

    GETPOST
ssrf_test

Тестирует SSRF с вариантами обхода localhost. Отправляет 10+ представлений localhost (127.0.0.1, 0, decimal, hex, IPv6 и т.д.), чтобы проверить, получает ли сервер внутренние ресурсы. Возвращает массив результатов с variant, payload_url, status, length, different_from_baseline для каждой попытки. Побочные эффекты: может заставить целевой сервер выполнять внутренние запросы.

Тестирует SSRF с вариантами обхода localhost. Отправляет 10+ представлений localhost (127.0.0.1, 0, decimal, hex, IPv6 и т.д.), чтобы проверить, получает ли сервер внутренние ресурсы. Возвращает массив результатов с variant, payload_url, status, length, different_from_baseline для каждой попытки. Побочные эффекты: может заставить целевой сервер выполнять внутренние запросы.

Параметры

  • urlstringобязательный

    Target URL that accepts a URL/host parameter

  • parameterstringобязательный

    Parameter that accepts URLs, e.g. 'url', 'src', 'redirect'

  • internal_targetstring

    Internal resource to reach, e.g. 'http://localhost/admin'

  • methodenum

    HTTP method

    GETPOST
volatility_linux

Запускает плагин Volatility 2 Linux для дампа памяти. Возвращает plugin, profile, success, output и errors. Анализ только для чтения. Требует volatility2 (vol.py) в PATH.

Запускает плагин Volatility 2 Linux для дампа памяти. Возвращает plugin, profile, success, output и errors. Анализ только для чтения. Требует volatility2 (vol.py) в PATH.

Параметры

  • dump_pathstringобязательный

    Path to the Linux memory dump file

  • profilestringобязательный

    Volatility 2 profile name, e.g. 'LinuxCentOS7_7_1908x64'

  • pluginenumобязательный

    Volatility 2 Linux plugin to run

    linux_bannerlinux_bashlinux_pslistlinux_pstreelinux_netstatlinux_enumerate_fileslinux_check_syscalllinux_hidden_moduleslinux_lsmodlinux_mountlinux_ifconfiglinux_route_cache
volatility_windows

Запускает плагин Volatility 3 для Windows против дампа памяти. Возвращает название плагина, признак успеха, вывод и ошибки. Анализ только для чтения, Volatility 3 автоматически определяет ОС. Требует vol3 (vol) в PATH.

Запускает плагин Volatility 3 для Windows против дампа памяти. Возвращает название плагина, признак успеха, вывод и ошибки. Анализ только для чтения, Volatility 3 автоматически определяет ОС. Требует vol3 (vol) в PATH.

Параметры

  • dump_pathstringобязательный

    Path to the Windows memory dump file

  • pluginenumобязательный

    Volatility 3 Windows plugin to run

    windows.infowindows.pslistwindows.pstreewindows.netscanwindows.netstatwindows.filescanwindows.malfindwindows.cmdlinewindows.dlllistwindows.handleswindows.registry.hivelistwindows.registry.printkeywindows.envarswindows.svcscan
xss_payload_generate

Генерирует XSS-пэйлоады, соответствующие контексту, с возможностью обхода фильтров. Возвращает список пэйлоадов, адаптированных под контекст внедрения и требования обхода фильтров. Возвращает context, filter_bypass, payloads array, notes. Побочные эффекты: отсутствуют. Чистая генерация пэйлоадов, без сетевых запросов.

Генерирует XSS-пэйлоады, соответствующие контексту, с возможностью обхода фильтров. Возвращает список пэйлоадов, адаптированных под контекст внедрения и требования обхода фильтров. Возвращает context, filter_bypass, payloads array, notes. Побочные эффекты: отсутствуют. Чистая генерация пэйлоадов, без сетевых запросов.

Параметры

  • contextenumобязательный

    Injection context: where the user input lands

    html_bodyhtml_attributejavascripturlcss
  • filter_bypassenum

    Level of filter evasion needed

    nonetag_filterkeyword_filterwafaggressive
  • callback_urlstring

    Attacker-controlled URL for data exfiltration payloads

xss_reflected_test

Тестирует несколько отражённых XSS-векторов для одного параметра. Отправляет 10 нагрузок (теги скриптов, обработчики событий, SVG, внедрение атрибутов, изменение регистра, шаблонные литералы) и проверяет, появляются ли они без экранирования в ответе. Возвращает массив результатов с флагами reflected/encoded/status для каждой нагрузки и vulnerable_count. Побочные эффекты: только чтение, GET-запросы. Отправляет 10 запросов.

Тестирует несколько отражённых XSS-векторов для одного параметра. Отправляет 10 нагрузок (теги скриптов, обработчики событий, SVG, внедрение атрибутов, изменение регистра, шаблонные литералы) и проверяет, появляются ли они без экранирования в ответе. Возвращает массив результатов с флагами reflected/encoded/status для каждой нагрузки и vulnerable_count. Побочные эффекты: только чтение, GET-запросы. Отправляет 10 запросов.

Параметры

  • urlstringобязательный

    URL with reflectable parameter, e.g. https://target/search?q=test

  • parameterstringобязательный

    Parameter name that reflects input, e.g. 'q'

Другие проверенные MCP-сервера

line/line-bot-mcp-server

line/line-bot-mcp-server

официальный

MCP-сервер для интеграции AI-агентов с LINE Official Account через Messaging API. Отправляет текстовые и гибкие сообщения, управляет богатыми меню, получает профили пользователей и список подписчик...

TypeScript608
IvanMurzak/Unity-MCP

IvanMurzak/Unity-MCP

MCP сервер связывает AI-агентов с Unity, автоматизируя создание сцен, генерацию кода и отладку. Работает внутри собранной игры — для динамических NPC и дебага. Полезен геймдев-разработчикам.

C#3597
blockrunai/blockrun-mcp

blockrunai/blockrun-mcp

официальный

BlockRun MCP — сервер реал-тайм данных для Claude: рынки, исследования, X/Twitter и крипто без API ключей. Оплата за вызов из USDC-кошелька, подходит трейдерам и аналитикам.

TypeScript475
chatmcp/mcp-server-chatsum

chatmcp/mcp-server-chatsum

MCP-сервер для суммаризации чат-сообщений. Позволяет запрашивать и обобщать переписку с помощью инструмента query_chat_messages. Полезен для анализа бесед и быстрого получения выжимки из чатов.

TypeScript1030
ionos-cloud/ionoscloud-mcp

ionos-cloud/ionoscloud-mcp

официальный

Read-only MCP сервер IONOS Cloud для безопасного аудита облачной инфраструктуры через AI ассистентов. 118 инструментов по 7 продуктам: Compute, Kubernetes, DNS, Object Storage и другие. Работает локально, без передачи данных третьим сторонам — идеально для production.

Go6
Azure/azure-mcp

Azure/azure-mcp

официальный

MCP-сервер для Azure, упрощающий подключение ИИ-агентов к облачным ресурсам. Разработчики используют его для безопасного доступа к данным и автоматизации операций. Интеграция с Azure AI и службами через единый протокол.

C#1226
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин