MCP 服务器渗透测试工具

MCP 服务器渗透测试工具

一个用于自动检测 XSS 和 SQL 漏洞的浏览器渗透测试工具。

快速入门

安装

  1. 安装 Playwright Firefox:npx playwright install firefox
  2. 安装依赖:yarn install
  3. 构建项目:npm run build

配置

安装完成后,配置文件将自动添加以下内容:

{
  "mcpServers": {
    "playwright": {
      "command": "npx",
      "args": [
        "-y",
        "/Users/...../dist/index.js"
      ],
      "disabled": false,
      "autoApprove": []
    }
  }
}

功能组件

  • XSS 检测:测试 URL 是否存在 XSS 漏洞。
  • SQL 注入检测:测试 URL 是否存在 SQL 注入漏洞。
  • 页面导航:使用 browser_navigate 导航至任意 URL。
  • 截图功能:通过 browser_screenshot 截取整个页面或特定元素。
  • 交互操作:支持点击、悬停、填写表单等操作。
  • JavaScript 执行:在浏览器上下文中执行自定义脚本。