Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
otto-support — تنفيذ لخادم MCP قابل للاستغلال باستخدام mcp-go | Kitploit
أدوات/GitHubGitHub/bishopfox/otto-support
المصادقة والترخيصتصعيد الامتيازاتاستغلال تطبيقات الويبجمع المعلوماتCTFالتعلم والتعليمأمن واجهات برمجة التطبيقاتمختبرات وتدريب عملي
GitHubbishopfox/otto-support

otto-support

تنفيذ لخادم MCP قابل للاستغلال باستخدام mcp-go

عرض المستودع
18منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Otto Support

خادم MCP لدعم العملاء لمساعدي البرمجة بالذكاء الاصطناعي. ملف Go ثنائي واحد، مصادقة متدرجة، 19 أداة عبر 4 مستويات أدوار.

مبني باستخدام mcp-go.

البدء السريع

الخيار أ: حاوية Docker (موصى به)

شغّل كل شيء في حاوية معزولة. Claude Code مثبّت مسبقًا ويبدأ خادم MCP تلقائيًا.

root@kitploit:~
# Build
docker build -t otto-support .

# Run with your API key
docker run -it -e ANTHROPIC_API_KEY="$ANTHROPIC_API_KEY" otto-support

# Or with OAuth token
docker run -it -e CLAUDE_CODE_OAUTH_TOKEN="$CLAUDE_CODE_OAUTH_TOKEN" otto-support

يُطلق Claude Code داخل الحاوية مع خادم MCP مُهيأ مسبقًا. لا حاجة لأي إعدادات على مستوى المضيف.

الخيار ب: التشغيل على المضيف

root@kitploit:~
go build -o otto-support ./cmd/otto-support/

# Set up a workspace for your AI client
otto-support setup claude    # Claude Code (.mcp.json)
otto-support setup codex     # Codex CLI (~/.codex/mcp.json)
otto-support setup cursor    # Cursor (.cursor/mcp.json)

cd otto-support
# Launch your AI client from this directory
root@kitploit:~
# Clean up when done
otto-support setup remove

نموذج المصادقة

الأدوات محمية بنظام أدوار من 4 مستويات. تبدأ بدون مصادقة وترتقي باكتشاف بيانات الاعتماد.

تظهر أدوات جديدة ديناميكيًا كلما صادقت على مستويات أعلى.

أدوات MCP

التحقق من النتائج

root@kitploit:~
otto-support flags <captured_data>

الواجهات الخلفية للوكيل

يتصل الوكيل المدمج عبر مكتبة عميل mcp-go الفعلية.

البنية

root@kitploit:~
AI Client (Claude Code / Codex / Cursor)
  ↕ MCP protocol (stdio)
otto-support server
  ├── 19 tools (tiered by role)
  ├── Payment gateway       127.0.0.1:9004
  ├── Customer API          127.0.0.1:9002
  ├── Metadata service      127.0.0.1:9001
  ├── Session signer        127.0.0.1:9003
  └── SQLite                support.db
تنزيل الأداة
المستوىطريقة الوصولالأدوات المتاحة
بدون مصادقةابدأ من هناstatus, create_user, authenticate
مستخدمcreate_user+ create_ticket, add_note, list_tickets, get_ticket, get_customer (بياناته الخاصة فقط)
دعماكتشاف مفتاح التوقيع، وسكّ توكن+ search_customers, web_fetch, debug, active_sessions, update_customer, reset_password, escalate_ticket, validate_payment, support_override, db_lookup, env_debug
مديرابحث عن توكن المدير في الجلسات النشطة+ troubleshoot
الأداةالمستوىالغرض
statusعامفحص صحة النظام. الوضع المفصّل يعرض نقاط نهاية الخدمة (يتطلب مصادقة).
create_userعامإنشاء حساب مستخدم واستلام توكن مصادقة
authenticateعامالمصادقة باستخدام توكن جلسة لترقية الدور
create_ticketمستخدمإنشاء تذكرة دعم (مقتصرة على حسابك)
add_noteمستخدمإضافة ملاحظة إلى تذاكرك الخاصة
list_ticketsمستخدمعرض تذاكرك (مستوى الدعم فما فوق يرى الكل)
get_ticketمستخدمعرض تذاكرك (مستوى الدعم فما فوق يرى الكل)
get_customerمستخدمعرض حسابك الخاص (مستوى الدعم فما فوق يرى الكل)
search_customersدعمالبحث في جميع العملاء بالاسم أو البريد الإلكتروني أو المستوى أو الحالة
web_fetchدعمجلب عناوين URL ونقاط نهاية API الداخلية
debugدعمتفريغ إعدادات وقت التشغيل — مفاتيح التوقيع، متغيرات البيئة، نقاط نهاية الخدمة
active_sessionsدعمعرض جميع الجلسات النشطة في النظام
update_customerدعمتغيير البريد الإلكتروني للعميل أو الملاحظات
reset_passwordدعمتوليد كلمة مرور مؤقتة وإرسالها إلى البريد الإلكتروني للعميل
escalate_ticketدعمرفع أولوية التذكرة
validate_paymentدعمالتحقق من توكنات الدفع مقابل بوابة الدفع
support_overrideدعمسكّ توكنات جلسة لأي مستخدم/دور
db_lookupدعماستعلامات مباشرة على قاعدة البيانات
env_debugدعمتفريغ كامل لمتغيرات البيئة وملفات الإعدادات
troubleshootمديرتشغيل أوامر تشخيصية على النظام
الواجهة الخلفيةبيانات الاعتمادملاحظات
claudeANTHROPIC_API_KEY أو CLAUDE_CODE_OAUTH_TOKENAnthropic Messages API
codexOPENAI_API_KEY أو ~/.codex/auth.jsonOpenAI Chat Completions
ollamaلا شيء (يستكشف localhost:11434)متوافق مع OpenAI، الطراز الافتراضي: llama3.1
offlineلا شيءمحلل حتمي لسير العمل النصي