Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
otto-support — Eine Implementierung eines verwundbaren MCP-Servers mit mcp-go | Kitploit
Tools/GitHubGitHub/bishopfox/otto-support
Authentifizierung & AutorisierungPrivilege EscalationWebanwendungs-ExploitationInformationsbeschaffungCTFLernen & BildungAPI-SicherheitLabs & Praxis
GitHubbishopfox/otto-support

otto-support

Eine Implementierung eines verwundbaren MCP-Servers mit mcp-go

Repository anzeigen
18vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Otto Support

Kundensupport-MCP-Server für KI-Codierungsassistenten. Eine Go-Binary, abgestufte Authentifizierung, 19 Tools auf 4 Rollenebenen.

Erstellt mit mcp-go.

Schnellstart

Option A: Docker-Container (empfohlen)

Führen Sie alles in einem isolierten Container aus. Claude Code ist vorinstalliert und der MCP-Server startet automatisch.

root@kitploit:~
# Build
docker build -t otto-support .

# Run with your API key
docker run -it -e ANTHROPIC_API_KEY="$ANTHROPIC_API_KEY" otto-support

# Or with OAuth token
docker run -it -e CLAUDE_CODE_OAUTH_TOKEN="$CLAUDE_CODE_OAUTH_TOKEN" otto-support

Claude Code startet im Container, wobei der MCP-Server bereits konfiguriert ist. Keine Konfiguration auf Host-Ebene erforderlich.

Option B: Auf dem Host ausführen

root@kitploit:~
go build -o otto-support ./cmd/otto-support/

# Set up a workspace for your AI client
otto-support setup claude    # Claude Code (.mcp.json)
otto-support setup codex     # Codex CLI (~/.codex/mcp.json)
otto-support setup cursor    # Cursor (.cursor/mcp.json)

cd otto-support
# Launch your AI client from this directory
root@kitploit:~
# Clean up when done
otto-support setup remove

Authentifizierungsmodell

Die Tools sind hinter einem 4-stufigen Rollensystem abgesichert. Sie starten ohne Authentifizierung und stufen sich hoch, indem Sie Anmeldedaten entdecken.

Neue Tools erscheinen dynamisch, sobald Sie sich auf höheren Stufen authentifizieren.

MCP-Tools

Befunde validieren

root@kitploit:~
otto-support flags <captured_data>

Agent-Backends

Der integrierte Agent verbindet sich über die echte mcp-go-Clientbibliothek.

Architektur

root@kitploit:~
AI Client (Claude Code / Codex / Cursor)
  ↕ MCP protocol (stdio)
otto-support server
  ├── 19 tools (tiered by role)
  ├── Payment gateway       127.0.0.1:9004
  ├── Customer API          127.0.0.1:9002
  ├── Metadata service      127.0.0.1:9001
  ├── Session signer        127.0.0.1:9003
  └── SQLite                support.db
Tool herunterladen
StufeSo erreichbarVerfügbare Tools
Nicht authentifiziertHier beginnenstatus, create_user, authenticate
Benutzercreate_user+ create_ticket, add_note, list_tickets, get_ticket, get_customer (nur eigene Daten)
SupportSignaturschlüssel entdecken, Token erstellen+ search_customers, web_fetch, debug, active_sessions, update_customer, reset_password, escalate_ticket, validate_payment, support_override, db_lookup, env_debug
AdminAdmin-Token in aktiven Sitzungen finden+ troubleshoot
ToolStufeZweck
statusÖffentlichSystem-Gesundheitscheck. Der ausführliche Modus zeigt Service-Endpunkte (erfordert Authentifizierung).
create_userÖffentlichBenutzerkonto erstellen und Authentifizierungstoken erhalten
authenticateÖffentlichMit einem Sitzungstoken authentifizieren, um die Rolle hochzustufen
create_ticketBenutzerEin Support-Ticket erstellen (auf Ihr Konto beschränkt)
add_noteBenutzerEine Notiz zu Ihren eigenen Tickets hinzufügen
list_ticketsBenutzerIhre Tickets auflisten (Support+ sieht alle)
get_ticketBenutzerIhre Tickets anzeigen (Support+ sieht alle)
get_customerBenutzerIhr eigenes Konto anzeigen (Support+ sieht alle)
search_customersSupportAlle Kunden nach Name, E-Mail, Stufe, Status durchsuchen
web_fetchSupportURLs und interne API-Endpunkte abrufen
debugSupportLaufzeitkonfigurations-Dump — Signaturschlüssel, Umgebungsvariablen, Service-Endpunkte
active_sessionsSupportAlle aktiven Sitzungen im System auflisten
update_customerSupportKunden-E-Mail oder Notizen ändern
reset_passwordSupportTemporäres Passwort generieren und an die Kunden-E-Mail senden
escalate_ticketSupportTicketpriorität eskalieren
validate_paymentSupportZahlungstoken gegen das Gateway validieren
support_overrideSupportSitzungstoken für jeden Benutzer/jede Rolle erstellen
db_lookupSupportDirekte Datenbankabfragen
env_debugSupportVollständiger Dump von Umgebungsvariablen und Konfigurationsdateien
troubleshootAdminDiagnosebefehle auf dem System ausführen
BackendAnmeldedatenHinweise
claudeANTHROPIC_API_KEY oder CLAUDE_CODE_OAUTH_TOKENAnthropic Messages API
codexOPENAI_API_KEY oder ~/.codex/auth.jsonOpenAI Chat Completions
ollamakeine (prüft localhost:11434)OpenAI-kompatibel, Standardmodell: llama3.1
offlinekeineDeterministischer Parser für skriptbasierte Arbeitsabläufe