Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
otto-support — Una implementación de un servidor MCP vulnerable utilizando mcp-go | Kitploit
Herramientas/GitHubGitHub/bishopfox/otto-support
Autenticación y AutorizaciónEscalada de PrivilegiosExplotación de Aplicaciones WebRecopilación de InformaciónCTFAprendizaje y EducaciónSeguridad de APIsLabs y Práctica
GitHubbishopfox/otto-support

otto-support

Una implementación de un servidor MCP vulnerable utilizando mcp-go

Ver Repositorio
18hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Soporte Otto

Servidor MCP de atención al cliente para asistentes de codificación con IA. Un único binario de Go, autenticación por niveles, 19 herramientas en 4 niveles de rol.

Construido con mcp-go.

Inicio rápido

Opción A: Contenedor Docker (recomendado)

Ejecuta todo en un contenedor aislado. Claude Code viene preinstalado y el servidor MCP se inicia automáticamente.

root@kitploit:~
# Build
docker build -t otto-support .

# Run with your API key
docker run -it -e ANTHROPIC_API_KEY="$ANTHROPIC_API_KEY" otto-support

# Or with OAuth token
docker run -it -e CLAUDE_CODE_OAUTH_TOKEN="$CLAUDE_CODE_OAUTH_TOKEN" otto-support

Claude Code se inicia dentro del contenedor con el servidor MCP ya configurado. No se necesita configuración a nivel de host.

Opción B: Ejecutar en el host

root@kitploit:~
go build -o otto-support ./cmd/otto-support/

# Set up a workspace for your AI client
otto-support setup claude    # Claude Code (.mcp.json)
otto-support setup codex     # Codex CLI (~/.codex/mcp.json)
otto-support setup cursor    # Cursor (.cursor/mcp.json)

cd otto-support
# Launch your AI client from this directory
root@kitploit:~
# Clean up when done
otto-support setup remove

Modelo de autenticación

Las herramientas están controladas por un sistema de roles de 4 niveles. Comienzas sin autenticar y asciendes descubriendo credenciales.

Las nuevas herramientas aparecen dinámicamente a medida que te autenticas en niveles superiores.

Herramientas MCP

Validar hallazgos

root@kitploit:~
otto-support flags <captured_data>

Backends de agente

El agente integrado se conecta mediante la librería real del cliente mcp-go.

Arquitectura

root@kitploit:~
AI Client (Claude Code / Codex / Cursor)
  ↕ MCP protocol (stdio)
otto-support server
  ├── 19 tools (tiered by role)
  ├── Payment gateway       127.0.0.1:9004
  ├── Customer API          127.0.0.1:9002
  ├── Metadata service      127.0.0.1:9001
  ├── Session signer        127.0.0.1:9003
  └── SQLite                support.db
Descargar herramienta
NivelCómo llegarHerramientas disponibles
Sin autenticarEmpieza aquístatus, create_user, authenticate
Usuariocreate_user+ create_ticket, add_note, list_tickets, get_ticket, get_customer (solo datos propios)
SoporteDescubre la clave de firma, genera token+ search_customers, web_fetch, debug, active_sessions, update_customer, reset_password, escalate_ticket, validate_payment, support_override, db_lookup, env_debug
AdminEncuentra el token de admin en las sesiones activas+ troubleshoot
HerramientaNivelPropósito
statusPúblicoComprobación de estado del sistema. El modo verbose muestra los endpoints de servicios (requiere autenticación).
create_userPúblicoCrear cuenta de usuario y recibir token de autenticación
authenticatePúblicoAutenticarse con un token de sesión para escalar el rol
create_ticketUsuarioCrear un ticket de soporte (restringido a tu cuenta)
add_noteUsuarioAñadir una nota a tus propios tickets
list_ticketsUsuarioListar tus tickets (soporte+ ve todos)
get_ticketUsuarioVer tus tickets (soporte+ ve todos)
get_customerUsuarioVer tu propia cuenta (soporte+ ve todas)
search_customersSoporteBuscar clientes por nombre, correo, nivel y estado
web_fetchSoporteObtener URLs y endpoints internos de API
debugSoporteVolcado de configuración en tiempo de ejecución: claves de firma, variables de entorno, endpoints de servicios
active_sessionsSoporteListar todas las sesiones activas en el sistema
update_customerSoporteCambiar el correo o las notas de un cliente
reset_passwordSoporteGenerar contraseña temporal y enviarla al correo del cliente
escalate_ticketSoporteEscalar la prioridad de un ticket
validate_paymentSoporteValidar tokens de pago contra la pasarela
support_overrideSoporteGenerar tokens de sesión para cualquier usuario/rol
db_lookupSoporteConsultas directas a la base de datos
env_debugSoporteVolcado completo de variables de entorno y archivos de configuración
troubleshootAdminEjecutar comandos de diagnóstico en el sistema
BackendCredencialNotas
claudeANTHROPIC_API_KEY o CLAUDE_CODE_OAUTH_TOKENAPI de mensajes de Anthropic
codexOPENAI_API_KEY o ~/.codex/auth.jsonChat Completions de OpenAI
ollamaninguna (sondea localhost:11434)Compatible con OpenAI, modelo predeterminado: llama3.1
offlineningunaAnalizador determinista para flujos de trabajo con guion