Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-mcp-server — Servidor MCP de grado de producción que otorga a Claude 27 herramientas de inteligencia de seguridad en 21 APIs: consulta de CVE, puntuación EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal y más. | Kitploit
Herramientas/GitHubGitHub/mukul975/cve-mcp-server
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónDevSecOpsInteligencia de AmenazasRespuesta a IncidentesSeguridad de APIs
GitHubmukul975/cve-mcp-server

cve-mcp-server

Servidor MCP de grado de producción que otorga a Claude 27 herramientas de inteligencia de seguridad en 21 APIs: consulta de CVE, puntuación EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal y más.

1.1k18523hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

🛡️ CVE MCP Server

CVE MCP Server

Inteligencia de seguridad impulsada por IA a tu alcance: 28 herramientas + un orquestador triage_cve de una sola llamada, 24 fuentes de datos, un protocolo. GARS-2026 Survey Python 3.10+ License: MIT MCP Compatible Security Tool FastMCP

Un servidor Model Context Protocol (MCP) de nivel de producción que convierte a Claude en un analista de seguridad de espectro completo. En lugar de alternar entre más de 15 pestañas del navegador en NVD, EPSS, CISA KEV, Shodan, VirusTotal y GreyNoise, haz una pregunta a Claude y obtén inteligencia correlacionada en segundos. Construido con Python, FastMCP, httpx, aiosqlite, Pydantic v2 y defusedxml.

El problema: Clasificar un solo CVE implica consultar NVD para obtener puntuaciones CVSS, EPSS para la probabilidad de explotación, CISA KEV para el estado de explotación activa, GitHub para los parches y VirusTotal para las asociaciones con malware; luego hay que correlacionar todo mentalmente. Para 50 CVEs, eso es un día entero perdido.

La solución: CVE MCP Server le da a Claude acceso directo a 28 herramientas de seguridad de 24 APIs, con el orquestador de una sola llamada triage_cve como interfaz. Pregunta "¿Deberíamos aplicar el parche para CVE-2024-3400?" y Claude se despliega en paralelo hacia todas las fuentes relevantes, calcula una puntuación de riesgo compuesta (con una anulación estricta de CISA KEV) y entrega una recomendación priorizada con evidencia.


🌍 GARS-2026 — Encuesta global de preparación para IA agéntica

Estoy llevando a cabo un estudio académico global que mide qué tan preparados están realmente los profesionales de seguridad, los desarrolladores y los equipos empresariales para la IA agéntica: servidores MCP, llamadas a herramientas, gobernanza y flujos de trabajo con supervisión humana.

Si usas este repositorio, tu respuesta sería un punto de datos genuinamente valioso.

📋 Realiza la encuesta (10 min): Encuesta

  • 60 preguntas · Anónima · Supervisada por SRH Berlin
  • Recibes 50 Casky Tokens por acceso anticipado a casky.ai
  • Resultados publicados en acceso abierto bajo CC-BY 4.0

📑 Tabla de contenidos

  • Arquitectura
  • Catálogo de herramientas
  • Instalación
  • Configuración de claves de API
  • Configuración
  • Inicio rápido
  • Ejemplos de uso
  • Explicación de la puntuación de riesgo
  • Fuentes de datos
  • Ejecución de pruebas
  • Análisis profundo de la arquitectura
  • Seguridad y privacidad
  • Solución de problemas
  • Hoja de ruta y limitaciones conocidas
  • Contribuciones
  • Licencia

🏗️ Arquitectura```

┌─────────────────────────────────────────────────────────────────────┐ │ Claude Desktop / Claude Code │ │ (MCP Client via stdio) │ └──────────────────────────────┬──────────────────────────────────────┘ │ Model Context Protocol (stdio) ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ CVE MCP Server (Python) │ │ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │ │ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │ │ │ Tools │ │ Risk Engine │ │ + Audit Log │ │ │ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │ │ │ │ │ │ │ ┌──────┴────────────────┴───────────────────┴──────┐ │ │ │ Async HTTP Client (httpx) │ │ │ │ Rate Limiter · Response Cache │ │ │ └──────────────────────┬───────────────────────────┘ │ └─────────────────────────┼───────────────────────────────────────────┘ │ HTTPS (outbound only) ┌───────────────┼───────────────────────────┐ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ VULNERABILITY│ │ NETWORK │ │ THREAT │ │ INTELLIGENCE │ │ INTELLIGENCE │ │ INTELLIGENCE │ ├──────────────┤ ├──────────────┤ ├──────────────┤ │ NVD API 2.0 │ │ AbuseIPDB │ │ VirusTotal │ │ EPSS / FIRST │ │ GreyNoise v3 │ │ MalwareBazaar│ │ CISA KEV │ │ Shodan │ │ ThreatFox │ │ OSV.dev │ │ CIRCL PDNS │ │ Ransomwhere │ │ GitHub GHSA │ │ │ │ AlienVault │ │ MITRE ATT&CK │ │ │ │ URLScan.io │ └──────────────┘ └──────────────┘ └──────────────┘

Todo el tráfico es **solo HTTPS saliente** — no se abren puertos de entrada. Las claves de API se cargan desde variables de entorno y nunca se registran. Las direcciones IP privadas/internas están bloqueadas en todas las herramientas de búsqueda.

---

## 🔍 Catálogo de herramientas (28 herramientas)

### ⭐ Orquestación (v0.2.0) — empieza aquí

| Tool | Description | API Key Required | Example Usage |
|------|-------------|-----------------|---------------|
| `triage_cve` | Triaje de una sola llamada que despliega NVD + EPSS + CISA KEV (+ PoC público para `depth != "quick"`) de forma concurrente, calcula la puntuación de riesgo compuesta con una anulación dura de KEV, recurre a VulnCheck NVD++ cuando NIST NVD está limitado y, con `depth="deep"`, emite la decisión condicionada de SSVC v2 | Gratis / Sin clave (se recomienda clave) | `triage_cve("CVE-2021-44228", depth="deep")` |

> **También se expone a través de primitivas MCP** — Recursos: `kev://catalog`, `epss://scores/{cve_id}`, `manifest://tool-hash` (SHA-256 sobre la superficie de herramientas registrada, para la detección de manipulación). Prompts: `patch_decision`, `compare_and_prioritize`, `dependency_triage`.

### Inteligencia principal de vulnerabilidades (8 herramientas)
Descargar herramienta