Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
otto-support — Une implémentation d'un serveur MCP vulnérable utilisant mcp-go | Kitploit
Outils/GitHubGitHub/bishopfox/otto-support
Authentification et AutorisationEscalade de PrivilègesExploitation d'Applications WebCollecte d'InformationsCTFApprentissage et ÉducationSécurité des APILabs et Pratique
GitHubbishopfox/otto-support

otto-support

Une implémentation d'un serveur MCP vulnérable utilisant mcp-go

Voir le dépôt
18il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Otto Support

Serveur MCP de support client pour assistants de codage IA. Un seul binaire Go, authentification par niveaux, 19 outils répartis sur 4 niveaux de rôle.

Construit avec mcp-go.

Démarrage rapide

Option A : Conteneur Docker (recommandé)

Exécutez tout dans un conteneur isolé. Claude Code est préinstallé et le serveur MCP démarre automatiquement.

root@kitploit:~
# Build
docker build -t otto-support .

# Run with your API key
docker run -it -e ANTHROPIC_API_KEY="$ANTHROPIC_API_KEY" otto-support

# Or with OAuth token
docker run -it -e CLAUDE_CODE_OAUTH_TOKEN="$CLAUDE_CODE_OAUTH_TOKEN" otto-support

Claude Code se lance dans le conteneur avec le serveur MCP déjà configuré. Aucune configuration au niveau de l'hôte n'est nécessaire.

Option B : Exécution sur l'hôte

root@kitploit:~
go build -o otto-support ./cmd/otto-support/

# Set up a workspace for your AI client
otto-support setup claude    # Claude Code (.mcp.json)
otto-support setup codex     # Codex CLI (~/.codex/mcp.json)
otto-support setup cursor    # Cursor (.cursor/mcp.json)

cd otto-support
# Launch your AI client from this directory
root@kitploit:~
# Clean up when done
otto-support setup remove

Modèle d'authentification

Les outils sont verrouillés derrière un système de rôles à 4 niveaux. Vous commencez non authentifié et montez en grade en découvrant des identifiants.

De nouveaux outils apparaissent dynamiquement à mesure que vous vous authentifiez à des niveaux supérieurs.

Outils MCP

Valider les résultats

root@kitploit:~
otto-support flags <captured_data>

Backends d'agent

L'agent intégré se connecte via la véritable bibliothèque cliente mcp-go.

Architecture

root@kitploit:~
AI Client (Claude Code / Codex / Cursor)
  ↕ MCP protocol (stdio)
otto-support server
  ├── 19 tools (tiered by role)
  ├── Payment gateway       127.0.0.1:9004
  ├── Customer API          127.0.0.1:9002
  ├── Metadata service      127.0.0.1:9001
  ├── Session signer        127.0.0.1:9003
  └── SQLite                support.db
Télécharger l’outil
NiveauComment y accéderOutils disponibles
Non authentifiéCommencez icistatus, create_user, authenticate
Utilisateurcreate_user+ create_ticket, add_note, list_tickets, get_ticket, get_customer (données personnelles uniquement)
SupportDécouvrir la clé de signature, créer un jeton+ search_customers, web_fetch, debug, active_sessions, update_customer, reset_password, escalate_ticket, validate_payment, support_override, db_lookup, env_debug
AdminTrouver le jeton admin dans les sessions actives+ troubleshoot
OutilNiveauObjectif
statusPublicVérification de l'état du système. Le mode verbeux affiche les points de terminaison des services (nécessite une authentification).
create_userPublicCréer un compte utilisateur et recevoir un jeton d'authentification
authenticatePublicS'authentifier avec un jeton de session pour élever le rôle
create_ticketUtilisateurCréer un ticket de support (limité à votre compte)
add_noteUtilisateurAjouter une note à vos propres tickets
list_ticketsUtilisateurLister vos tickets (support+ voit tout)
get_ticketUtilisateurConsulter vos tickets (support+ voit tout)
get_customerUtilisateurConsulter votre propre compte (support+ voit tout)
search_customersSupportRechercher tous les clients par nom, e-mail, niveau, statut
web_fetchSupportRécupérer des URL et les points de terminaison d'API internes
debugSupportVidage de la configuration d'exécution — clés de signature, variables d'environnement, points de terminaison des services
active_sessionsSupportLister toutes les sessions actives du système
update_customerSupportModifier l'e-mail ou les notes du client
reset_passwordSupportGénérer un mot de passe temporaire et l'envoyer à l'e-mail du client
escalate_ticketSupportÉlever la priorité du ticket
validate_paymentSupportValider les jetons de paiement auprès de la passerelle
support_overrideSupportCréer des jetons de session pour n'importe quel utilisateur/rôle
db_lookupSupportRequêtes directes à la base de données
env_debugSupportVidage complet des variables d'environnement et du fichier de configuration
troubleshootAdminExécuter des commandes de diagnostic sur le système
BackendIdentifiantsNotes
claudeANTHROPIC_API_KEY ou CLAUDE_CODE_OAUTH_TOKENAnthropic Messages API
codexOPENAI_API_KEY ou ~/.codex/auth.jsonOpenAI Chat Completions
ollamaaucun (sonde localhost:11434)Compatible OpenAI, modèle par défaut : llama3.1
offlineaucunAnalyseur déterministe pour les flux de travail scriptés