Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-mcp-server — Serveur MCP de qualité production offrant à Claude 27 outils de renseignement en sécurité via 21 API — CVE lookup, EPSS scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, et plus encore. | Kitploit
Outils/GitHubGitHub/mukul975/cve-mcp-server
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsDevSecOpsRenseignement sur les MenacesRéponse aux IncidentsSécurité des API
GitHubmukul975/cve-mcp-server

cve-mcp-server

Serveur MCP de qualité production offrant à Claude 27 outils de renseignement en sécurité via 21 API — CVE lookup, EPSS scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, et plus encore.

1.1k18521il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

🛡️ CVE MCP Server

CVE MCP Server

Renseignement de sécurité alimenté par l'IA à portée de main — 28 outils + un orchestrateur triage_cve en un appel, 24 sources de données, un seul protocole. GARS-2026 Survey Python 3.10+ License: MIT MCP Compatible Security Tool FastMCP

Un serveur Model Context Protocol (MCP) de qualité production qui transforme Claude en un analyste de sécurité complet. Au lieu de jongler avec plus de 15 onglets de navigateur entre NVD, EPSS, CISA KEV, Shodan, VirusTotal et GreyNoise, posez une question à Claude et obtenez des renseignements corrélés en quelques secondes. Construit avec Python, FastMCP, httpx, aiosqlite, Pydantic v2 et defusedxml.

Le problème : Trier un seul CVE signifie interroger NVD pour les scores CVSS, EPSS pour la probabilité d'exploitation, CISA KEV pour le statut d'exploitation active, GitHub pour les correctifs et VirusTotal pour les associations de logiciels malveillants — puis corréler mentalement le tout. Pour 50 CVE, c'est une journée entière perdue.

La solution : CVE MCP Server donne à Claude un accès direct à 28 outils de sécurité répartis sur 24 API — avec l'orchestrateur triage_cve en un appel. Demandez « Devrions-nous patcher CVE-2024-3400 ? » et Claude se déploie vers toutes les sources pertinentes en parallèle, calcule un score de risque composite (avec une surcharge dure CISA KEV) et fournit une recommandation priorisée avec preuves.


🌍 GARS-2026 — Global Agentic AI Readiness Survey

Je mène une étude académique mondiale mesurant à quel point les professionnels de la sécurité, les développeurs et les équipes d'entreprise sont réellement prêts pour l'IA agentique — serveurs MCP, appel d'outils, gouvernance et workflows avec intervention humaine.

Si vous utilisez ce dépôt, votre réponse serait un point de données vraiment précieux.

📋 Répondez au sondage (10 min) : Sondage

  • 60 questions · Anonyme · Supervisé par SRH Berlin
  • Vous recevez 50 Casky Tokens pour un accès anticipé à casky.ai
  • Résultats publiés en accès libre sous CC-BY 4.0

📑 Table of contents

  • Architecture
  • Tool catalog
  • Installation
  • API keys setup
  • Configuration
  • Quick start
  • Usage examples
  • Risk score explained
  • Data sources
  • Running tests
  • Architecture deep dive
  • Security and privacy
  • Troubleshooting
  • Roadmap and known limitations
  • Contributing
  • License

🏗️ Architecture```

┌─────────────────────────────────────────────────────────────────────┐ │ Claude Desktop / Claude Code │ │ (MCP Client via stdio) │ └──────────────────────────────┬──────────────────────────────────────┘ │ Model Context Protocol (stdio) ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ CVE MCP Server (Python) │ │ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │ │ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │ │ │ Tools │ │ Risk Engine │ │ + Audit Log │ │ │ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │ │ │ │ │ │ │ ┌──────┴────────────────┴───────────────────┴──────┐ │ │ │ Async HTTP Client (httpx) │ │ │ │ Rate Limiter · Response Cache │ │ │ └──────────────────────┬───────────────────────────┘ │ └─────────────────────────┼───────────────────────────────────────────┘ │ HTTPS (outbound only) ┌───────────────┼───────────────────────────┐ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ VULNERABILITY│ │ NETWORK │ │ THREAT │ │ INTELLIGENCE │ │ INTELLIGENCE │ │ INTELLIGENCE │ ├──────────────┤ ├──────────────┤ ├──────────────┤ │ NVD API 2.0 │ │ AbuseIPDB │ │ VirusTotal │ │ EPSS / FIRST │ │ GreyNoise v3 │ │ MalwareBazaar│ │ CISA KEV │ │ Shodan │ │ ThreatFox │ │ OSV.dev │ │ CIRCL PDNS │ │ Ransomwhere │ │ GitHub GHSA │ │ │ │ AlienVault │ │ MITRE ATT&CK │ │ │ │ URLScan.io │ └──────────────┘ └──────────────┘ └──────────────┘

Tout le trafic est **HTTPS sortant uniquement** — aucun port entrant n'est ouvert. Les clés API sont chargées depuis les variables d'environnement et ne sont jamais journalisées. Les adresses IP privées/internes sont bloquées de tous les outils de recherche.

---

## 🔍 Catalogue d'outils (28 outils)

### ⭐ Orchestration (v0.2.0) — commencez ici

| Outil | Description | Clé API requise | Exemple d'utilisation |
|------|-------------|-----------------|---------------|
| `triage_cve` | Triage en un seul appel qui répartit NVD + EPSS + CISA KEV (+ PoC public pour `depth != "quick"`) simultanément, calcule le score de risque composite avec une surcharge KEV, se rabat sur VulnCheck NVD++ lorsque la NIST NVD est limitée, et sur `depth="deep"` émet la décision SSVC v2 avec seuil | Gratuit / Pas de clé (clé recommandée) | `triage_cve("CVE-2021-44228", depth="deep")` |

> **Également exposé via les primitives MCP** — Resources : `kev://catalog`, `epss://scores/{cve_id}`, `manifest://tool-hash` (SHA-256 sur la surface d'outil enregistrée, pour la détection de falsification). Prompts : `patch_decision`, `compare_and_prioritize`, `dependency_triage`.

### Intelligence de vulnérabilités de base (8 outils)
Télécharger l’outil