Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
darknet-mcp-server — डार्क वेब इंटेलिजेंस के लिए 66-टूल MCP सर्वर — ब्रीच डेटा, रैनसमवेयर ट्रैकिंग, Tor .onion एक्सेस, मैलवेयर विश्लेषण, ब्लॉकचेन इंटेल, एक्सप्लॉइट सर्च, स्टीलर लॉग्स | Kitploit
उपकरण/GitHubGitHub/badchars/darknet-mcp-server
समझौता संकेतक (IOC) प्रबंधनOSINT (खुला स्रोत खुफिया)टोहीखतरा फ़ीड और एग्रीगेटरभेद्यता विश्लेषणडेटा निष्कासनजानकारी एकत्र करनामालवेयर विश्लेषणउपयोगिताएँ और फ्रेमवर्कखतरा खुफियाAI सुरक्षा
41248124 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
badchars/darknet-mcp-server

darknet-mcp-server

डार्क वेब इंटेलिजेंस के लिए 66-टूल MCP सर्वर — ब्रीच डेटा, रैनसमवेयर ट्रैकिंग, Tor .onion एक्सेस, मैलवेयर विश्लेषण, ब्लॉकचेन इंटेल, एक्सप्लॉइट सर्च, स्टीलर लॉग्स

रिपॉजिटरी देखेंवेबसाइट
साझा करें

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी


darknet-mcp-server

AI एजेंट्स के लिए डार्क वेब और थ्रेट इंटेलिजेंस।

HIBP, ThreatFox, रैनसमवेयर ट्रैकिंग, Tor .onion एक्सेस, ब्लॉकचेन इंटेल, एक्सप्लॉइट सर्च, स्टीलर लॉग्स, मैलवेयर विश्लेषण — सब एक ही MCP सर्वर में एकीकृत।
आपके AI एजेंट को मांग पर पूर्ण-स्पेक्ट्रम डार्क वेब इंटेलिजेंस मिलती है, न कि 16 ब्राउज़र टैब और मैन्युअल सहसंबंध।


समस्या • यह कैसे अलग है • क्विक स्टार्ट • AI क्या कर सकता है • टूल्स (66) • डेटा स्रोत • आर्किटेक्चर • चेंजलॉग • योगदान

npm License Bun MCP 66 Tools 16 Sources

darknet-mcp-server demo


समस्या

डार्क वेब इंटेलिजेंस हर सुरक्षा जांच में गायब परत है। ब्रीच डेटाबेस, रैनसमवेयर ट्रैकर्स, Tor हिडन सर्विसेज़, मैलवेयर सैंडबॉक्स, स्टीलर लॉग्स, ब्लॉकचेन फोरेंसिक्स, एक्सप्लॉइट डेटाबेस — आपको जो डेटा चाहिए वह दर्जनों प्लेटफ़ॉर्म्स में बिखरा हुआ है, हर एक का अपना API, अपना ऑथ, अपनी रेट लिमिट्स, अपना आउटपुट फॉर्मेट। आज आप एक टैब में HIBP चेक करते हैं, दूसरे में ThreatFox, Tor के ज़रिए रैनसमवेयर लीक साइट्स ब्राउज़ करते हैं, किसी हैश के लिए MalwareBazaar निकालते हैं, ब्लॉक एक्सप्लोरर पर ब्लॉकचेन ट्रांज़ैक्शन्स देखते हैं, और फिर एक घंटा इसे मैन्युअली जोड़ने में बिताते हैं।``` Traditional dark web intel workflow: check breach exposure -> HIBP web interface (paid API) search leaked credentials -> IntelligenceX web interface track ransomware groups -> ransomware.live + ransomlook.io (2 separate UIs) access .onion hidden services -> Tor Browser manually analyze malware samples -> Hybrid Analysis + MalwareBazaar (2 more UIs) check IP abuse history -> AbuseIPDB + GreyNoise (2 more UIs) trace cryptocurrency -> blockchain.info + ChainAbuse search for exploits -> Vulners web interface check phishing URLs -> PhishTank web interface correlate everything -> copy-paste into a report ──────────────────────────────── Total: 60+ minutes per investigation, most of it switching contexts

root@kitploit:~
**darknet-mcp-server** आपके AI एजेंट को [Model Context Protocol](https://modelcontextprotocol.io) के माध्यम से 16 डेटा स्रोतों में 66 टूल्स प्रदान करता है। एजेंट सभी स्रोतों को समानांतर में क्वेरी करता है, सरफेस और डार्क वेब में डेटा को सहसंबंधित करता है, खतरों की पहचान करता है, और एक एकीकृत इंटेलिजेंस तस्वीर प्रस्तुत करता है — एक ही बातचीत में।```
With darknet-mcp-server:
  You: "Investigate the breach exposure and threat landscape for target.com"

  Agent: -> HIBP: 3 known breaches (Adobe 2013, LinkedIn 2021, Collection #1)
         -> ThreatFox: 2 IOCs associated with domain (C2 callback, phishing)
         -> URLhaus: 1 malicious URL hosted on subdomain
         -> Ransomware: No victim listings found (good)
         -> Stealer logs: 47 compromised employee credentials found
         -> OTX: 5 threat pulses referencing the domain
         -> AbuseIPDB: Primary IP has 12 abuse reports (brute force)
         -> "target.com has been in 3 data breaches exposing 2.1M records.
            47 employee credentials found in stealer logs — immediate
            password reset recommended. 2 active ThreatFox IOCs suggest
            ongoing targeting. No ransomware listings, but the abuse
            reports on the primary IP warrant investigation."

यह कैसे अलग है

मौजूदा टूल्स आपको एक बार में एक स्रोत से कच्चा डेटा देते हैं। darknet-mcp-server आपके AI एजेंट को सरफेस वेब और डार्क वेब इंटेलिजेंस दोनों पर एक साथ तर्क करने की क्षमता देता है।


त्वरित शुरुआत

विकल्प 1: npx (कोई इंस्टॉल नहीं)```bash

npx darknet-mcp-server

root@kitploit:~
मुफ़्त टूल्स तुरंत काम करते हैं। रैनसमवेयर ट्रैकिंग, ब्रीच लिस्टिंग, GreyNoise, ब्लॉकचेन, OTX, और अन्य के लिए कोई API कीज़ आवश्यक नहीं हैं।

### विकल्प 2: क्लोन```bash
git clone https://github.com/badchars/darknet-mcp-server.git
cd darknet-mcp-server
bun install

पर्यावरण चर (वैकल्पिक)```bash

Breach & credential intelligence

export HIBP_API_KEY=your-key # Enables breach account search & paste search export INTELX_API_KEY=your-key # Enables 4 IntelligenceX tools

Threat intelligence

export OTX_API_KEY=your-key # Increases AlienVault OTX rate limits export ABUSEIPDB_API_KEY=your-key # Enables 4 AbuseIPDB tools export ABUSECH_AUTH_KEY=your-key # Higher rate limits for abuse.ch suite export PULSEDIVE_API_KEY=your-key # Higher rate limits for Pulsedive

Stealer logs & credentials

export HUDSONROCK_API_KEY=your-key # Enables 3 Hudson Rock stealer log tools

Exploit & malware analysis

export VULNERS_API_KEY=your-key # Enables Vulners search & exploit tools export HYBRID_API_KEY=your-key # Enables 3 Hybrid Analysis malware tools

Phishing

export PHISHTANK_API_KEY=your-key # Higher rate limits for PhishTank

Tor SOCKS5 proxy (for .onion access)

export TOR_SOCKS_HOST=127.0.0.1 # Default: 127.0.0.1 export TOR_SOCKS_PORT=9050 # Default: 9050

root@kitploit:~
सभी API keys वैकल्पिक हैं। इनके बिना भी, आपको ransomware tracking, breach listings, GreyNoise, blockchain intelligence, OTX, Tor exit node checks, onion search, CIRCL onion lookup, और बहुत कुछ मिलता है।

### अपने AI agent से कनेक्ट करें

<details open>
<summary><b>Claude Code</b></summary>```bash
# With npx
claude mcp add darknet-mcp-server -- npx darknet-mcp-server

# With local clone
claude mcp add darknet-mcp-server -- bun run /path/to/darknet-mcp-server/src/index.ts
Claude Desktop

~/Library/Application Support/Claude/claude_desktop_config.json में जोड़ें:```json { "mcpServers": { "darknet": { "command": "npx", "args": ["-y", "darknet-mcp-server"], "env": { "HIBP_API_KEY": "optional", "INTELX_API_KEY": "optional", "ABUSEIPDB_API_KEY": "optional", "HUDSONROCK_API_KEY": "optional", "HYBRID_API_KEY": "optional", "VULNERS_API_KEY": "optional" } } } }

root@kitploit:~
</details>

<details>
<summary><b>Cursor / Windsurf / अन्य MCP क्लाइंट्स</b></summary>

वही JSON कॉन्फ़िगरेशन प्रारूप। कमांड को `npx darknet-mcp-server` या अपने स्थानीय इंस्टॉलेशन पथ पर इंगित करें।

</details>

### Tor सेटअप (वैकल्पिक, .onion एक्सेस के लिए)

7 Tor टूल्स (`tor_fetch_onion`, `tor_scrape_onion`, आदि) के लिए एक चालू Tor SOCKS5 प्रॉक्सी आवश्यक है।```bash
# macOS
brew install tor && brew services start tor

# Linux
sudo apt install tor && sudo systemctl start tor

# Docker
docker run -d -p 9050:9050 dperson/torproxy

# Verify connectivity
npx darknet-mcp-server --check-tor

क्वेरी करना शुरू करें```

You: "Check if example.com has been in any data breaches and look for stealer logs"

root@kitploit:~
बस इतना ही। एजेंट उल्लंघन लुकअप, क्रेडेंशियल खोज, खतरा सहसंबंध, और बहुत कुछ स्वचालित रूप से संभालता है।

---

## AI क्या कर सकता है

### उल्लंघन जांच```
You: "Check if example.com has been in any data breaches"

Agent: -> breachList {domain: "example.com"}
       -> breachSearch {account: "[email protected]"}
       -> stealer_domain {domain: "example.com"}
       -> intelx_search {term: "example.com"}
       -> "example.com appears in 5 known breaches:
          - ExampleDB 2023: 4.2M records (emails, passwords, IPs)
          - Collection #1: credential stuffing list
          - Combolist 2024: 890K email:password pairs
          Stealer logs: 23 compromised machines with saved credentials
          for example.com found in Hudson Rock database.
          IntelligenceX: 47 results across paste sites and dark web."
टूल डाउनलोड करें
पारंपरिक दृष्टिकोणdarknet-mcp-server
इंटरफ़ेस16 अलग-अलग वेब UI, CLI, और APIMCP — AI एजेंट संवादात्मक रूप से टूल्स को कॉल करता है
डेटा स्रोतएक बार में एक प्लेटफ़ॉर्म16 स्रोत समानांतर रूप से क्वेरी किए जाते हैं
ब्रीच इंटेलब्रीच के लिए HIBP वेब UI, लीक के लिए IntelligenceXएजेंट HIBP ब्रीच + पेस्ट + IntelligenceX + स्टीलर लॉग्स को जोड़ता है
डार्क वेब एक्सेसमैन्युअल Tor Browser, .onion साइटों से कॉपी-पेस्टएजेंट SOCKS5 प्रॉक्सी के माध्यम से .onion साइटों को फ़ेच, स्क्रैप और सर्च करता है
मैलवेयर विश्लेषणHybrid Analysis + MalwareBazaar + ThreatFox अलग-अलगएजेंट क्रॉस-रेफ़रेंस करता है: "ThreatFox से यह हैश Hybrid Analysis में भी नेटवर्क IOCs के साथ डिटोनेट किया गया था"
ब्लॉकचेनBlock explorer + ChainAbuse अलग-अलगएजेंट एक ही चरण में BTC लेनदेन को ट्रेस करता है और एब्यूज़ रिपोर्ट्स की जाँच करता है
API कुंजियाँलगभग हर चीज़ के लिए आवश्यककई टूल्स मुफ़्त काम करते हैं; API कुंजियाँ प्रीमियम स्रोतों को अनलॉक करती हैं
सेटअपप्रत्येक टूल इंस्टॉल करें, प्रत्येक कॉन्फ़िग प्रबंधित करें, Tor Browser चलाएँnpx darknet-mcp-server — एक कमांड, शून्य कॉन्फ़िग

रैनसमवेयर ट्रैकिंग```

You: "What ransomware groups are targeting healthcare?"

Agent: -> ransomwareBySector {sector: "healthcare"} -> ransomwareRecent {} -> ransomlookRecent {} -> "Healthcare sector ransomware activity: 142 victims across 12 groups in the last 12 months. Top groups: LockBit3 (38 victims), BlackCat/ALPHV (24), Cl0p (19), Royal (15). Most recent: MedCorp Inc. listed by LockBit3 (2 days ago). 3 new healthcare victims in the last week across ransomware.live and RansomLook feeds."

root@kitploit:~
### डार्क वेब रेकॉन```
You: "Search for mentions of our company on .onion sites"

Agent: -> tor_search_onion {query: "AcmeCorp"}
       -> intelx_search {term: "acmecorp.com"}
       -> onion_lookup {address: "relevant-onion-address.onion"}
       -> "Dark web search results for AcmeCorp:
          Ahmia.fi: 3 .onion pages mention AcmeCorp
          - Forum post discussing AcmeCorp employee list (leak forum)
          - Marketplace listing for AcmeCorp database (unverified)
          - Blog post referencing AcmeCorp breach
          IntelligenceX: 12 results on paste sites
          Recommendation: investigate the forum post and marketplace
          listing for potential active data sales."

मैलवेयर विश्लेषण```

You: "Analyze this file hash for malware indicators: abc123def456..."

Agent: -> malware_search {hash: "abc123def456..."} -> malware_overview {sha256: "abc123def456..."} -> bazaarHash {hash: "abc123def456..."} -> threatfoxSearch {searchTerm: "abc123def456..."} -> otx_hash {hash: "abc123def456..."} -> "Malware analysis for abc123def456: Hybrid Analysis: MALICIOUS (threat score 95/100) - Family: AgentTesla (info stealer) - MITRE ATT&CK: T1555 (Credential Access), T1071 (C2) - Network IOCs: 3 C2 domains, 2 IPs MalwareBazaar: First seen 2024-03-15, tagged 'AgentTesla' ThreatFox: 2 IOC entries linking to same campaign OTX: Referenced in 4 threat pulses"

root@kitploit:~
---

## टूल्स संदर्भ (66 टूल्स)

<details open>
<summary><b>Tor नेटवर्क (7) &mdash; कोई API कुंजी नहीं (.onion टूल्स के लिए Tor डेमन आवश्यक)</b></summary>

| टूल | विवरण |
|------|-------------|
| `tor_status` | जाँचें कि स्थानीय Tor SOCKS5 प्रॉक्सी डेमन चल रहा है और सुलभ है या नहीं |
| `tor_fetch_onion` | Tor SOCKS5 प्रॉक्सी के माध्यम से .onion URL से कच्चा HTML प्राप्त करें (socks5h के माध्यम से DNS लीक रोकथाम) |
| `tor_scrape_onion` | .onion साइट प्राप्त करें और पार्स करें &mdash; संरचित डेटा लौटाता है: शीर्षक, लिंक, बॉडी टेक्स्ट |
| `tor_search_onion` | Ahmia.fi सर्च इंजन का उपयोग करके .onion साइटें खोजें |
| `tor_exit_nodes` | आधिकारिक Tor Project बल्क एग्ज़िट लिस्ट से वर्तमान Tor एग्ज़िट नोड IP पते प्राप्त करें |
| `tor_exit_check` | जाँचें कि कोई विशिष्ट IP पता ज्ञात Tor एग्ज़िट नोड है या नहीं |
| `tor_exit_details` | फिंगरप्रिंट और प्रकाशन टाइमस्टैम्प सहित विस्तृत Tor एग्ज़िट नोड जानकारी प्राप्त करें |

</details>

<details>
<summary><b>रैनसमवेयर इंटेलिजेंस (9) &mdash; कोई API कुंजी नहीं</b></summary>

| टूल | विवरण |
|------|-------------|
| `ransomwareRecent` | ransomware.live से सबसे हाल के रैनसमवेयर शिकार प्राप्त करें |
| `ransomwareGroups` | ransomware.live द्वारा ट्रैक किए गए सभी ज्ञात रैनसमवेयर समूहों की सूची बनाएँ |
| `ransomwareGroup` | नाम से किसी विशिष्ट रैनसमवेयर समूह के लिए विस्तृत प्रोफ़ाइल प्राप्त करें |
| `ransomwareGroupVictims` | किसी विशिष्ट रैनसमवेयर समूह द्वारा दावा किए गए सभी शिकार प्राप्त करें |
| `ransomwareSearch` | कीवर्ड (कंपनी का नाम, डोमेन, आदि) द्वारा रैनसमवेयर शिकार खोजें |
| `ransomwareByCountry` | ISO 3166-1 alpha-2 देश कोड द्वारा फ़िल्टर किए गए रैनसमवेयर शिकार प्राप्त करें |
| `ransomwareBySector` | सेक्टर/उद्योग (स्वास्थ्य सेवा, वित्त, आदि) द्वारा फ़िल्टर किए गए रैनसमवेयर शिकार प्राप्त करें |
| `ransomlookGroups` | RansomLook द्वारा ट्रैक किए गए सभी 582+ रैनसमवेयर समूहों की सूची बनाएँ |
| `ransomlookRecent` | RansomLook से सबसे हाल की रैनसमवेयर पोस्ट और शिकार दावे प्राप्त करें |

</details>

<details>
<summary><b>ब्रीच इंटेलिजेंस &mdash; HIBP (7) &mdash; आंशिक: कुछ टूल्स निःशुल्क, खाता खोज के लिए HIBP_API_KEY आवश्यक</b></summary>

| टूल | विवरण |
|------|-------------|
| `breachList` | HaveIBeenPwned से सभी ज्ञात डेटा ब्रीच की सूची बनाएँ, वैकल्पिक रूप से डोमेन द्वारा फ़िल्टर करें &mdash; निःशुल्क |
| `breachGet` | नाम से किसी विशिष्ट डेटा ब्रीच का विवरण प्राप्त करें &mdash; निःशुल्क |
| `breachLatest` | सबसे हाल ही में जोड़ा गया डेटा ब्रीच प्राप्त करें &mdash; निःशुल्क |
| `breachDataClasses` | HIBP को ज्ञात सभी डेटा क्लास (समझौता किए गए डेटा के प्रकार) की सूची बनाएँ &mdash; निःशुल्क |
| `breachPassword` | जाँचें कि कोई पासवर्ड ज्ञात ब्रीच में दिखाई दिया है या नहीं (k-anonymity, केवल 5-char SHA-1 प्रीफ़िक्स भेजा जाता है) &mdash; निःशुल्क |
| `breachSearch` | किसी विशिष्ट खाते (ईमेल/उपयोगकर्ता नाम) के लिए सभी ब्रीच खोजें &mdash; `HIBP_API_KEY` आवश्यक |
| `breachPastes` | सार्वजनिक रूप से पोस्ट किए गए पेस्ट में ईमेल पता खोजें &mdash; `HIBP_API_KEY` आवश्यक |

</details>

<details>
<summary><b>abuse.ch सूट (9) &mdash; कोई API कुंजी नहीं (उच्च दर के लिए ABUSECH_AUTH_KEY वैकल्पिक)</b></summary>

| टूल | विवरण |
|------|-------------|
| `threatfoxGetIocs` | पिछले N दिनों में रिपोर्ट किए गए ThreatFox से हाल के IOC प्राप्त करें |
| `threatfoxSearch` | IP, डोमेन, हैश, या URL द्वारा ThreatFox IOC खोजें |
| `threatfoxTag` | टैग द्वारा ThreatFox IOC खोजें (जैसे, Cobalt Strike, Emotet) |
| `threatfoxMalware` | Malpedia नामकरण का उपयोग करके मैलवेयर परिवार द्वारा ThreatFox IOC खोजें |
| `urlhausLookup` | मैलवेयर वितरण के लिए URLhaus में URL या होस्ट देखें |
| `urlhausTag` | टैग द्वारा URLhaus प्रविष्टियाँ खोजें |
| `bazaarHash` | MD5, SHA1, या SHA256 हैश द्वारा MalwareBazaar में मैलवेयर नमूना देखें |
| `bazaarRecent` | MalwareBazaar से सबसे हाल ही में सबमिट किए गए मैलवेयर नमूने प्राप्त करें |
| `bazaarTag` | टैग या YARA सिग्नेचर नाम द्वारा MalwareBazaar खोजें |

</details>

<details>
<summary><b>AlienVault OTX (5) &mdash; कोई API कुंजी नहीं (उच्च दर के लिए OTX_API_KEY वैकल्पिक)</b></summary>

| टूल | विवरण |
|------|-------------|
| `otx_ip` | IP पते के लिए थ्रेट इंटेलिजेंस देखें &mdash; पल्स जानकारी, प्रतिष्ठा, देश, ASN |
| `otx_domain` | डोमेन के लिए थ्रेट इंटेलिजेंस देखें &mdash; पल्स जानकारी, whois, प्रतिष्ठा |
| `otx_hash` | फ़ाइल हैश (MD5, SHA1, SHA256) के लिए थ्रेट इंटेलिजेंस देखें |
| `otx_cve` | CVE के लिए थ्रेट इंटेलिजेंस देखें &mdash; संबंधित पल्स और संकेतक |
| `otx_search_pulses` | कीवर्ड द्वारा OTX थ्रेट पल्स खोजें |

</details>

<details>
<summary><b>AbuseIPDB (4) &mdash; ABUSEIPDB_API_KEY आवश्यक</b></summary>

| टूल | विवरण |
|------|-------------|
| `abuseipdb_check` | दुरुपयोग रिपोर्ट के लिए IP पता जाँचें &mdash; विश्वास स्कोर, ISP, देश, रिपोर्ट गणना |
| `abuseipdb_reports` | विस्तृत टिप्पणियों और श्रेणियों के साथ IP के लिए व्यक्तिगत दुरुपयोग रिपोर्ट प्राप्त करें |
| `abuseipdb_blacklist` | सबसे अधिक रिपोर्ट किए गए दुर्भावनापूर्ण IP पतों की AbuseIPDB की ब्लैकलिस्ट प्राप्त करें |
| `abuseipdb_check_block` | दुरुपयोग रिपोर्ट के लिए पूरे CIDR नेटवर्क ब्लॉक की जाँच करें |

</details>

<details>
<summary><b>GreyNoise Community (2) &mdash; कोई API कुंजी नहीं</b></summary>

| टूल | विवरण |
|------|-------------|
| `greynoise_ip` | GreyNoise पर IP देखें &mdash; वर्गीकरण (सौम्य/दुर्भावनापूर्ण/अज्ञात), स्कैनर स्थिति |
| `greynoise_check` | त्वरित जाँच: क्या यह IP ज्ञात स्कैनर या ज्ञात सौम्य सेवा है? |

</details>

<details>
<summary><b>Pulsedive (3) &mdash; कोई API कुंजी नहीं (उच्च दर के लिए PULSEDIVE_API_KEY वैकल्पिक)</b></summary>

| टूल | विवरण |
|------|-------------|
| `pulsedive_indicator` | संकेतक (IP, डोमेन, URL, या हैश) देखें &mdash; जोखिम स्तर, खतरे, फ़ीड |
| `pulsedive_search` | मान द्वारा Pulsedive संकेतक खोजें |
| `pulsedive_explore` | उन्नत क्वेरी का उपयोग करके लिंक किए गए संकेतक खोजें (जोखिम स्तरों के साथ संबंधित IOC) |

</details>

<details>
<summary><b>Hudson Rock Stealer Logs (3) &mdash; HUDSONROCK_API_KEY आवश्यक</b></summary>

| टूल | विवरण |
|------|-------------|
| `stealer_domain` | डोमेन द्वारा स्टीलर लॉग प्रविष्टियाँ खोजें &mdash; समझौता किए गए मशीन, क्रेडेंशियल, मैलवेयर विवरण |
| `stealer_email` | ईमेल पते द्वारा स्टीलर लॉग खोजें &mdash; ब्राउज़र क्रेडेंशियल में उस ईमेल वाली समझौता किए गए मशीन |
| `stealer_ip` | IP पते द्वारा स्टीलर लॉग खोजें &mdash; उस IP से उत्पन्न समझौता किए गए मशीन |

</details>

<details>
<summary><b>Vulners Exploits (3) &mdash; कोई API कुंजी नहीं (खोज के लिए VULNERS_API_KEY वैकल्पिक)</b></summary>

| टूल | विवरण |
|------|-------------|
| `vulners_search` | Lucene क्वेरी का उपयोग करके Vulners भेद्यता डेटाबेस खोजें |
| `vulners_id` | ID (CVE, EDB, GHSA) द्वारा विशिष्ट भेद्यता या एक्सप्लॉइट देखें &mdash; निःशुल्क |
| `vulners_exploit` | विशेष रूप से एक्सप्लॉइट (ExploitDB प्रविष्टियाँ) खोजें |

</details>

<details>
<summary><b>ब्लॉकचेन इंटेलिजेंस (4) &mdash; कोई API कुंजी नहीं</b></summary>

| टूल | विवरण |
|------|-------------|
| `btc_address` | बिटकॉइन पता देखें &mdash; शेष राशि, लेनदेन गणना, हाल के लेनदेन |
| `btc_balance` | सातोशी में बिटकॉइन पता शेष राशि प्राप्त करें (पूर्ण इतिहास के बिना त्वरित जाँच) |
| `btc_tx` | हैश द्वारा विस्तृत बिटकॉइन लेनदेन जानकारी प्राप्त करें &mdash; इनपुट, आउटपुट, शुल्क, ब्लॉक जानकारी |
| `btc_abuse_check` | ChainAbuse पर दुरुपयोग रिपोर्ट के लिए बिटकॉइन पता जाँचें &mdash; श्रेणियों के साथ घोटाला रिपोर्ट |

</details>

<details>
<summary><b>Hybrid Analysis Malware (3) &mdash; HYBRID_API_KEY आवश्यक</b></summary>

| टूल | विवरण |
|------|-------------|
| `malware_search` | फ़ाइल हैश द्वारा Hybrid Analysis सैंडबॉक्स खोजें &mdash; निर्णय, AV डिटेक्शन दर, विश्लेषण विवरण |
| `malware_overview` | पूर्ण मैलवेयर विश्लेषण अवलोकन &mdash; MITRE ATT&CK तकनीक, नेटवर्क संकेतक, प्रक्रियाएँ |
| `malware_feed` | नवीनतम मैलवेयर डेटोनेशन फ़ीड प्राप्त करें &mdash; निर्णयों के साथ हाल ही में विश्लेषण किए गए नमूने |

</details>

<details>
<summary><b>CIRCL Onion Lookup (1) &mdash; कोई API कुंजी नहीं</b></summary>

| टूल | विवरण |
|------|-------------|
| `onion_lookup` | CIRCL AIL प्रोजेक्ट के माध्यम से .onion पते के लिए मेटाडेटा देखें &mdash; पहली/अंतिम बार देखा गया, स्थिति, टैग, प्रमाणपत्र, पोर्ट, BTC पते |

</details>

<details>
<summary><b>IntelligenceX (4) &mdash; INTELX_API_KEY आवश्यक</b></summary>

| टूल | विवरण |
|------|-------------|
| `intelx_search` | लीक किए गए डेटा, डार्क वेब सामग्री, और अधिक के लिए IntelligenceX पर खोज शुरू करें |
| `intelx_search_results` | ID द्वारा IntelligenceX खोज के परिणाम प्राप्त करें |
| `intelx_phonebook` | फ़ोनबुक खोज &mdash; किसी शब्द से जुड़े ईमेल, डोमेन, URL खोजें |
| `intelx_phonebook_results` | ID द्वारा फ़ोनबुक खोज परिणाम प्राप्त करें |

</details>

<details>
<summary><b>PhishTank (1) &mdash; कोई API कुंजी नहीं (उच्च दर के लिए PHISHTANK_API_KEY वैकल्पिक)</b></summary>

| टूल | विवरण |
|------|-------------|
| `phishing_check` | PhishTank के माध्यम से जाँचें कि कोई URL ज्ञात फ़िशिंग साइट है या नहीं |

</details>

<details>
<summary><b>Meta (1) &mdash; कोई API कुंजी नहीं</b></summary>

| टूल | विवरण |
|------|-------------|
| `darknet_list_sources` | कॉन्फ़िगरेशन स्थिति, API कुंजी स्थिति, और टूल गणना के साथ सभी उपलब्ध डेटा स्रोतों की सूची बनाएँ |

</details>

---

### CLI उपयोग```bash
# List all available tools
npx darknet-mcp-server --list

# Check Tor SOCKS5 proxy connectivity
npx darknet-mcp-server --check-tor

# Run any tool directly
npx darknet-mcp-server --tool breachList '{"domain":"adobe.com"}'
npx darknet-mcp-server --tool ransomwareRecent '{}'
npx darknet-mcp-server --tool tor_search_onion '{"query":"marketplace"}'
npx darknet-mcp-server --tool btc_address '{"address":"1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa"}'

# Tools requiring API keys
HIBP_API_KEY=your-key npx darknet-mcp-server --tool breachSearch '{"account":"[email protected]"}'
HYBRID_API_KEY=your-key npx darknet-mcp-server --tool malware_search '{"hash":"abc123..."}'

डेटा स्रोत (16)

स्रोतप्रमाणीकरणदर सीमायह क्या प्रदान करता है
Have I Been PwnedHIBP_API_KEY1 req/1.5sउल्लंघन खोज, पेस्ट खोज, पासवर्ड जाँच, उल्लंघन सूचियाँ
IntelligenceXINTELX_API_KEY1 req/sडार्क वेब सामग्री, लीक हुए डेटा की खोज, फ़ोनबुक (ईमेल/डोमेन/URL)
AlienVault OTXवैकल्पिक1 req/sIP, डोमेन, हैश, CVE के लिए खतरा सूचना; थ्रेट पल्स खोज
AbuseIPDBABUSEIPDB_API_KEY1 req/sIP दुरुपयोग रिपोर्ट, विश्वास स्कोरिंग, ब्लैकलिस्ट, CIDR ब्लॉक जाँच
abuse.ch (ThreatFox)वैकल्पिक2 req/sIOC खोज, मैलवेयर परिवार ट्रैकिंग, टैग-आधारित खोज
abuse.ch (URLhaus)वैकल्पिक2 req/sमैलवेयर वितरण URL ट्रैकिंग, होस्ट/URL लुकअप
abuse.ch (MalwareBazaar)वैकल्पिक2 req/sमैलवेयर नमूना भंडार, हैश लुकअप, YARA हस्ताक्षर खोज
GreyNoiseकोई नहीं1 req/sIP वर्गीकरण (सौम्य/दुर्भावनापूर्ण), इंटरनेट स्कैनर पहचान
Pulsediveवैकल्पिक1 req/sसंकेतक संवर्धन, जोखिम स्कोरिंग, लिंक किए गए IOC की खोज
Hudson Rock CavalierHUDSONROCK_API_KEY1 req/sडोमेन, ईमेल, या IP द्वारा स्टीलर लॉग खोज
Vulnersवैकल्पिक1 req/sभेद्यता/एक्सप्लॉइट डेटाबेस, CVE लुकअप, ExploitDB खोज
Blockchain.infoकोई नहीं1 req/sबिटकॉइन पता लुकअप, शेष राशि, लेनदेन विवरण

आर्किटेक्चर```

src/ index.ts # CLI entrypoint (--help, --list, --check-tor, stdio server) protocol/ mcp-server.ts # MCP server setup (stdio transport) tools.ts # Tool registry — all 66 tools assembled here types/ index.ts # Shared types (ToolDef, ToolContext, ToolResult) utils/ rate-limiter.ts # Per-provider rate limiter cache.ts # TTL cache for API responses tor-fetch.ts # Tor SOCKS5 proxy HTTP client require-key.ts # API key validation helper tor/ # Tor Network tools (7) ransomware/ # Ransomware Intelligence tools (9) breach/ # HIBP Breach tools (7) abusech/ # ThreatFox + URLhaus + MalwareBazaar tools (9) otx/ # AlienVault OTX tools (5) abuseipdb/ # AbuseIPDB tools (4) greynoise/ # GreyNoise Community tools (2) pulsedive/ # Pulsedive tools (3) hudsonrock/ # Hudson Rock stealer log tools (3) vulners/ # Vulners exploit tools (3) blockchain/ # Blockchain Intelligence tools (4) hybrid/ # Hybrid Analysis malware tools (3) onionlookup/ # CIRCL Onion Lookup tool (1) intelx/ # IntelligenceX tools (4) phishing/ # PhishTank tool (1) meta/ # Meta tools (1)

root@kitploit:~
**डिज़ाइन निर्णय:**

- **16 प्रोवाइडर, 1 सर्वर** &mdash; प्रत्येक डेटा स्रोत एक स्वतंत्र मॉड्यूल है। एजेंट क्वेरी के आधार पर चुनता है कि कौन से टूल्स का उपयोग करना है।
- **प्रति-प्रोवाइडर रेट लिमिटर** &mdash; प्रत्येक डेटा स्रोत का अपना `RateLimiter` इंस्टेंस है जो उस API की सीमाओं के अनुसार कैलिब्रेट किया गया है। कोई साझा बॉटलनेक नहीं।
- **TTL कैशिंग** &mdash; रैनसमवेयर डेटा (15मिनट), ब्रीच सूचियाँ (10मिनट), abuse.ch (5मिनट) परिणाम कैश किए जाते हैं ताकि मल्टी-टूल वर्कफ़्लो के दौरान अनावश्यक API कॉल से बचा जा सके।
- **ग्रेसफुल डिग्रेडेशन** &mdash; गुम API कुंजियाँ सर्वर को क्रैश नहीं करतीं। टूल्स वर्णनात्मक त्रुटि संदेश लौटाते हैं: "ब्रीच अकाउंट खोज सक्षम करने के लिए HIBP_API_KEY सेट करें।"
- **DNS लीक रोकथाम** &mdash; Tor .onion टूल्स DNS को Tor के माध्यम से रिज़ॉल्व करने के लिए `socks5h://` प्रोटोकॉल का उपयोग करते हैं, जिससे स्थानीय रिज़ॉल्वर को DNS लीक होने से रोका जाता है।
- **4 निर्भरताएँ** &mdash; `@modelcontextprotocol/sdk`, `zod`, `socks-proxy-agent`, और `cheerio`। सभी क्लीयरनेट HTTP नेटिव `fetch` के माध्यम से। सभी Tor ट्रैफ़िक SOCKS5 के माध्यम से।

---

## सीमाएँ

- HIBP अकाउंट/पेस्ट खोज के लिए सशुल्क API कुंजी ($3.50/माह) आवश्यक है
- IntelligenceX, AbuseIPDB, Hudson Rock, और Hybrid Analysis के टूल्स के लिए API कुंजियाँ आवश्यक हैं
- Tor .onion टूल्स के लिए चल रहा Tor SOCKS5 प्रॉक्सी आवश्यक है (बंडल नहीं किया गया)
- `ABUSECH_AUTH_KEY` के बिना abuse.ch फ्री टियर की रेट सीमाएँ कम हैं
- Ransomware.live और RansomLook डेटा अपस्ट्रीम स्क्रैपिंग आवृत्ति पर निर्भर करता है
- ब्लॉकचेन टूल्स केवल Bitcoin का समर्थन करते हैं (Ethereum/Monero नहीं)
- PhishTank डेटाबेस रीयल-टाइम फ़िशिंग अभियानों से पीछे रह सकता है
- macOS / Linux परीक्षण किया गया (Windows का परीक्षण नहीं किया गया)

---

## MCP Security Suite का हिस्सा

| प्रोजेक्ट | डोमेन | टूल्स |
|---|---|---|
| [hackbrowser-mcp](https://github.com/badchars/hackbrowser-mcp) | ब्राउज़र-आधारित सुरक्षा परीक्षण | 39 टूल्स, Firefox, इंजेक्शन परीक्षण |
| [cloud-audit-mcp](https://github.com/badchars/cloud-audit-mcp) | क्लाउड सुरक्षा (AWS/Azure/GCP) | 38 टूल्स, 60+ जाँचें |
| [github-security-mcp](https://github.com/badchars/github-security-mcp) | GitHub सुरक्षा स्थिति | 39 टूल्स, 45 जाँचें |
| [cve-mcp](https://github.com/badchars/cve-mcp) | भेद्यता इंटेलिजेंस | 23 टूल्स, 5 स्रोत |
| [osint-mcp-server](https://github.com/badchars/osint-mcp-server) | OSINT और रेकॉनिसेंस | 37 टूल्स, 12 स्रोत |
| **darknet-mcp-server** | **डार्क वेब और थ्रेट इंटेलिजेंस** | **66 टूल्स, 16 स्रोत** |

---

<p align="center">
<b>केवल अधिकृत सुरक्षा परीक्षण और मूल्यांकन के लिए।</b><br>
किसी भी लक्ष्य पर इंटेलिजेंस गैदरिंग करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।
</p>

<p align="center">
  <a href="https://github.com/badchars/darknet-mcp-server/blob/main/LICENSE">MIT License</a> &bull; Bun + TypeScript के साथ निर्मित
</p>
ChainAbuseकोई नहीं1 req/sबिटकॉइन पता दुरुपयोग/घोटाले की रिपोर्ट
Hybrid AnalysisHYBRID_API_KEY1 req/sमैलवेयर सैंडबॉक्स डिटोनेशन, MITRE ATT&CK मैपिंग, नमूना फ़ीड
CIRCL AIL (Onion Lookup)कोई नहीं0.5 req/s.onion पता मेटाडेटा, पहली/अंतिम बार देखा गया, संबंधित BTC पते
Tor Networkकोई नहींN/Aएग्ज़िट नोड सूची, .onion फ़ेचिंग/स्क्रैपिंग, Ahmia.fi खोज