Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
otto-support — Un'implementazione di un server MCP vulnerabile che utilizza mcp-go | Kitploit
Strumenti/GitHubGitHub/bishopfox/otto-support
Autenticazione e AutorizzazioneEscalation di PrivilegiSfruttamento di Applicazioni WebRaccolta InformazioniCTFApprendimento e FormazioneSicurezza delle APILab e Pratica
GitHubbishopfox/otto-support

otto-support

Un'implementazione di un server MCP vulnerabile che utilizza mcp-go

Vedi Repository
184 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Otto Support

Server MCP per l'assistenza clienti per assistenti di codifica AI. Un singolo binario Go, autenticazione a livelli, 19 strumenti su 4 livelli di ruolo.

Realizzato con mcp-go.

Avvio rapido

Opzione A: Container Docker (consigliata)

Esegui tutto in un container isolato. Claude Code è preinstallato e il server MCP si avvia automaticamente.

root@kitploit:~
# Build
docker build -t otto-support .

# Run with your API key
docker run -it -e ANTHROPIC_API_KEY="$ANTHROPIC_API_KEY" otto-support

# Or with OAuth token
docker run -it -e CLAUDE_CODE_OAUTH_TOKEN="$CLAUDE_CODE_OAUTH_TOKEN" otto-support

Claude Code si avvia all'interno del container con il server MCP già configurato. Nessuna configurazione a livello di host necessaria.

Opzione B: Esegui sull'host

root@kitploit:~
go build -o otto-support ./cmd/otto-support/

# Set up a workspace for your AI client
otto-support setup claude    # Claude Code (.mcp.json)
otto-support setup codex     # Codex CLI (~/.codex/mcp.json)
otto-support setup cursor    # Cursor (.cursor/mcp.json)

cd otto-support
# Launch your AI client from this directory
root@kitploit:~
# Clean up when done
otto-support setup remove

Modello di autenticazione

Gli strumenti sono controllati da un sistema di ruoli a 4 livelli. Si inizia senza autenticazione e si sale di livello scoprendo le credenziali.

I nuovi strumenti compaiono dinamicamente man mano che ti autentichi a livelli superiori.

Strumenti MCP

Valida i risultati

root@kitploit:~
otto-support flags <captured_data>

Backend degli agenti

L'agente integrato si connette tramite la libreria client mcp-go reale.

Architettura

root@kitploit:~
AI Client (Claude Code / Codex / Cursor)
  ↕ MCP protocol (stdio)
otto-support server
  ├── 19 tools (tiered by role)
  ├── Payment gateway       127.0.0.1:9004
  ├── Customer API          127.0.0.1:9002
  ├── Metadata service      127.0.0.1:9001
  ├── Session signer        127.0.0.1:9003
  └── SQLite                support.db
Scarica lo strumento
TierCome raggiungerloStrumenti disponibili
UnauthenticatedInizia quistatus, create_user, authenticate
Usercreate_user+ create_ticket, add_note, list_tickets, get_ticket, get_customer (solo i propri dati)
SupportScopri la chiave di firma, genera un token+ search_customers, web_fetch, debug, active_sessions, update_customer, reset_password, escalate_ticket, validate_payment, support_override, db_lookup, env_debug
AdminTrova il token admin nelle sessioni attive+ troubleshoot
ToolLivelloScopo
statusPublicControllo dello stato del sistema. La modalità verbose mostra gli endpoint di servizio (richiede autenticazione).
create_userPublicCrea un account utente e ricevi un token di autenticazione
authenticatePublicAutenticati con un token di sessione per aumentare il ruolo
create_ticketUserCrea un ticket di supporto (limitato al tuo account)
add_noteUserAggiungi una nota ai tuoi ticket
list_ticketsUserElenca i tuoi ticket (support+ vede tutti)
get_ticketUserVisualizza i tuoi ticket (support+ vede tutti)
get_customerUserVisualizza il tuo account (support+ vede tutti)
search_customersSupportCerca tutti i clienti per nome, email, livello, stato
web_fetchSupportRecupera URL ed endpoint API interni
debugSupportDump della configurazione runtime — chiavi di firma, variabili d'ambiente, endpoint di servizio
active_sessionsSupportElenca tutte le sessioni attive nel sistema
update_customerSupportModifica l'email o le note del cliente
reset_passwordSupportGenera una password temporanea e inviala all'email del cliente
escalate_ticketSupportAumenta la priorità del ticket
validate_paymentSupportValida i token di pagamento presso il gateway
support_overrideSupportGenera token di sessione per qualsiasi utente/ruolo
db_lookupSupportQuery dirette al database
env_debugSupportDump completo delle variabili d'ambiente e del file di configurazione
troubleshootAdminEsegui comandi diagnostici sul sistema
BackendCredenzialeNote
claudeANTHROPIC_API_KEY o CLAUDE_CODE_OAUTH_TOKENAnthropic Messages API
codexOPENAI_API_KEY o ~/.codex/auth.jsonOpenAI Chat Completions
ollamanessuna (sonda localhost:11434)Compatibile con OpenAI, modello predefinito: llama3.1
offlinenessunaParser deterministico per flussi di lavoro scriptati