Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-mcp-server — Server MCP di livello produzione che offre a Claude 27 strumenti di intelligence di sicurezza su 21 API — ricerca CVE, punteggio EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal e altro. | Kitploit
Strumenti/GitHubGitHub/mukul975/cve-mcp-server
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniDevSecOpsThreat IntelligenceRisposta agli IncidentiSicurezza delle API
GitHubmukul975/cve-mcp-server

cve-mcp-server

Server MCP di livello produzione che offre a Claude 27 strumenti di intelligence di sicurezza su 21 API — ricerca CVE, punteggio EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal e altro.

1.1k185233 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web

🛡️ CVE MCP Server

CVE MCP Server

Intelligence di sicurezza basata sull'AI a portata di mano — 28 strumenti + un orchestratore monochiamata triage_cve, 24 sorgenti di dati, un unico protocollo. GARS-2026 Survey Python 3.10+ License: MIT MCP Compatible Security Tool FastMCP

Un server Model Context Protocol (MCP) di livello produttivo che trasforma Claude in un analista di sicurezza a tutto spettro. Invece di destreggiarti tra 15+ schede del browser su NVD, EPSS, CISA KEV, Shodan, VirusTotal e GreyNoise, poni una sola domanda a Claude e ottieni intelligence correlata in pochi secondi. Realizzato con Python, FastMCP, httpx, aiosqlite, Pydantic v2 e defusedxml.

Il problema: Fare il triage di una singola CVE significa interrogare NVD per i punteggi CVSS, EPSS per la probabilità di sfruttamento, CISA KEV per lo stato di sfruttamento attivo, GitHub per le patch e VirusTotal per le associazioni con malware — per poi correlare tutto mentalmente. Per 50 CVE, si perde un'intera giornata.

La soluzione: CVE MCP Server offre a Claude accesso diretto a 28 strumenti di sicurezza su 24 API — con l'orchestratore monochiamata triage_cve in prima linea. Chiedi "Dovremmo applicare la patch per CVE-2024-3400?" e Claude interroga in parallelo ogni sorgente pertinente, calcola un punteggio di rischio composito (con sovrascrittura rigida di CISA KEV) e fornisce una raccomandazione prioritaria con prove a sostegno.


🌍 GARS-2026 — Indagine globale sulla prontezza all'AI agentica

Sto conducendo uno studio accademico globale che misura quanto professionisti della sicurezza, sviluppatori e team aziendali siano realmente pronti per l'AI agentica — server MCP, chiamate agli strumenti, governance e flussi di lavoro con supervisione umana.

Se utilizzi questo repository, la tua risposta sarebbe un punto dati davvero prezioso.

📋 Partecipa al sondaggio (10 min): Sondaggio

  • 60 domande · Anonimo · Supervisionato da SRH Berlin
  • Ricevi 50 Casky Token per l'accesso anticipato a casky.ai
  • Risultati pubblicati ad accesso aperto sotto CC-BY 4.0

📑 Indice dei contenuti

  • Architettura
  • Catalogo degli strumenti
  • Installazione
  • Configurazione delle chiavi API
  • Configurazione
  • Avvio rapido
  • Esempi di utilizzo
  • Spiegazione del punteggio di rischio
  • Sorgenti di dati
  • Esecuzione dei test
  • Approfondimento sull'architettura
  • Sicurezza e privacy
  • Risoluzione dei problemi
  • Roadmap e limitazioni note
  • Contribuire
  • Licenza

🏗️ Architettura```

┌─────────────────────────────────────────────────────────────────────┐ │ Claude Desktop / Claude Code │ │ (MCP Client via stdio) │ └──────────────────────────────┬──────────────────────────────────────┘ │ Model Context Protocol (stdio) ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ CVE MCP Server (Python) │ │ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │ │ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │ │ │ Tools │ │ Risk Engine │ │ + Audit Log │ │ │ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │ │ │ │ │ │ │ ┌──────┴────────────────┴───────────────────┴──────┐ │ │ │ Async HTTP Client (httpx) │ │ │ │ Rate Limiter · Response Cache │ │ │ └──────────────────────┬───────────────────────────┘ │ └─────────────────────────┼───────────────────────────────────────────┘ │ HTTPS (outbound only) ┌───────────────┼───────────────────────────┐ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ VULNERABILITY│ │ NETWORK │ │ THREAT │ │ INTELLIGENCE │ │ INTELLIGENCE │ │ INTELLIGENCE │ ├──────────────┤ ├──────────────┤ ├──────────────┤ │ NVD API 2.0 │ │ AbuseIPDB │ │ VirusTotal │ │ EPSS / FIRST │ │ GreyNoise v3 │ │ MalwareBazaar│ │ CISA KEV │ │ Shodan │ │ ThreatFox │ │ OSV.dev │ │ CIRCL PDNS │ │ Ransomwhere │ │ GitHub GHSA │ │ │ │ AlienVault │ │ MITRE ATT&CK │ │ │ │ URLScan.io │ └──────────────┘ └──────────────┘ └──────────────┘

Tutto il traffico è **solo HTTPS in uscita** — nessuna porta in ingresso viene aperta. Le chiavi API vengono caricate dalle variabili d'ambiente e non vengono mai registrate nei log. Gli indirizzi IP privati/interni sono bloccati da tutti gli strumenti di lookup.

---

## 🔍 Catalogo degli strumenti (28 strumenti)

### ⭐ Orchestrazione (v0.2.0) — inizia qui

| Tool | Descrizione | Chiave API richiesta | Esempio di utilizzo |
|------|-------------|-----------------|---------------|
| `triage_cve` | Triage in una singola chiamata che distribuisce in parallelo NVD + EPSS + CISA KEV (+ PoC pubblici per `depth != "quick"`), calcola il punteggio di rischio composito con un override rigido KEV, ripiega su VulnCheck NVD++ quando NIST NVD è limitato e, con `depth="deep"`, emette la decisione gated SSVC v2 | Gratis / Nessuna chiave (chiave consigliata) | `triage_cve("CVE-2021-44228", depth="deep")` |

> **Anche esposto tramite primitive MCP** — Risorse: `kev://catalog`, `epss://scores/{cve_id}`, `manifest://tool-hash` (SHA-256 sulla superficie strumentale registrata, per il rilevamento di manomissioni). Prompt: `patch_decision`, `compare_and_prioritize`, `dependency_triage`.

### Intelligence di base sulle vulnerabilità (8 strumenti)
Scarica lo strumento