
다크 웹 인텔리전스를 위한 66개 도구 MCP 서버 — 유출 데이터, 랜섬웨어 추적, Tor .onion 접속, 악성코드 분석, 블록체인 인텔, 익스플로잇 검색, 스틸러 로그
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
HIBP, ThreatFox, 랜섬웨어 추적, Tor .onion 접근, 블록체인 인텔리전스, 익스플로잇 검색, 스틸러 로그, 악성코드 분석 — 단일 MCP 서버로 통합.
AI 에이전트가 필요할 때 전방위 다크웹 인텔리전스를 즉시 확보합니다. 16개 브라우저 탭과 수동 상관분석은 더 이상 필요 없습니다.
문제점 • 차별점 • 빠른 시작 • AI가 할 수 있는 것 • 도구 (66) • 데이터 소스 • 아키텍처 • 변경 이력 • 기여 가이드
다크웹 인텔리전스는 모든 보안 조사에서 누락된 계층입니다. 유출 데이터베이스, 랜섬웨어 추적기, Tor 히든 서비스, 악성코드 샌드박스, 스틸러 로그, 블록체인 포렌식, 익스플로잇 데이터베이스 — 필요한 데이터가 수십 개의 플랫폼에 흩어져 있고, 각각 고유한 API, 인증 방식, 속도 제한, 출력 형식을 가지고 있습니다. 현재는 한 탭에서 HIBP를 확인하고, 다른 탭에서 ThreatFox를 확인하고, Tor를 통해 랜섬웨어 유출 사이트를 탐색하고, MalwareBazaar에서 해시를 조회하고, 블록 탐색기에서 블록체인 거래를 확인한 다음, 한 시간 동안 수동으로 모든 것을 종합합니다.
기존 다크웹 인텔리전스 워크플로우:
유출 노출 확인 -> HIBP 웹 인터페이스 (유료 API)
유출된 자격증명 검색 -> IntelligenceX 웹 인터페이스
랜섬웨어 그룹 추적 -> ransomware.live + ransomlook.io (2개의 별도 UI)
.onion 히든 서비스 접근 -> Tor 브라우저 수동 사용
악성코드 샘플 분석 -> Hybrid Analysis + MalwareBazaar (2개 더)
IP 악용 이력 확인 -> AbuseIPDB + GreyNoise (2개 더)
암호화폐 추적 -> blockchain.info + ChainAbuse
익스플로잇 검색 -> Vulners 웹 인터페이스
피싱 URL 확인 -> PhishTank 웹 인터페이스
모든 정보 상관분석 -> 보고서에 복사-붙여넣기
────────────────────────────────
합계: 조사당 60분 이상, 대부분 컨텍스트 전환에 소비
darknet-mcp-server는 Model Context Protocol을 통해 AI 에이전트에게 16개 데이터 소스에 걸친 66개 도구를 제공합니다. 에이전트가 모든 소스를 병렬로 쿼리하고, 표면 웹과 다크웹의 데이터를 상관분석하고, 위협을 식별하며, 단일 대화에서 통합된 인텔리전스 전경을 제시합니다.
darknet-mcp-server 사용:
사용자: "target.com의 유출 노출과 위협 현황을 조사해주세요"
에이전트: -> HIBP: 3건의 알려진 유출 (Adobe 2013, LinkedIn 2021, Collection #1)
-> ThreatFox: 도메인과 연관된 2개의 IOC (C2 콜백, 피싱)
-> URLhaus: 서브도메인에 호스팅된 1개의 악성 URL
-> 랜섬웨어: 피해자 목록 없음 (좋은 소식)
-> 스틸러 로그: 47개의 유출된 직원 자격증명 발견
-> OTX: 도메인을 참조하는 5개의 위협 펄스
-> AbuseIPDB: 기본 IP에 12건의 악용 보고 (무차별 대입)
-> "target.com은 3건의 데이터 유출에 연루되어 210만 건의
레코드가 노출되었습니다. 스틸러 로그에서 47개의 직원
자격증명이 발견되었습니다 — 즉시 비밀번호 재설정을
권장합니다. 2개의 활성 ThreatFox IOC는 지속적인
공격을 시사합니다. 랜섬웨어 목록은 없지만 기본 IP의
악용 보고는 조사가 필요합니다."
기존 도구는 한 번에 하나의 소스에서 원시 데이터를 제공합니다. darknet-mcp-server는 AI 에이전트에게 표면 웹과 다크웹 인텔리전스를 동시에 추론하는 능력을 부여합니다.
| 기존 접근 방식 | darknet-mcp-server | |
|---|---|---|
| 인터페이스 | 16개의 서로 다른 웹 UI, CLI 및 API | MCP — AI 에이전트가 대화형으로 도구 호출 |
| 데이터 소스 | 한 번에 하나의 플랫폼 | 16개 소스를 병렬로 쿼리 |
| 유출 인텔리전스 | 유출에는 HIBP 웹 UI, 누출에는 IntelligenceX | 에이전트가 HIBP 유출 + 페이스트 + IntelligenceX + 스틸러 로그를 결합 |
| 다크웹 접근 | 수동 Tor 브라우저, .onion 사이트에서 복사-붙여넣기 | 에이전트가 SOCKS5 프록시를 통해 .onion 사이트를 가져오고, 스크래핑하고, 검색 |
| 악성코드 분석 | Hybrid Analysis + MalwareBazaar + ThreatFox를 각각 별도로 | 에이전트가 교차 참조: "ThreatFox의 이 해시가 Hybrid Analysis에서도 네트워크 IOC와 함께 분석됨" |
| 블록체인 | 블록 탐색기 + ChainAbuse를 각각 별도로 | 에이전트가 한 단계로 BTC 거래 추적 및 악용 보고 확인 |
| API 키 | 거의 모든 것에 필요 | 많은 도구가 무료; API 키로 프리미엄 소스 잠금 해제 |
| 설정 | 각 도구 설치, 각 설정 관리, Tor 브라우저 실행 | npx darknet-mcp-server — 명령 하나, 설정 불필요 |
npx darknet-mcp-server
무료 도구를 즉시 사용할 수 있습니다. 랜섬웨어 추적, 유출 목록, GreyNoise, 블록체인, OTX 등에 API 키가 필요 없습니다.
git clone https://github.com/badchars/darknet-mcp-server.git
cd darknet-mcp-server
bun install
# 유출 및 자격증명 인텔리전스
export HIBP_API_KEY=your-key # 유출 계정 검색 및 페이스트 검색 활성화
export INTELX_API_KEY=your-key # 4개의 IntelligenceX 도구 활성화