Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
otto-support — Uma implementação de um servidor MCP vulnerável usando mcp-go | Kitploit
Ferramentas/GitHubGitHub/bishopfox/otto-support
Autenticação e AutorizaçãoEscalada de PrivilégiosExploração de Aplicações WebColeta de InformaçõesCTFAprendizado e EducaçãoSegurança de APILabs e Prática
GitHubbishopfox/otto-support

otto-support

Uma implementação de um servidor MCP vulnerável usando mcp-go

Ver Repositório
18há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Otto Support

Servidor MCP de suporte ao cliente para assistentes de codificação de IA. Um único binário Go, autenticação em níveis, 19 ferramentas em 4 níveis de função.

Construído com mcp-go.

Início Rápido

Opção A: Contêiner Docker (recomendado)

Execute tudo em um contêiner isolado. O Claude Code está pré-instalado e o servidor MCP inicia automaticamente.

root@kitploit:~
# Build
docker build -t otto-support .

# Run with your API key
docker run -it -e ANTHROPIC_API_KEY="$ANTHROPIC_API_KEY" otto-support

# Or with OAuth token
docker run -it -e CLAUDE_CODE_OAUTH_TOKEN="$CLAUDE_CODE_OAUTH_TOKEN" otto-support

O Claude Code inicia dentro do contêiner com o servidor MCP já configurado. Nenhuma configuração no nível do host é necessária.

Opção B: Executar no host

root@kitploit:~
go build -o otto-support ./cmd/otto-support/

# Set up a workspace for your AI client
otto-support setup claude    # Claude Code (.mcp.json)
otto-support setup codex     # Codex CLI (~/.codex/mcp.json)
otto-support setup cursor    # Cursor (.cursor/mcp.json)

cd otto-support
# Launch your AI client from this directory
root@kitploit:~
# Clean up when done
otto-support setup remove

Modelo de Autenticação

As ferramentas são controladas por um sistema de 4 níveis de função. Você começa não autenticado e sobe de nível ao descobrir credenciais.

Novas ferramentas aparecem dinamicamente conforme você autentica em níveis mais altos.

Ferramentas MCP

Validar Descobertas

root@kitploit:~
otto-support flags <captured_data>

Backends de Agente

O agente integrado se conecta por meio da biblioteca cliente real mcp-go.

Arquitetura

root@kitploit:~
AI Client (Claude Code / Codex / Cursor)
  ↕ MCP protocol (stdio)
otto-support server
  ├── 19 tools (tiered by role)
  ├── Payment gateway       127.0.0.1:9004
  ├── Customer API          127.0.0.1:9002
  ├── Metadata service      127.0.0.1:9001
  ├── Session signer        127.0.0.1:9003
  └── SQLite                support.db
Baixar ferramenta
NívelComo alcançarFerramentas disponíveis
Não autenticadoComece aquistatus, create_user, authenticate
Usuáriocreate_user+ create_ticket, add_note, list_tickets, get_ticket, get_customer (somente dados próprios)
SuporteDescubra a chave de assinatura, gere token+ search_customers, web_fetch, debug, active_sessions, update_customer, reset_password, escalate_ticket, validate_payment, support_override, db_lookup, env_debug
AdminEncontre o token de admin em sessões ativas+ troubleshoot
FerramentaNívelFinalidade
statusPúblicoVerificação de integridade do sistema. O modo verboso mostra endpoints de serviço (requer autenticação).
create_userPúblicoCriar conta de usuário e receber token de autenticação
authenticatePúblicoAutenticar com um token de sessão para elevar a função
create_ticketUsuárioCriar um ticket de suporte (limitado à sua conta)
add_noteUsuárioAdicionar uma nota aos seus próprios tickets
list_ticketsUsuárioListar seus tickets (suporte+ vê todos)
get_ticketUsuárioVisualizar seus tickets (suporte+ vê todos)
get_customerUsuárioVisualizar sua própria conta (suporte+ vê todos)
search_customersSuportePesquisar todos os clientes por nome, e-mail, nível, status
web_fetchSuporteBuscar URLs e endpoints internos de API
debugSuporteDespejo de configuração em tempo de execução — chaves de assinatura, variáveis de ambiente, endpoints de serviço
active_sessionsSuporteListar todas as sessões ativas no sistema
update_customerSuporteAlterar e-mail ou notas do cliente
reset_passwordSuporteGerar senha temporária e enviar para o e-mail do cliente
escalate_ticketSuporteElevar a prioridade do ticket
validate_paymentSuporteValidar tokens de pagamento junto ao gateway
support_overrideSuporteGerar tokens de sessão para qualquer usuário/função
db_lookupSuporteConsultas diretas ao banco de dados
env_debugSuporteDespejo completo de variáveis de ambiente e arquivo de configuração
troubleshootAdminExecutar comandos de diagnóstico no sistema
BackendCredencialObservações
claudeANTHROPIC_API_KEY ou CLAUDE_CODE_OAUTH_TOKENAPI de Mensagens da Anthropic
codexOPENAI_API_KEY ou ~/.codex/auth.jsonOpenAI Chat Completions
ollamanenhum (sonda localhost:11434)Compatível com OpenAI, modelo padrão: llama3.1
offlinenenhumAnalisador determinístico para fluxos de trabalho roteirizados