Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-mcp-server — Servidor MCP de nível de produção que oferece ao Claude 27 ferramentas de inteligência de segurança em 21 APIs — consulta de CVE, pontuação EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal e mais. | Kitploit
Ferramentas/GitHubGitHub/mukul975/cve-mcp-server
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesDevSecOpsInteligência de AmeaçasResposta a IncidentesSegurança de API
GitHubmukul975/cve-mcp-server

cve-mcp-server

Servidor MCP de nível de produção que oferece ao Claude 27 ferramentas de inteligência de segurança em 21 APIs — consulta de CVE, pontuação EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal e mais.

1.1k18523há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite

🛡️ CVE MCP Server

CVE MCP Server

Inteligência de segurança com IA ao seu alcance — 28 ferramentas + um orquestrador triage_cve de chamada única, 24 fontes de dados, um protocolo. GARS-2026 Survey Python 3.10+ License: MIT MCP Compatible Security Tool FastMCP

Um servidor Model Context Protocol (MCP) de nível de produção que transforma o Claude em um analista de segurança de espectro completo. Em vez de gerenciar 15+ abas no navegador entre NVD, EPSS, CISA KEV, Shodan, VirusTotal e GreyNoise, faça uma pergunta ao Claude e receba inteligência correlacionada em segundos. Construído com Python, FastMCP, httpx, aiosqlite, Pydantic v2 e defusedxml.

O problema: Fazer a triagem de um único CVE significa consultar o NVD por pontuações CVSS, o EPSS por probabilidade de exploração, o CISA KEV por status de exploração ativa, o GitHub por patches e o VirusTotal por associações de malware — e depois correlacionar tudo mentalmente. Para 50 CVEs, é um dia inteiro perdido.

A solução: O CVE MCP Server dá ao Claude acesso direto a 28 ferramentas de segurança em 24 APIs — com o orquestrador de chamada única triage_cve na frente. Pergunte "Devemos corrigir o CVE-2024-3400?" e o Claude consulta todas as fontes relevantes em paralelo, calcula uma pontuação de risco composta (com uma substituição forçada do CISA KEV) e entrega uma recomendação priorizada com evidências.


🌍 GARS-2026 — Pesquisa Global de Prontidão para IA Agêntica

Estou conduzindo um estudo acadêmico global que mede o quão preparados os profissionais de segurança, desenvolvedores e equipes empresariais realmente estão para a IA agêntica — servidores MCP, chamadas de ferramentas, governança e fluxos de trabalho com humanos no circuito.

Se você usa este repositório, sua resposta seria um ponto de dados genuinamente valioso.

📋 Responda à pesquisa (10 min): Pesquisa

  • 60 perguntas · Anônimo · Supervisionado pela SRH Berlin
  • Você ganha 50 Casky Tokens para acesso antecipado ao casky.ai
  • Resultados publicados em acesso aberto sob CC-BY 4.0

📑 Índice

  • Arquitetura
  • Catálogo de ferramentas
  • Instalação
  • Configuração das chaves de API
  • Configuração
  • Início rápido
  • Exemplos de uso
  • Explicação da pontuação de risco
  • Fontes de dados
  • Executando os testes
  • Análise aprofundada da arquitetura
  • Segurança e privacidade
  • Solução de problemas
  • Roadmap e limitações conhecidas
  • Contribuindo
  • Licença

🏗️ Arquitetura```

┌─────────────────────────────────────────────────────────────────────┐ │ Claude Desktop / Claude Code │ │ (MCP Client via stdio) │ └──────────────────────────────┬──────────────────────────────────────┘ │ Model Context Protocol (stdio) ▼ ┌─────────────────────────────────────────────────────────────────────┐ │ CVE MCP Server (Python) │ │ ┌─────────────┐ ┌──────────────┐ ┌───────────────┐ │ │ │ 27 MCP │ │ Composite │ │ SQLite Cache │ │ │ │ Tools │ │ Risk Engine │ │ + Audit Log │ │ │ └──────┬──────┘ └──────┬───────┘ └───────┬───────┘ │ │ │ │ │ │ │ ┌──────┴────────────────┴───────────────────┴──────┐ │ │ │ Async HTTP Client (httpx) │ │ │ │ Rate Limiter · Response Cache │ │ │ └──────────────────────┬───────────────────────────┘ │ └─────────────────────────┼───────────────────────────────────────────┘ │ HTTPS (outbound only) ┌───────────────┼───────────────────────────┐ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ VULNERABILITY│ │ NETWORK │ │ THREAT │ │ INTELLIGENCE │ │ INTELLIGENCE │ │ INTELLIGENCE │ ├──────────────┤ ├──────────────┤ ├──────────────┤ │ NVD API 2.0 │ │ AbuseIPDB │ │ VirusTotal │ │ EPSS / FIRST │ │ GreyNoise v3 │ │ MalwareBazaar│ │ CISA KEV │ │ Shodan │ │ ThreatFox │ │ OSV.dev │ │ CIRCL PDNS │ │ Ransomwhere │ │ GitHub GHSA │ │ │ │ AlienVault │ │ MITRE ATT&CK │ │ │ │ URLScan.io │ └──────────────┘ └──────────────┘ └──────────────┘

Todo o tráfego é **HTTPS somente de saída** — nenhuma porta de entrada é aberta. As chaves de API são carregadas de variáveis de ambiente e nunca são registradas em logs. Endereços IP privados/internos são bloqueados em todas as ferramentas de consulta.

---

## 🔍 Catálogo de ferramentas (28 ferramentas)

### ⭐ Orquestração (v0.2.0) — comece aqui

| Ferramenta | Descrição | Chave de API necessária | Exemplo de uso |
|------|-------------|-----------------|---------------|
| `triage_cve` | Triagem em uma única chamada que distribui NVD + EPSS + CISA KEV (+ PoC público para `depth != "quick"`) simultaneamente, calcula a pontuação de risco composta com um override rígido de KEV, recorre ao VulnCheck NVD++ quando o NVD do NIST está limitado e, em `depth="deep"`, emite a decisão de gate do SSVC v2 | Grátis / Sem chave (chave recomendada) | `triage_cve("CVE-2021-44228", depth="deep")` |

> **Também exposto via primitivas MCP** — Resources: `kev://catalog`, `epss://scores/{cve_id}`, `manifest://tool-hash` (SHA-256 sobre a superfície de ferramentas registrada, para detecção de adulteração). Prompts: `patch_decision`, `compare_and_prioritize`, `dependency_triage`.

### Inteligência Central de Vulnerabilidades (8 ferramentas)
Baixar ferramenta