Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
otto-support — Реализация уязвимого MCP-сервера с использованием mcp-go | Kitploit
Инструменты/GitHubGitHub/bishopfox/otto-support
Аутентификация и авторизацияПовышение привилегийЭксплуатация веб-приложенийСбор информацииCTFОбучение и ОбразованиеБезопасность APIЛаборатории и Практика
GitHubbishopfox/otto-support

otto-support

Реализация уязвимого MCP-сервера с использованием mcp-go

Репозиторий
184 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Otto Support

MCP-сервер службы поддержки для AI-ассистентов написания кода. Один Go-бинарный файл, многоуровневая аутентификация, 19 инструментов на 4 уровнях ролей.

Создан на основе mcp-go.

Быстрый старт

Вариант A: Docker-контейнер (рекомендуется)

Запустите всё в изолированном контейнере. Claude Code предустановлен, а MCP-сервер запускается автоматически.

root@kitploit:~
# Build
docker build -t otto-support .

# Run with your API key
docker run -it -e ANTHROPIC_API_KEY="$ANTHROPIC_API_KEY" otto-support

# Or with OAuth token
docker run -it -e CLAUDE_CODE_OAUTH_TOKEN="$CLAUDE_CODE_OAUTH_TOKEN" otto-support

Claude Code запускается внутри контейнера с уже настроенным MCP-сервером. Конфигурация на уровне хоста не требуется.

Вариант B: Запуск на хосте

root@kitploit:~
go build -o otto-support ./cmd/otto-support/

# Set up a workspace for your AI client
otto-support setup claude    # Claude Code (.mcp.json)
otto-support setup codex     # Codex CLI (~/.codex/mcp.json)
otto-support setup cursor    # Cursor (.cursor/mcp.json)

cd otto-support
# Launch your AI client from this directory
root@kitploit:~
# Clean up when done
otto-support setup remove

Модель аутентификации

Инструменты ограничены системой ролей из 4 уровней. Вы начинаете без аутентификации и повышаете уровень, обнаруживая учётные данные.

Новые инструменты появляются динамически по мере аутентификации на более высоких уровнях.

Инструменты MCP

Валидация результатов

root@kitploit:~
otto-support flags <captured_data>

Бэкенды агента

Встроенный агент подключается через настоящую клиентскую библиотеку mcp-go.

Архитектура

root@kitploit:~
AI Client (Claude Code / Codex / Cursor)
  ↕ MCP protocol (stdio)
otto-support server
  ├── 19 tools (tiered by role)
  ├── Payment gateway       127.0.0.1:9004
  ├── Customer API          127.0.0.1:9002
  ├── Metadata service      127.0.0.1:9001
  ├── Session signer        127.0.0.1:9003
  └── SQLite                support.db
Скачать инструмент
УровеньКак получитьДоступные инструменты
Без аутентификацииНачните здесьstatus, create_user, authenticate
Пользовательcreate_user+ create_ticket, add_note, list_tickets, get_ticket, get_customer (только собственные данные)
ПоддержкаНайдите ключ подписи, выпустите токен+ search_customers, web_fetch, debug, active_sessions, update_customer, reset_password, escalate_ticket, validate_payment, support_override, db_lookup, env_debug
АдминистраторНайдите admin-токен в активных сессиях+ troubleshoot
ИнструментУровеньНазначение
statusПубличныйПроверка работоспособности системы. Подробный режим показывает конечные точки сервисов (требуется аутентификация).
create_userПубличныйСоздать учётную запись пользователя и получить токен аутентификации
authenticateПубличныйАутентификация с помощью токена сессии для повышения роли
create_ticketПользовательСоздать тикет в службу поддержки (привязан к вашей учётной записи)
add_noteПользовательДобавить заметку к своим тикетам
list_ticketsПользовательСписок ваших тикетов (поддержка+ видит все)
get_ticketПользовательПросмотр ваших тикетов (поддержка+ видит все)
get_customerПользовательПросмотр собственной учётной записи (поддержка+ видит все)
search_customersПоддержкаПоиск всех клиентов по имени, email, уровню, статусу
web_fetchПоддержкаПолучение URL и внутренних конечных точек API
debugПоддержкаДамп конфигурации времени выполнения — ключи подписи, переменные окружения, конечные точки сервисов
active_sessionsПоддержкаСписок всех активных сессий в системе
update_customerПоддержкаИзменить email клиента или заметки
reset_passwordПоддержкаСгенерировать временный пароль и отправить на email клиента
escalate_ticketПоддержкаПовысить приоритет тикета
validate_paymentПоддержкаПроверить платёжные токены через шлюз
support_overrideПоддержкаВыпускать токены сессий для любого пользователя/роли
db_lookupПоддержкаПрямые запросы к базе данных
env_debugПоддержкаПолный дамп переменных окружения и файлов конфигурации
troubleshootАдминистраторЗапуск диагностических команд в системе
БэкендУчётные данныеПримечания
claudeANTHROPIC_API_KEY или CLAUDE_CODE_OAUTH_TOKENAnthropic Messages API
codexOPENAI_API_KEY или ~/.codex/auth.jsonOpenAI Chat Completions
ollamaнет (проверяет localhost:11434)Совместим с OpenAI, модель по умолчанию: llama3.1
offlineнетДетерминированный парсер для скриптовых сценариев