渗透测试的新攻击面

zhengti88 2026-06-22 22:51 1

本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:



  • 我的帖子已经打上 开源推广 标签:

  • 我的开源项目完整开源,无未开源部分:

  • 我的开源项目已链接认可 LINUX DO 社区:

  • 我帖子内的项目介绍,AI生成、润色内容部分已截图发出:

  • 以上选择我承诺是永久有效的,接受社区和佬友监督:


以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出




最近我在渗透测试中发现,MCP(Model Context Protocol)和A2A(Agent-to-Agent)两类新兴协议,成为渗透的新入口。

于是诞生了这款工具

对于红队,先进行目标的端口探测然后一条命令探测MCP、A2A和 LLM接口的暴露面安全问题

对于蓝队,一条命令对内网进行MCP、A2A和LLM接口的暴露面排查



欢迎pr和issues

求点star~

该工具更多细节可以看博客Agentscans | 7anX 的博客

最新回复 (1)
  • zhengti88 楼主 06-23 00:11
    1



    遇到这个404界面 接下来你会怎么测

    其实这背后是个mcp服务 而且连着内网文件系统,无认证,工具列表公开可读

* 帖子来源Linux.do
返回