惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

人人都是产品经理
人人都是产品经理
有赞技术团队
有赞技术团队
WordPress大学
WordPress大学
月光博客
月光博客
T
Tailwind CSS Blog
阮一峰的网络日志
阮一峰的网络日志
小众软件
小众软件
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Last Week in AI
Last Week in AI
大猫的无限游戏
大猫的无限游戏
S
SegmentFault 最新的问题
罗磊的独立博客
Jina AI
Jina AI
酷 壳 – CoolShell
酷 壳 – CoolShell
宝玉的分享
宝玉的分享
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 三生石上(FineUI控件)
量子位
雷峰网
雷峰网
Apple Machine Learning Research
Apple Machine Learning Research
美团技术团队
博客园 - 聂微东
V
V2EX

LINUX DO - 最新话题

谷歌云盘下载700g数据集,求方法 OpenAI推出了100美元的Pro订阅后,plus的Codex 5小时限额大幅缩水 之前买的super grok居然还没掉 关于CPA认证文件周限 佬们,默认CDK的要求是什么等级啊? 最新版本的微信群聊机器人方案 有没有人知道如何free号没有封,那么是否可以循环使用,因为我看主要是周限 L站改版了?吓我一跳,我以为我浏览器崩了 淘宝这种宽带可信吗,500兆移动宽带月费8元到2099年 docker内部应用访问宿主机mysql和redis时被拒绝connection refuse Erp全栈想转行做Ai有什么推荐的吗 boost有bug 佬们,有没有靠谱点的 Plus 购买渠道 大妈,狗妈用的 lg 服务有源头开源项目吗? 有人有能过验证码打码的嘛 上次帖里好像发过通过大模型来打码的 gpt plus 封号似乎也太快了点,一天就给封号了 按流量/token收费的国产官方AI推荐 我算是知道了为什么Oracle总是ABC了 佬友们帮我分析一下 ChatGPT Team账号只有一个人使用和4个席位邀请满了使用的总额度是一样的吗? gpt-free 10个带rt CPA反代claude是默认1m吗? 我终于敢说我做出来windows上tmux的替代了,目标windows/全平台最强的终端Ai编程工具 claude pro升级max,除了原来的$20,好像还能再领一次$100 关于AI agent的知识框架 独乐乐不如众乐乐,分享一下我的的AI对话程序 佬们自建网站支付问题是怎么解决的 怎么能让gpt模仿claude风格输出 codex free已经死了,下一个会是plus或者team吗 请问chatgpt pro里的fast模式,速度快了,降智吗
【个人开源项目】AgentScan一红队的新攻击面
qianxin777 (qianxin777) · 2026-06-22 · via LINUX DO - 最新话题

本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:

  • 我的帖子已经打上 开源推广 标签:
  • 我的开源项目完整开源,无未开源部分:
  • 我的开源项目已链接认可 LINUX DO 社区:
  • 我帖子内的项目介绍,AI生成、润色内容部分已截图发出:
  • 以上选择我承诺是永久有效的,接受社区和佬友监督:

以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出


先来问个问题:
看到这个界面,渗透测试怎么做?

image

公布答案:
这个404背后其实是个MCP Server,连着内网文件系统,无认证,工具列表公开可读。AgentScan发现了它,你的扫描器没有。

MCP Server的根路径本来就返回 404,真正的入口在 /mcp/sse。Nmap 告诉你"这里有个 HTTP 服务",你看了眼 404 就关掉了,正常流程到这就断了。红队打外网,这种服务很容易被跳过,背后可能连着文件读写、命令执行、数据库查询。内网横向也一样,开发机和测试环境跑 Ollama 或 MCP 很常见,不在常规扫描范围,默认无认证。FOFA 导出一批 IP 丢进去,AgentScan 直接出工具列表和认证状态,省去逐个手戳的时间。

对于蓝队,你不一定知道内网有几个 AI 服务。研发随手起一个 MCP Server,连上自己的工具,开发完就扔在那了,没人管。上线前跑一次,确认有没有多暴露工具、有没有漏加认证;出事之后第一步不用靠猜,哪个服务、哪些工具、什么认证状态,扫完就清楚。

agentscan支持的协议:

协议 识别内容
MCP Server Streamable HTTP、HTTP+SSE legacy、工具/资源/提示词列表、认证状态、蜜罐信号
A2A Agent Agent Card、skills、interfaces、无认证 JSON-RPC 可达性、私网地址泄露
LLM 开放接口 Ollama、vLLM、SGLang、TGI、llama.cpp、Xinference、LiteLLM、FastChat、LocalAI、LM Studio、LMDeploy

MCP 和 A2A 这层暴露面目前基本没人在管——开发者不觉得是安全问题,安全团队不知道它的存在。但它的危害一点不比传统漏洞小,甚至更直接:不需要绕 WAF、不需要找注入点、不需要提权,服务本身就是高权限的。

我从候选目标中随机抽了 50 个做验证——发现 15 个无鉴权 MCP,总共暴露 116 个可调用 tool;1 个 A2A 服务;9 个裸奔的 LLM 平台。重点是那 15 个 MCP 里有好几个挂着 filesystem 和 shell tool,等于直接送 RCE。

以下是 AgentScan 的几张报告截图:

image
image
image
image

详细原理等可以看我的博客 Agentscans | 7anX 的博客

工具已经开源,有想法欢迎提 issue、补指纹,顺手 Star 一下就更好了。

GitHub:** GitHub - 7anX/AgentScan: AI protocol scanner — discover exposed MCP servers, A2A Agent Cards, and open LLM APIs in one command. 一条命令盘点 MCP、A2A Agent Card 和 LLM 开放接口暴露面。 · GitHub**

仅用于合法授权的安全测试。