ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

VulnClaw 对接 Chrome DevTools MCP:AI 驱动的浏览器自动化渗透测试实战指南

VulnClaw 对接 Chrome DevTools MCP:AI 驱动的浏览器自动化渗透测试实战指南 VulnClaw 对接 Chrome DevTools MCPAI 驱动的浏览器自动化渗透测试实战指南【免费下载链接】VulnClaw基于 AI Agent MCP 工具链 渗透 Skill 编排 配合大语言模型 自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。项目地址: https://gitcode.com/GitHub_Trending/vu/VulnClawVulnClaw是一款 AI 驱动的渗透测试 CLI 工具支持通过自然语言输入自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。本文将带你把它与Chrome DevTools MCP对接实现 AI 浏览器自动化渗透让 Agent 自己打开页面、点击表单、执行 JS、监控网络请求并截图取证。一、为什么 AI 渗透测试需要浏览器自动化 ️传统扫描器只能发 HTTP 请求而真实攻击面往往藏在登录后才能看到的页面、点击后才触发的 API、前端渲染出的 DOM里。VulnClaw 内置 4 个 MCP 服务其中两个本地实现开箱即用另外两个对接外部服务MCP 服务工具数模式用途状态fetch1本地 (httpx)HTTP/HTTPS 请求、API 测试开箱即用memory2本地 (JSON)上下文记忆、状态持久化开箱即用chrome-devtools31stdio MCP浏览器自动化、截图、JS 执行需部署burp多个stdio MCPHTTP 抓包、重放、漏洞扫描需部署MCPModel Context Protocol是模型与外部工具之间的标准协议。VulnClaw 通过 vulnclaw/mcp/ 中的注册表vulnclaw/mcp/registry.py、生命周期管理器vulnclaw/mcp/lifecycle.py和工具路由器vulnclaw/mcp/router.py统一管理这些服务把 31 个浏览器工具翻译成模型可自主调用的函数。二、Chrome DevTools MCP 能做什么对接完成后AI Agent 拥有了一双操作真实浏览器的手能力覆盖六大类完整清单见 vulnclaw/skills/specialized/client-reverse/references/MCP.md能力类别代表工具渗透场景️ 页面导航new_page、navigate_page、select_page打开目标、前进后退、登录态复用⚡ 页面交互take_snapshot、click、fill、fill_form、press_key、upload_file填表单测 CSRF/认证绕过、触发隐藏接口 结构取证take_snapshot、take_screenshot、wait_for页面证据截图、等待异步加载 脚本与调试evaluate_script、list_console_messages、list_network_requests、get_network_request执行 JS 检测 DOM XSS、抓 API 端点 模拟emulate设备/UA/视口模拟测试响应式与 UA 指纹 审计性能lighthouse_audit、performance_start_trace、take_memory_snapshot页面安全基线审计关键技巧先take_snapshot拿到页面的元素uid再用uid去click/fill比盲猜选择器稳定得多。三、三步完成对接一键安装步骤 第 1 步准备环境前置条件Node.js LTSv20Chrome 浏览器Stable 或 Chrome for Testing。启动 Chrome 的远程调试端口VulnClaw 通过9222端口接管浏览器# Linux / macOS google-chrome --remote-debugging-port9222 --user-data-dir/tmp/chrome-debug # Windows C:\Program Files\Google\Chrome\Application\chrome.exe --remote-debugging-port9222 --user-data-dirC:\tmp\chrome-debug验证调试端口已就绪curl http://127.0.0.1:9222/json第 2 步在 VulnClaw 中启用无需手动安装 MCP 服务——VulnClaw 会用npx -y chrome-devtools-mcplatest自动拉取。只需一条命令开启vulnclaw config set mcp.servers.chrome-devtools.enabled true如需指定调试地址编辑~/.vulnclaw/config.yamlWindows 为C:\Users\用户名\.vulnclaw\config.yamlmcp: servers: chrome-devtools: enabled: true transport: type: stdio command: npx args: [-y, chrome-devtools-mcplatest, --browser-urlhttp://127.0.0.1:9222]默认配置已内置于 vulnclaw/config/schema.pychrome-devtools预设段开箱即改即用。第 3 步验证连通性vulnclaw chat 打开 http://example.com 并截图如果 AI 回传了页面截图说明浏览器自动化链路已打通 ✅四、实战场景自然语言驱动的浏览器渗透 场景 1发现页面背后的隐藏 API 端点你只需要说打开这个后台页面把登录后所有 XHR 请求列出来看看有没有没鉴权的接口Agent 的典型执行路径new_page → 登录操作fill / click→ wait_for → list_network_requests过滤 XHR→ get_network_request看详情 → 对可疑端点用 fetch 直接重放验证未授权访问浏览器里点一下才出现的接口AI 现在能自动挖出来并逐一验证。场景 2DOM XSS 检测 截图取证在搜索框输入测试载荷执行脚本判断 DOM 是否被注入最后截图留证fill输入 payload→ evaluate_script执行 JS 验证 DOM → list_console_messages看报错与输出→ take_screenshot取证截图会自动进入报告证据链无需手工存图。场景 3自动化表单交互测试认证绕过对登录、注册、改密表单Agent 可自动fill_form批量填值、press_key提交再结合内置的brute_force_login、JWT 插件vulnclaw/plugins/web/jwt.py测试默认凭据与 Token 缺陷。配合 vulnclaw/skills/specialized/web-pentest/ 中沉淀的 Web 渗透方法论AI 会按技术栈识别 → 目录枚举 → 认证测试 → 输入验证的成熟路径推进。五、抓到的流量去哪了统一证据存储 这是 VulnClaw 的一个亮点浏览器流量不会散落在 MCP 工具里。chrome-devtools 与 Burp 作为可选叠加层它们抓到的请求会被 vulnclaw/traffic/normalize.py 归一化为统一的CapturedExchange结构chrome-devtools 标记sourcebrowserBurp 标记sourceproxy内置的无头 Playwright 浏览器vulnclaw/traffic/browser.py直接把流量写入同一存储所有流量以追加式 JSONL 索引落盘到evidence/traffic/Agent 内置traffic_list/traffic_view/traffic_repeat/traffic_sitemap工具直接读写与重放。也就是说浏览器自动化、HTTP 探测、代理抓包三条线的证据最终汇成一份报告生成时统一引用。六、常见问题排查 ⚠️现象排查方法Chrome 连不上curl http://127.0.0.1:9222/json无响应 → 检查调试参数是否启动、端口是否被占MCP 启动失败node --version确认 Node 20可手动试跑npx -y chrome-devtools-mcplatest --browser-urlhttp://127.0.0.1:9222VulnClaw 里没有浏览器工具确认config.yaml中enabled: true重启vulnclaw chat截图/导出报错部分工具要求绝对路径如截图保存位置更完整的排障步骤见 docs/mcp-deployment.md。七、安全声明 本项目仅适用于已授权的渗透测试、CTF 竞赛、安全教学与红队演练。未经授权对他人系统进行测试属违法行为请勿尝试。详细边界说明见 SECURITY.md。八、更多资料 MCP 完整部署方案docs/mcp-deployment.md项目总览与特性README.mdMCP 能力总文档含 chrome_devtools 全工具清单vulnclaw/skills/specialized/client-reverse/references/MCP.mdWeb 渗透 Skillvulnclaw/skills/specialized/web-pentest/SKILL.md流量归一化实现vulnclaw/traffic/normalize.py 想第一时间跟进 Chrome DevTools MCP、Burp MCP 等新集成进展欢迎加入 VulnClaw 开发者交流群【免费下载链接】VulnClaw基于 AI Agent MCP 工具链 渗透 Skill 编排 配合大语言模型 自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。项目地址: https://gitcode.com/GitHub_Trending/vu/VulnClaw创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表