operant-mcp


Security testing MCP server with 51 tools for penetration testing, network forensics, memory analysis, and vulnerability assessment.
Quick Start
Or install globally:
npm install -g operant-mcp
operant-mcp
Usage with Claude Code
Add to your MCP config:
{
"mcpServers": {
"operant": {
"command": "npx",
"args": ["-y", "operant-mcp"]
}
}
}
SQL Injection (6)
sqli_where_bypass โ Test OR-based WHERE clause bypass
sqli_login_bypass โ Test login form SQL injection
sqli_union_extract โ UNION-based data extraction
sqli_blind_boolean โ Boolean-based blind SQLi
sqli_blind_time โ Time-based blind SQLi
sqli_file_read โ Read files via LOAD_FILE()
XSS (2)
xss_reflected_test โ Test reflected XSS with 10 payloads
xss_payload_generate โ Generate context-aware XSS payloads
Command Injection (2)
cmdi_test โ Test OS command injection
cmdi_blind_detect โ Blind command injection via sleep timing
Path Traversal (1)
path_traversal_test โ Test directory traversal with encoding variants
SSRF (2)
ssrf_test โ Test SSRF with localhost bypass variants
ssrf_cloud_metadata โ Test cloud metadata access via SSRF
PCAP/Network Forensics (8)
pcap_overview โ Protocol hierarchy and endpoint stats
pcap_extract_credentials โ Extract FTP/HTTP/SMTP credentials
pcap_dns_analysis โ DNS query analysis
pcap_http_objects โ Export HTTP objects
pcap_detect_scan โ Detect port scanning
pcap_follow_stream โ Follow TCP/UDP streams
pcap_tls_analysis โ TLS/SNI analysis
pcap_llmnr_ntlm โ Detect LLMNR/NTLM attacks
Reconnaissance (7)
recon_quick โ Quick recon (robots.txt, headers, common dirs)
recon_dns โ Full DNS enumeration
recon_vhost โ Virtual host discovery
recon_tls_sans โ Extract SANs from TLS certificates
recon_directory_bruteforce โ Directory brute-force
recon_git_secrets โ Search git repos for secrets
recon_s3_bucket โ Test S3 bucket permissions
Memory Forensics (3)
volatility_linux โ Linux memory analysis (Volatility 2)
volatility_windows โ Windows memory analysis (Volatility 3)
memory_detect_rootkit โ Linux rootkit detection
Malware Analysis (2)
maldoc_analyze โ Full OLE document analysis pipeline
maldoc_extract_macros โ Extract VBA macros
Cloud Security (2)
cloudtrail_analyze โ CloudTrail log analysis
cloudtrail_find_anomalies โ Detect anomalous CloudTrail events
Authentication (3)
auth_csrf_extract โ Extract CSRF tokens
auth_bruteforce โ Username enumeration + credential brute-force
auth_cookie_tamper โ Cookie tampering test
Access Control (2)
idor_test โ Test for IDOR vulnerabilities
role_escalation_test โ Test privilege escalation
Business Logic (2)
price_manipulation_test โ Test price/quantity manipulation
coupon_abuse_test โ Test coupon stacking/reuse
Clickjacking (2)
clickjacking_test โ Test X-Frame-Options/CSP
frame_buster_bypass โ Test frame-busting bypass
CORS (1)
cors_test โ Test CORS misconfigurations
File Upload (1)
file_upload_test โ Test file upload bypasses
NoSQL Injection (2)
nosqli_auth_bypass โ MongoDB auth bypass
nosqli_detect โ NoSQL injection detection
Deserialization (1)
deserialization_test โ Test insecure deserialization
GraphQL (2)
graphql_introspect โ Full schema introspection
graphql_find_hidden โ Discover hidden fields
Prompts (8)
Methodology guides for structured security assessments:
web_app_pentest โ Full web app pentest methodology
pcap_forensics โ PCAP analysis workflow
memory_forensics โ Memory dump analysis (Linux/Windows)
recon_methodology โ Reconnaissance checklist
malware_analysis โ Malware document analysis
cloud_security_audit โ CloudTrail analysis workflow
sqli_methodology โ SQL injection testing guide
xss_methodology โ XSS testing guide
System Requirements
Tools require various CLI utilities depending on the module:
- Most tools:
curl
- PCAP analysis:
tshark (Wireshark CLI)
- DNS recon:
dig, host
- Memory forensics:
volatility / vol.py / vol3
- Malware analysis:
olevba, oledump.py
- Cloud analysis:
jq
- Secrets scanning:
git
License
MIT