ASD

Ghidra

LaurieWiredGhidraMCP

Conecta agentes LLM a Ghidra para descompilar binarios, renombrar funciones y datos, y explorar clases, imports y exports de forma autónoma.

stdiosse
Estrellas
9.8k

del repositorio

Actualizado
el año pasado

último commit

Herramientas

no documentadas

Transporte
stdio · sse

cómo conecta

Forks
1k
Issues
82

abiertos

Instalación

python bridge_mcp_ghidra.py --transport sse --mcp-host 127.0.0.1 --mcp-port 8081 --ghidra-server http://127.0.0.1:8080/

Qué es Ghidra

GhidraMCP es un servidor MCP que se combina con un plugin de Ghidra para permitir que modelos de lenguaje realicen ingeniería inversa de aplicaciones de forma autónoma. Expone funcionalidades del núcleo de Ghidra —el conocido framework de análisis de binarios— como herramientas accesibles desde cualquier cliente MCP.

Con él, un agente puede descompilar y analizar binarios cargados en Ghidra, renombrar automáticamente métodos y variables, y listar métodos, clases, imports y exports del programa bajo análisis, todo mediante llamadas a un servidor HTTP que corre dentro de Ghidra.

La instalación requiere tener Ghidra instalado, Python3 y el MCP SDK. Primero se importa el plugin GhidraMCP (el archivo .zip de la release) dentro de Ghidra vía File -> Install Extensions, y luego se configura un cliente MCP —como Claude Desktop, Cline o 5ire— para que ejecute el script bridge_mcp_ghidra.py apuntando al servidor HTTP de Ghidra, normalmente en http://127.0.0.1:8080/.

El puerto y la IP del servidor Ghidra son configurables desde la propia herramienta, y el puente puede correr tanto en modo stdio como con transporte SSE según el cliente que se use.

Qué le permite hacer a tu agente

  • Descompila y analiza binarios cargados en Ghidra
  • Renombra automáticamente métodos y datos identificados en el análisis
  • Lista métodos, clases, imports y exports del binario

Úsalo cuando

  • Cuando quieres que un agente LLM haga ingeniería inversa de un binario de forma autónoma
  • Cuando necesitas automatizar el renombrado y la documentación de funciones dentro de un análisis en Ghidra
  • Cuando buscas exponer el análisis estático de Ghidra a un cliente MCP como Claude Desktop o Cline

Detalles

Publicado por
LaurieWired
Categoría
Seguridad
Licencia
Apache-2.0
Versión
1.4
Transporte
stdio, sse

Etiquetas

  • ingenieria-inversa
  • seguridad
  • analisis-binarios
  • ghidra

¿Este servidor es tuyo? Reclama el listado para corregir cualquier dato, añadir un logo y enlazar tu documentación.

Más servidores de Seguridad

Conecta agentes de IA con más de 150 herramientas de ciberseguridad ofensiva para automatizar pentesting, bug bounty y análisis de vulnerabilidades.

Herramientas expuestas
12 herramientas
Transporte
stdio · http
Último commit
hace 11 días
seguridad

MISP

6.5k

Conecta a MISP, la plataforma abierta de inteligencia de amenazas, para consultar y compartir indicadores de compromiso, eventos y contexto de ciberseguridad.

Último commit
hace 3 días
seguridad

Viper

5.3k

Conecta al agente con Viper, una plataforma de simulación de adversarios y red teaming, para orquestar operaciones ofensivas contra Windows, Linux y macOS.

Último commit
hace 2 meses
seguridad

Ver toda la categoría →