# Ghidra MCP Server > Conecta agentes LLM a Ghidra para descompilar binarios, renombrar funciones y datos, y explorar clases, imports y exports de forma autónoma. Fuente: https://skillsagentes.com/mcp/ghidra Markdown: https://skillsagentes.com/mcp/ghidra.md Repositorio: https://github.com/LaurieWired/GhidraMCP Autor: LaurieWired Licencia: Apache-2.0 Estrellas: 10140 Última versión: 1.4 Último push: 23 jun 2025 Transporte: stdio, sse ## Qué es GhidraMCP es un servidor MCP que se combina con un plugin de Ghidra para permitir que modelos de lenguaje realicen ingeniería inversa de aplicaciones de forma autónoma. Expone funcionalidades del núcleo de Ghidra —el conocido framework de análisis de binarios— como herramientas accesibles desde cualquier cliente MCP. Con él, un agente puede descompilar y analizar binarios cargados en Ghidra, renombrar automáticamente métodos y variables, y listar métodos, clases, imports y exports del programa bajo análisis, todo mediante llamadas a un servidor HTTP que corre dentro de Ghidra. La instalación requiere tener Ghidra instalado, Python3 y el MCP SDK. Primero se importa el plugin GhidraMCP (el archivo .zip de la release) dentro de Ghidra vía File -> Install Extensions, y luego se configura un cliente MCP —como Claude Desktop, Cline o 5ire— para que ejecute el script bridge_mcp_ghidra.py apuntando al servidor HTTP de Ghidra, normalmente en http://127.0.0.1:8080/. El puerto y la IP del servidor Ghidra son configurables desde la propia herramienta, y el puente puede correr tanto en modo stdio como con transporte SSE según el cliente que se use. ## Instalación ```bash python bridge_mcp_ghidra.py --transport sse --mcp-host 127.0.0.1 --mcp-port 8081 --ghidra-server http://127.0.0.1:8080/ ``` ## Qué hace - Descompila y analiza binarios cargados en Ghidra - Renombra automáticamente métodos y datos identificados en el análisis - Lista métodos, clases, imports y exports del binario ## Cuándo usarlo - Cuando quieres que un agente LLM haga ingeniería inversa de un binario de forma autónoma - Cuando necesitas automatizar el renombrado y la documentación de funciones dentro de un análisis en Ghidra - Cuando buscas exponer el análisis estático de Ghidra a un cliente MCP como Claude Desktop o Cline ## Dónde encaja - Categoría: [Seguridad](https://skillsagentes.com/mcp/categorias/seguridad.md) — Auditorías, revisión de dependencias, manejo de secretos y modelado de amenazas. - [Todos los servidores MCP](https://skillsagentes.com/mcp.md) - [Agent Skills](https://skillsagentes.com/skills.md) ## Servidores relacionados - [HexStrike AI](https://skillsagentes.com/mcp/hexstrike-ai.md): Conecta agentes de IA con más de 150 herramientas de ciberseguridad ofensiva para automatizar pentesting, bug bounty y análisis de vulnerabilidades. - [MISP](https://skillsagentes.com/mcp/misp.md): Conecta a MISP, la plataforma abierta de inteligencia de amenazas, para consultar y compartir indicadores de compromiso, eventos y contexto de ciberseguridad. - [Viper](https://skillsagentes.com/mcp/viper.md): Conecta al agente con Viper, una plataforma de simulación de adversarios y red teaming, para orquestar operaciones ofensivas contra Windows, Linux y macOS. --- Skills Agentes · [Índice de páginas en markdown](https://skillsagentes.com/sitemap.md) · [Inicio](https://skillsagentes.com/index.md)