Token导航 LogoToken导航TokenDH.com
AI Hacker MCP logo
安全风控stdio官方级别未说明来源级核验

AI Hacker MCP

MCP Server

Kali MCP Server是一个为Kali Linux渗透测试提供AI辅助功能的MCP服务器,支持多协议通信和Burp Suite集成。

工具数

17

提示词数

0

GitHub Stars

0

资源数

0
渗透测试安全工具Python

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Wyl-cmd

提供方

Wyl-cmd

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv .venv

详细介绍

Kali MCP Server - Python Version v2.1.0

功能说明

这个MCP(Model Context Protocol)服务器为Kali Linux渗透测试提供AI辅助功能,集成了PortSwigger官方Burp Suite MCP扩展的所有核心功能,支持多协议通信。

核心功能

1. 多协议支持

  • Stdio传输 - 主要MCP通信方式,通过标准输入/输出流
  • SSE服务器 - HTTP Server-Sent Events,支持实时事件推送(http://localhost:9877)
  • WebSocket服务器 - 双向实时通信(ws://localhost:9878)
  • HTTP服务器 - 处理MCP HTTP请求(http://localhost:9879)

2. 工具集(17个工具)

Kali Linux 工具管理

工具名称描述参数
run_security_tool执行任意安全工具tool (必需), arguments, target

Burp Suite 集成工具

工具名称描述参数
burp_health_check检查Burp Suite是否安装
burp_start启动Burp Suiteversion, config, headless, port
burp_scan运行Burp Suite漏洞扫描target (必需), config, output, scope, scan_type
burp_get_config获取Burp Suite MCP服务器配置
burp_set_config设置Burp Suite MCP服务器配置enabled, port, host, allowConfigEdit

HTTP 请求工具

工具名称描述参数
send_http1_request发送HTTP/1.1请求并返回响应method, url (必需), headers, body
send_http2_request发送HTTP/2请求并返回响应method, url (必需), pseudo_headers, headers, body

编码/解码工具

工具名称描述参数
url_encodeURL编码输入字符串content (必需)
url_decodeURL解码输入字符串content (必需)
base64_encodeBase64编码输入字符串content (必需)
base64_decodeBase64解码输入字符串content (必需)
generate_random_string生成指定长度和字符集的随机字符串length, characterSet

Burp Suite 控制工具

工具名称描述参数
create_repeater_tab使用指定HTTP请求创建新的Repeater标签页request (必需), tabName
send_to_intruder将HTTP请求发送到Intruderrequest (必需), tabName
set_proxy_intercept_state启用或禁用Burp代理拦截intercepting (必需)
set_task_execution_engine_state设置Burp任务执行引擎状态(暂停或未暂停)running (必需)

Burp Suite 配置和历史记录工具

工具名称描述参数
output_project_options输出项目级配置(JSON格式)
output_user_options输出用户级配置(JSON格式)
set_project_options设置项目级配置(JSON格式)json
set_user_options设置用户级配置(JSON格式)json
get_scanner_issues显示扫描器识别的问题count, offset
get_proxy_http_history显示代理HTTP历史记录count, offset
get_proxy_http_history_regex使用正则表达式过滤代理HTTP历史regex, count, offset
get_proxy_websocket_history显示代理WebSocket历史记录count, offset
get_proxy_websocket_history_regex使用正则表达式过滤代理WebSocket历史regex, count, offset
get_active_editor_contents输出用户的活动消息编辑器内容
set_active_editor_contents设置用户的活动消息编辑器内容text

3. 提示词资源(1个)

  • pentest-role - 渗透测试角色扮演提示词,包含Burp Suite安全测试助手功能

- 参数:target - 目标网站,scan_type - 扫描类型 - 包含完整的渗透测试流程和Burp Suite功能说明

4. 配置管理

  • GetConfigRequestSchema - 获取服务器配置
  • SetConfigRequestSchema - 设置服务器配置
  • 支持动态配置SSE、WebSocket和HTTP服务器

5. 服务器描述

  • DescribeServerRequestSchema - 提供服务器元数据和功能列表

安装和使用

前置要求

  • Python 3.8+
  • Kali Linux环境(用于安全工具)
  • Burp Suite(可选,用于Burp相关功能)
  • aiohttp(用于HTTP请求)
  • websockets(用于WebSocket支持)

安装步骤

  1. 克隆或下载项目
git clone https://github.com/Wyl-cmd/AI-hacker-mcp.git
cd AI-hacker-mcp
  1. 创建Python虚拟环境
python -m venv .venv
  1. 激活虚拟环境

Windows:

venv\Scripts\activate.bat

Linux/Mac:

source .venv/bin/activate
  1. 安装依赖
pip install -r requirements.txt

启动服务器

Windows:

start.bat

Linux/Mac:

chmod +x start.sh
./start.sh

或者直接运行:

python src/mcp_server.py

配置iFlow CLI

在iFlow CLI配置文件中添加以下内容:

{
  "mcpServers": {
    "kali-mcp": {
      "command": "python",
      "args": ["f:\\work\\trea\\kali-tool\\src\\mcp_server.py"]
    }
  }
}

使用示例

示例1:列出Kali工具

{
  "method": "tools/call",
  "params": {
    "name": "run_security_tool",
    "arguments": {
      "tool": "nmap",
      "target": "192.168.1.1"
    }
  }
}

示例2:启动Burp Suite

{
  "method": "tools/call",
  "params": {
    "name": "burp_start",
    "arguments": {
      "version": "professional",
      "headless": true,
      "port": 9876
    }
  }
}

示例3:运行漏洞扫描

{
  "method": "tools/call",
  "params": {
    "name": "burp_scan",
    "arguments": {
      "target": "https://example.com",
      "scan_type": "passive"
    }
  }
}

示例4:发送HTTP请求

{
  "method": "tools/call",
  "params": {
    "name": "send_http1_request",
    "arguments": {
      "method": "POST",
      "url": "https://example.com/api",
      "headers": {
        "Content-Type": "application/json"
      },
      "body": "{\"key\": \"value\"}"
    }
  }
}

示例5:URL编码

{
  "method": "tools/call",
  "params": {
    "name": "url_encode",
    "arguments": {
      "content": "test string with spaces"
    }
  }
}

示例6:Base64编码

{
  "method": "tools/call",
  "params": {
    "name": "base64_encode",
    "arguments": {
      "content": "hello world"
    }
  }
}

示例7:生成随机字符串

{
  "method": "tools/call",
  "params": {
    "name": "generate_random_string",
    "arguments": {
      "length": 32,
      "characterSet": "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789"
    }
  }
}

示例8:创建Repeater标签页

{
  "method": "tools/call",
  "params": {
    "name": "create_repeater_tab",
    "arguments": {
      "request": "GET / HTTP/1.1\r\nHost: example.com\r\n\r\n",
      "tabName": "Test Request"
    }
  }
}

示例9:发送到Intruder

{
  "method": "tools/call",
  "params": {
    "name": "send_to_intruder",
    "arguments": {
      "request": "POST /login HTTP/1.1\r\nHost: example.com\r\n\r\nusername=test",
      "tabName": "Login Test"
    }
  }
}

示例10:设置代理拦截

{
  "method": "tools/call",
  "params": {
    "name": "set_proxy_intercept_state",
    "arguments": {
      "intercepting": true
    }
  }
}

示例11:执行安全工具

{
  "method": "tools/call",
  "params": {
    "name": "run_security_tool",
    "arguments": {
      "tool": "nmap",
      "target": "192.168.1.1",
      "arguments": ["-sV", "-p", "80,443"]
    }
  }
}

示例12:获取服务器配置

{
  "method": "config/get",
  "params": {}
}

示例13:使用提示词

{
  "method": "prompts/list",
  "params": {}
}

服务器架构

配置结构

server_config = {
    'burp': {
        'enabled': True,
        'port': 9876,
        'host': 'localhost',
        'allowConfigEdit': False,
    },
    'sse': {
        'enabled': True,
        'port': 9877,
        'host': 'localhost',
    },
    'websocket': {
        'enabled': False,
        'port': 9878,
        'host': 'localhost',
    },
}

端口分配

  • 9876 - Burp Suite MCP服务器
  • 9877 - SSE服务器
  • 9878 - WebSocket服务器
  • 9879 - HTTP服务器

错误处理

所有工具调用都包含完整的错误处理:

  • 命令执行失败时返回详细错误信息
  • JSON解析错误会记录到stderr
  • 网络连接错误会自动处理
  • 所有错误都包含isError: true标志

日志

服务器使用stderr输出日志信息:

  • 服务器启动信息
  • 工具执行结果
  • 错误和警告
  • 连接状态变化

开发

依赖项

  • aiohttp>=3.9.0 - HTTP服务器和客户端
  • websockets>=12.0 - WebSocket服务器

文件结构

kali-tool/
├── src/
│   └── mcp_server.py      # MCP服务器主文件
├── requirements.txt       # Python依赖
├── start.bat             # Windows启动脚本
├── start.sh              # Linux/Mac启动脚本
└── README.md             # 本文档

与PortSwigger官方扩展对比

功能官方扩展Python实现
HTTP/1.1请求
HTTP/2请求
Repeater集成
Intruder集成
URL编码/解码
Base64编码/解码
随机字符串生成
代理拦截控制
任务引擎控制
配置管理
项目配置导出
用户配置导出
扫描器问题
代理HTTP历史
代理WebSocket历史
活动编辑器内容
Stdio传输
SSE传输
WebSocket传输
HTTP传输

新增功能(v2.1.0)

相比v1.0.4,v2.1.0新增了以下功能:

  1. HTTP请求工具 - 支持HTTP/1.1和HTTP/2请求发送
  2. 编码/解码工具 - URL和Base64编码/解码
  3. 随机字符串生成 - 可自定义长度和字符集
  4. Burp Suite深度集成 - Repeater、Intruder、代理拦截、任务引擎控制
  5. WebSocket支持 - 新增WebSocket服务器支持
  6. 增强的HTTP服务器 - 返回更多服务器信息
  7. 配置和历史记录 - 项目/用户配置管理、扫描器问题、代理历史记录、活动编辑器内容

测试

运行测试脚本验证所有功能:

python test_server.py

测试覆盖:

  • ✓ 服务器初始化
  • ✓ 17个工具注册
  • ✓ 1个提示词注册
  • ✓ 所有处理器功能
  • ✓ 编码/解码工具
  • ✓ 随机字符串生成
  • ✓ 配置管理

许可证

MIT License

贡献

欢迎提交Issue和Pull Request!

联系方式

  • GitHub: https://github.com/Wyl-cmd/AI-hacker-mcp

目录标签

目录标签

渗透测试安全工具Python本地部署KaliLinuxBurpSuite多协议通信

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

17

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP