克劳德安全工具
  
在Windows 11系统上,通过WSL 2(Windows Subsystem for Linux 2)和Kali Linux环境,使用MCP(模型上下文协议)直接通过Claude AI运行专业的安全测试工具(如Nmap、Nikto、SQLmap、WPScan等)。
⚠️(表示警告或注意的符号,无直接对应中文翻译,可理解为“警告”或“注意”) 仅供教育和授权的安全测试使用
______________________________________________________________________
🎯 概述
该项目提供了一个完全配置好的MCP服务器,该服务器将专业的渗透测试工具与Claude AI相结合。您可以与Claude进行对话,以自然语言执行安全扫描、枚举系统、搜索漏洞等操作。
什么是MCP?
模型上下文协议(MCP)使Claude能够与外部工具和系统进行交互。此服务器通过MCP接口封装安全测试工具,使Claude能够代表您运行实际的渗透测试命令。
______________________________________________________________________
✨ 特点/功能
🛠️ 包含安全工具
- Nmap(网络映射工具) - 网络扫描和端口发现
- Nikto(此词在常规语境下并无直接对应的中文翻译,若作为人名或特定语境下的词汇,可根据具体情境灵活翻译,此处保留原词形式) - 网络服务器漏洞扫描
- SQLmap - SQL注入检测与利用
- WPScan(WordPress扫描工具) - WordPress漏洞扫描器
- Dirb(注:此词在常规语境下无直接对应中文翻译,若作为专有名词或特定语境下的词汇,需根据具体上下文确定含义,此处仅提供音译) - 网站目录暴力破解
- Searchsploit(搜索漏洞利用工具) - Exploit-DB 搜索
- Metasploit(一种用于安全测试和渗透测试的开源框架) - 渗透测试框架
- 水螅(或水母的一种,具体根据上下文确定) - 网络密码破解器
- “John the Ripper”翻译成中文是“密码破解者约翰”。这个名称通常用于指代一种用于破解密码的工具或程序,该工具以其开发者的名字命名,开发者为朱利安·道尔(Julian Assange 的早期支持者之一,但此处“John the Ripper”并非直接指代他,而是以“John”为名,寓意其破解密码的能力)。不过,需要注意的是,在实际应用中,“John the Ripper”是一个广为人知的密码破解工具,常被用于安全测试和密码强度评估 - 密码哈希破解工具
🔑 核心能力
✅ 基本模式与高级模式 - 简单默认设置,快速扫描;专家级全面控制\ ✅ 隐秘扫描 - 低噪声、IDS(入侵检测系统)规避技术\ ✅ 结果持久性 - SQLite数据库 + 文件存储\ ✅ 安全确认 - 破坏性工具需要明确确认\ ✅ 表示“正确”或“完成”。 输入净化(或输入验证与清理) - 防止命令注入攻击\ ✅ 完全权限 - 所有扫描类型均需获取Root权限\ ✅ 表示“正确”或“已确认”。 格式化输出 - 原始输出 + 解析后的结构化数据
______________________________________________________________________
📋 前提条件
所需软件
- Windows 11 (已启用虚拟化)
- WSL 2(Windows Subsystem for Linux 2,Windows上的Linux子系统2) (Windows Subsystem for Linux 2) 翻译为中文是:(适用于 Linux 的 Windows 子系统 2)
- Kali Linux(卡利Linux) (通过 Microsoft Store)
- 适用于Windows的Docker Desktop (使用WSL 2后端)
- Claude 桌面版 (支持MCP)
系统要求
- 最低8GB内存(建议16GB)
- 20GB可用磁盘空间
- Windows上的管理员权限
______________________________________________________________________
🚀 快速入门
1. 安装WSL 2 + Kali Linux
在Windows PowerShell(管理员模式)中:
# Enable WSL
wsl --install
# Restart computer when prompted
# Install Kali Linux
wsl --install -d kali-linux
# Verify installation
wsl -l -v2. 安装Docker Desktop
- 下载
- 安装并启用WSL 2后端
- 首选 设置 → 资源 → WSL 集成
- 启用与……的集成 Kali Linux
- 点击 应用并重启
3. 克隆此仓库
从 Kali Linux WSL(Windows Subsystem for Linux)中:
# Open Kali WSL
wsl -d kali-linux
# Navigate to home directory
cd ~
# Clone the repository
git clone https://github.com/samtesura/claude-security-tools.git
cd claude-security-tools
# Make setup script executable
chmod +x setup.sh4. 运行安装程序
# Run the automated setup script
./setup.sh安装脚本将:
- ✅ 检查 Docker Desktop 集成
- ✅ 创建必要的目录
- ✅ 构建Kali Linux容器(约10-15分钟)
- ✅ 配置环境变量
- ✅ 启动MCP服务器
- ✅ 验证安装
5. 配置Claude桌面版
编辑Claude桌面配置:
Windows路径: %APPDATA%\Claude\claude_desktop_config.json
将此添加到您的MCP服务器:
{
"mcpServers": {
"security-testing": {
"command": "wsl",
"args": [
"-d",
"kali-linux",
"--exec",
"docker",
"exec",
"-i",
"mcp-security-server",
"python3",
"/root/mcp_security_server.py"
],
"env": {
"SCAN_DB_PATH": "/data/scans.db",
"RESULTS_PATH": "/data/results"
}
}
}
}6. 重启Claude桌面版
- 完全关闭Claude Desktop
- 重新打开Claude桌面版
- 检查 🔌 图标 - 您应该看到“security-testing”已连接
7. 开始扫描!
问克劳德:
- “对192.168.1.1运行nmap扫描”
- “扫描我的网络192.168.1.0/24中的Web服务器”
- “使用Nikto检查example.com是否存在任何网页漏洞”
- “搜索WordPress漏洞”
______________________________________________________________________
📖 文档
______________________________________________________________________
🎓 使用示例
网络扫描
You: "Run a fast nmap scan on 192.168.1.0/24"
Claude: [Executes nmap -F -T2 192.168.1.0/24 and shows results]网络漏洞扫描
You: "Scan https://testsite.local for vulnerabilities"
Claude: [Runs Nikto scan and provides detailed findings]WordPress安全审计
You: "Check if wordpress-site.com has vulnerable plugins"
Claude: [Executes WPScan with enumeration and shows results]“Exploit Research”可以翻译为“漏洞研究”或“利用研究”。具体翻译取决于上下文和语境,但这两个翻译都较为贴切地传达了“Exploit Research”的含义
You: "Search for Apache 2.4.49 exploits"
Claude: [Queries Exploit-DB and shows available exploits]______________________________________________________________________
🔒 安全与法律
⚠️ 法律免责声明
此工具仅供授权的安全测试和教育用途。
你必须:
- ✅ 仅测试您拥有或获得明确书面许可测试的系统
- ✅ 遵守所有适用的法律法规
- ✅ 永远不要将这些工具用于恶意目的
- ✅ 理解未经授权访问计算机系统是违法的
作者不对因使用本软件而造成的任何滥用或损害承担责任。
🛡️ 安全特性
- 输入净化(或输入验证) - 所有输入均经过验证,以防止命令注入
- 需要确认 - 破坏性工具(如SQLmap、Hydra)需要明确确认
- 隔离容器 - 工具在具有受控权限的Docker容器中运行
- 审计轨迹/审计记录 - 所有扫描记录均保存在SQLite数据库中
______________________________________________________________________
🗂️ 项目结构
claude-security-tools/
├── mcp_security_server.py # Main MCP server (Python + FastMCP)
├── Dockerfile # Kali Linux container definition
├── docker-compose.yml # Container orchestration
├── setup.sh # Automated setup script
├── .env.template # Environment variables template
├── LICENSE # MIT License
├── README.md # This file
├── data/ # Persistent data (created by setup)
│ ├── scans.db # SQLite database
│ └── results/ # Scan output files
└── docs/ # Documentation
└── INSTALLATION.md # Detailed installation guide______________________________________________________________________
💾 数据管理
查看结果
来自WSL(Windows Subsystem for Linux):
cd ~/claude-security-tools
ls -lh data/results/
cat data/results/nmap_*.txt从Windows系统: 新闻界 Win+R,类型: \\wsl$\kali-linux\home\\claude-security-tools\data\results
备份到Windows桌面
cp -r data "/mnt/c/Users//Desktop/security-backup-$(date +%Y%m%d)"______________________________________________________________________
🤝 贡献(或:参与贡献)
欢迎投稿!请阅读 CONTRIBUTING.md 翻译为中文是:“贡献指南.md” 或 “如何贡献.md”。这个文件通常用于说明如何向某个项目或组织做出贡献,包括贡献的流程、规范、要求等 作为指导方针。
______________________________________________________________________
📜 许可证
这个项目遵循MIT许可证授权——详见 许可证 文件中有详细信息。
______________________________________________________________________
🙏 致谢
- Anthropic(公司名,可译为“安萨里克”或根据具体语境保留原名) - 为克劳德和MCP(注:MCP可能代表某个特定的人名、组织名或缩写,具体含义需根据上下文确定)
- Kali Linux 团队 - 用于渗透测试的发行版
- 进攻性安全 - 用于安全工具和培训
______________________________________________________________________
为道德黑客和安全专业人士倾心打造
*记住:权力越大,责任越大。请在道德和法律允许的范围内使用这些工具。*
