Token导航 LogoToken导航TokenDH.com
Claude Security Tools logo
安全风控未说明官方级别未说明来源级核验

Claude Security Tools

MCP Server

通过Claude AI集成专业安全测试工具(如Nmap、Nikto、SQLmap等),提供自然语言交互的渗透测试功能,适用于授权安全测试和教育用途。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
渗透测试安全PythonClaude安全工具Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

SamTesura

提供方

SamTesura

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

克劳德安全工具

![License: MIT](https://opensource.org/licenses/MIT) ![Platform](https://docs.microsoft.com/en-us/windows/wsl/) ![Kali Linux](https://www.kali.org/)

在Windows 11系统上,通过WSL 2(Windows Subsystem for Linux 2)和Kali Linux环境,使用MCP(模型上下文协议)直接通过Claude AI运行专业的安全测试工具(如Nmap、Nikto、SQLmap、WPScan等)。

⚠️(表示警告或注意的符号,无直接对应中文翻译,可理解为“警告”或“注意”) 仅供教育和授权的安全测试使用

______________________________________________________________________

🎯 概述

该项目提供了一个完全配置好的MCP服务器,该服务器将专业的渗透测试工具与Claude AI相结合。您可以与Claude进行对话,以自然语言执行安全扫描、枚举系统、搜索漏洞等操作。

什么是MCP?

模型上下文协议(MCP)使Claude能够与外部工具和系统进行交互。此服务器通过MCP接口封装安全测试工具,使Claude能够代表您运行实际的渗透测试命令。

______________________________________________________________________

✨ 特点/功能

🛠️ 包含安全工具

  • Nmap(网络映射工具) - 网络扫描和端口发现
  • Nikto(此词在常规语境下并无直接对应的中文翻译,若作为人名或特定语境下的词汇,可根据具体情境灵活翻译,此处保留原词形式) - 网络服务器漏洞扫描
  • SQLmap - SQL注入检测与利用
  • WPScan(WordPress扫描工具) - WordPress漏洞扫描器
  • Dirb(注:此词在常规语境下无直接对应中文翻译,若作为专有名词或特定语境下的词汇,需根据具体上下文确定含义,此处仅提供音译) - 网站目录暴力破解
  • Searchsploit(搜索漏洞利用工具) - Exploit-DB 搜索
  • Metasploit(一种用于安全测试和渗透测试的开源框架) - 渗透测试框架
  • 水螅(或水母的一种,具体根据上下文确定) - 网络密码破解器
  • “John the Ripper”翻译成中文是“密码破解者约翰”。这个名称通常用于指代一种用于破解密码的工具或程序,该工具以其开发者的名字命名,开发者为朱利安·道尔(Julian Assange 的早期支持者之一,但此处“John the Ripper”并非直接指代他,而是以“John”为名,寓意其破解密码的能力)。不过,需要注意的是,在实际应用中,“John the Ripper”是一个广为人知的密码破解工具,常被用于安全测试和密码强度评估 - 密码哈希破解工具

🔑 核心能力

基本模式与高级模式 - 简单默认设置,快速扫描;专家级全面控制\ ✅ 隐秘扫描 - 低噪声、IDS(入侵检测系统)规避技术\ ✅ 结果持久性 - SQLite数据库 + 文件存储\ ✅ 安全确认 - 破坏性工具需要明确确认\ ✅ 表示“正确”或“完成”。 输入净化(或输入验证与清理) - 防止命令注入攻击\ ✅ 完全权限 - 所有扫描类型均需获取Root权限\ ✅ 表示“正确”或“已确认”。 格式化输出 - 原始输出 + 解析后的结构化数据

______________________________________________________________________

📋 前提条件

所需软件

  • Windows 11 (已启用虚拟化)
  • WSL 2(Windows Subsystem for Linux 2,Windows上的Linux子系统2) (Windows Subsystem for Linux 2) 翻译为中文是:(适用于 Linux 的 Windows 子系统 2)
  • Kali Linux(卡利Linux) (通过 Microsoft Store)
  • 适用于Windows的Docker Desktop (使用WSL 2后端)
  • Claude 桌面版 (支持MCP)

系统要求

  • 最低8GB内存(建议16GB)
  • 20GB可用磁盘空间
  • Windows上的管理员权限

______________________________________________________________________

🚀 快速入门

1. 安装WSL 2 + Kali Linux

在Windows PowerShell(管理员模式)中:

# Enable WSL
wsl --install

# Restart computer when prompted

# Install Kali Linux
wsl --install -d kali-linux

# Verify installation
wsl -l -v

2. 安装Docker Desktop

  1. 下载
  2. 安装并启用WSL 2后端
  3. 首选 设置 → 资源 → WSL 集成
  4. 启用与……的集成 Kali Linux
  5. 点击 应用并重启

3. 克隆此仓库

从 Kali Linux WSL(Windows Subsystem for Linux)中:

# Open Kali WSL
wsl -d kali-linux

# Navigate to home directory
cd ~

# Clone the repository
git clone https://github.com/samtesura/claude-security-tools.git
cd claude-security-tools

# Make setup script executable
chmod +x setup.sh

4. 运行安装程序

# Run the automated setup script
./setup.sh

安装脚本将:

  • ✅ 检查 Docker Desktop 集成
  • ✅ 创建必要的目录
  • ✅ 构建Kali Linux容器(约10-15分钟)
  • ✅ 配置环境变量
  • ✅ 启动MCP服务器
  • ✅ 验证安装

5. 配置Claude桌面版

编辑Claude桌面配置:

Windows路径: %APPDATA%\Claude\claude_desktop_config.json

将此添加到您的MCP服务器:

{
  "mcpServers": {
    "security-testing": {
      "command": "wsl",
      "args": [
        "-d",
        "kali-linux",
        "--exec",
        "docker",
        "exec",
        "-i",
        "mcp-security-server",
        "python3",
        "/root/mcp_security_server.py"
      ],
      "env": {
        "SCAN_DB_PATH": "/data/scans.db",
        "RESULTS_PATH": "/data/results"
      }
    }
  }
}

6. 重启Claude桌面版

  1. 完全关闭Claude Desktop
  2. 重新打开Claude桌面版
  3. 检查 🔌 图标 - 您应该看到“security-testing”已连接

7. 开始扫描!

问克劳德:

  • “对192.168.1.1运行nmap扫描”
  • “扫描我的网络192.168.1.0/24中的Web服务器”
  • “使用Nikto检查example.com是否存在任何网页漏洞”
  • “搜索WordPress漏洞”

______________________________________________________________________

📖 文档

______________________________________________________________________

🎓 使用示例

网络扫描

You: "Run a fast nmap scan on 192.168.1.0/24"
Claude: [Executes nmap -F -T2 192.168.1.0/24 and shows results]

网络漏洞扫描

You: "Scan https://testsite.local for vulnerabilities"
Claude: [Runs Nikto scan and provides detailed findings]

WordPress安全审计

You: "Check if wordpress-site.com has vulnerable plugins"
Claude: [Executes WPScan with enumeration and shows results]

“Exploit Research”可以翻译为“漏洞研究”或“利用研究”。具体翻译取决于上下文和语境,但这两个翻译都较为贴切地传达了“Exploit Research”的含义

You: "Search for Apache 2.4.49 exploits"
Claude: [Queries Exploit-DB and shows available exploits]

______________________________________________________________________

🔒 安全与法律

⚠️ 法律免责声明

此工具仅供授权的安全测试和教育用途。

你必须:

  • ✅ 仅测试您拥有或获得明确书面许可测试的系统
  • ✅ 遵守所有适用的法律法规
  • ✅ 永远不要将这些工具用于恶意目的
  • ✅ 理解未经授权访问计算机系统是违法的

作者不对因使用本软件而造成的任何滥用或损害承担责任。

🛡️ 安全特性

  • 输入净化(或输入验证) - 所有输入均经过验证,以防止命令注入
  • 需要确认 - 破坏性工具(如SQLmap、Hydra)需要明确确认
  • 隔离容器 - 工具在具有受控权限的Docker容器中运行
  • 审计轨迹/审计记录 - 所有扫描记录均保存在SQLite数据库中

______________________________________________________________________

🗂️ 项目结构

claude-security-tools/
├── mcp_security_server.py    # Main MCP server (Python + FastMCP)
├── Dockerfile                 # Kali Linux container definition
├── docker-compose.yml         # Container orchestration
├── setup.sh                   # Automated setup script
├── .env.template             # Environment variables template
├── LICENSE                    # MIT License
├── README.md                  # This file
├── data/                     # Persistent data (created by setup)
│   ├── scans.db             # SQLite database
│   └── results/             # Scan output files
└── docs/                    # Documentation
    └── INSTALLATION.md      # Detailed installation guide

______________________________________________________________________

💾 数据管理

查看结果

来自WSL(Windows Subsystem for Linux):

cd ~/claude-security-tools
ls -lh data/results/
cat data/results/nmap_*.txt

从Windows系统: 新闻界 Win+R,类型: \\wsl$\kali-linux\home\\claude-security-tools\data\results

备份到Windows桌面

cp -r data "/mnt/c/Users//Desktop/security-backup-$(date +%Y%m%d)"

______________________________________________________________________

🤝 贡献(或:参与贡献)

欢迎投稿!请阅读 CONTRIBUTING.md 翻译为中文是:“贡献指南.md” 或 “如何贡献.md”。这个文件通常用于说明如何向某个项目或组织做出贡献,包括贡献的流程、规范、要求等 作为指导方针。

______________________________________________________________________

📜 许可证

这个项目遵循MIT许可证授权——详见 许可证 文件中有详细信息。

______________________________________________________________________

🙏 致谢

______________________________________________________________________

为道德黑客和安全专业人士倾心打造

*记住:权力越大,责任越大。请在道德和法律允许的范围内使用这些工具。*

目录标签

目录标签

渗透测试安全PythonClaude安全工具本地部署网络安全AI集成漏洞扫描

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP