🛡️ 卡利波普大桥
*终极AI驱动的渗透测试MCP服务器*
     
将Claude、ChatGPT、Cursor和任何兼容MCP的AI连接到您的完整Kali Linux+Burp Suite安全工具包。
跑 nmap, sqlmap, metasploit, hydra, nuclei 以及60多个工具——所有这些都来自一个聊天提示。
🚀 快速开始 · 🔧 所有工具 · 🤖 AI设置 · 📖 例子 · 🙏 学分
______________________________________________________________________
⚠️ 法律免责声明: 此工具用于 仅限授权渗透测试和安全研究。在测试任何您不拥有的系统之前,请务必获得明确的书面许可。滥用此工具是非法和不道德的。作者对未经授权的使用不承担任何责任。
此项目不打算在没有身份验证的情况下公开。kali-burp-mcp网桥服务器被设计为在本地或可信边界(例如内部实验室环境、VPN或安全的反向代理)后运行,并在部署时受到身份验证令牌或等效访问控制机制的保护。
突出显示的功能(Metasploit集成、CLI包装器、基于文件的工具等)是专门为受控的攻击性安全环境设计的,在这些环境中,操作员已经受到信任和授权。该桥充当MCP和本地安全工具之间的瘦执行层,而不是硬化的多对映API服务。
______________________________________________________________________
📌 这是什么?
kali-burp-mcp-bridge (入口点: server.py)是a 模型上下文协议(MCP)服务器 它为任何人工智能助手(Claude、ChatGPT、Cursor等)提供了对Kali Linux安全工具链和Burp Suite REST API的直接、实时访问。
它将三个强大的层连接到一个对话界面中:
You ──► AI Chat ──► server.py (MCP Server) ──► 🔴 Burp Suite REST API
├──► 🟡 Kali Linux CLI Tools
└──► 🟢 Pure Python Security Modules您只需描述所需内容,而无需在终端和GUI工具之间切换:
*扫描10.10.10.5以查找开放端口,识别服务,并检查已知的CVE*
你的AI助手会自动呼叫 nmap_scan, whatweb_scan,以及 search_cve_by_keyword 为你。
______________________________________________________________________
🏗️ 建筑
╔══════════════════════════════════════════════════════════════╗
║ kali-burp-mcp-bridge v3.0 (server.py) ║
╠══════════════════════════════════════════════════════════════╣
║ 🔴 Layer 1 — Burp Suite REST API (port 9876) ║
║ Proxy history · Active/passive scanner · Repeater ║
║ Intruder · Collaborator OOB · Encoding · Config ║
╠══════════════════════════════════════════════════════════════╣
║ 🟡 Layer 2 — Kali Linux CLI Tools ║
║ nmap · masscan · nikto · gobuster · ffuf · dirb ║
║ sqlmap · hydra · john · hashcat · metasploit ║
║ whatweb · wpscan · nuclei · enum4linux · smbclient ║
║ subfinder · amass · fierce · dnsx · sslscan ║
║ curl · wget · netcat · openssl · whois · dig ║
╠══════════════════════════════════════════════════════════════╣
║ 🟢 Layer 3 — Pure Python Security Modules ║
║ JWT decode/forge/brute · CORS · HTTP smuggling ║
║ SSRF probe · Cache poisoning · OAuth analysis ║
║ GraphQL introspect · Session entropy · Param mining ║
║ CVE lookup · GitHub secret scan · Exploit templates ║
╚══════════════════════════════════════════════════════════════╝
MCP Transport: stdio (default) | SSE port 8082 (--transport sse)
Burp REST API: http://127.0.0.1:9876 (via BurpAI extension)______________________________________________________________________
🚀 快速开始
步骤1--克隆回购
git clone https://github.com/yourusername/kali-burp-mcp-bridge.git
cd kali-burp-mcp-bridge步骤2——安装Python依赖项
该脚本使用内联PEP 723依赖元数据,因此您可以使用 uv 对于零配置设置:
# Option A — using uv (recommended, auto-installs all deps)
pip install uv
uv run server.py
# Option B — using pip manually
pip install "requests>=2,=1.2.0,=3,=1.6"
python3 server.py步骤3--安装Kali安全工具
sudo apt-get update && sudo apt-get install -y \
nmap masscan nikto gobuster dirb ffuf sqlmap \
hydra john hashcat whatweb wpscan \
enum4linux smbclient netcat-openbsd \
curl wget whois dnsutils sslscan \
amass subfinder fierce \
metasploit-framework
# Wordlists
sudo apt-get install -y wordlists seclists
sudo gunzip /usr/share/wordlists/rockyou.txt.gz 2>/dev/null || true
# Go-based tools (nuclei, dnsx, ffuf, gobuster latest)
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install github.com/projectdiscovery/dnsx/cmd/dnsx@latest
go install github.com/ffuf/ffuf/v2@latest您还可以随时通过询问您的AI来安装任何缺失的工具: *“安装核”* --the install_tool 函数自动处理apt、pip和go。第四步——连接你的人工智能
请参阅下面的完整连接指南。
______________________________________________________________________
🤖 连接您的AI
🟣 克劳德(Anthropic)--克劳德桌面应用程序
Claude通过Desktop应用程序原生支持MCP。这是最简单、最强大的集成。
查找您的配置文件:
| 操作系统 | 路径 |
|---|---|
| macOS | ~/Library/Application Support/Claude/claude_desktop_config.json |
| 窗户 | %APPDATA%\Claude\claude_desktop_config.json |
| Linux | ~/.config/Claude/claude_desktop_config.json |
将此添加到您的配置中:
{
"mcpServers": {
"kali-burp": {
"command": "python3",
"args": ["/full/path/to/kali-burp-mcp-bridge/server.py"],
"env": {
"BURP_URL": "http://127.0.0.1:9876",
"BURP_API_KEY": "",
"TOOL_TIMEOUT": "120"
}
}
}
}重新启动克劳德桌面。你会看到🔧 聊天界面中的工具图标,确认MCP服务器处于活动状态。
对于远程Kali机器,使用SSE模式:
# On your Kali machine
python3 server.py --transport sse --mcp-host 0.0.0.0 --mcp-port 8082{
"mcpServers": {
"kali-burp-remote": {
"url": "http://YOUR_KALI_IP:8082/sse"
}
}
}______________________________________________________________________
🟢 Claude.ai(Web界面)
Claude.ai通过远程SSE连接支持MCP。
# Start SSE server on your machine
python3 server.py --transport sse --mcp-host 0.0.0.0 --mcp-port 8082在Claude.ai设置中,导航到 集成→ 添加MCP服务器 并输入:
http://YOUR_IP:8082/sse为了让claude.ai通过互联网访问您的服务器,请暴露端口或使用隧道: ``bash ngrok http 8082 # Then use the ngrok HTTPS URL in claude.ai ``______________________________________________________________________
🟡 ChatGPT/OpenAI——代理SDK
ChatGPT使用OpenAI代理SDK通过SSE传输进行连接。
# Start SSE server first
python3 server.py --transport sse --mcp-port 8082# pip install openai-agents
from agents import Agent, MCPServerSse
import asyncio
async def main():
async with MCPServerSse(
name="kali-burp",
params={"url": "http://127.0.0.1:8082/sse"},
) as mcp_server:
agent = Agent(
name="PenTest Agent",
instructions="You are an expert penetration tester. Use the available tools to help test targets.",
mcp_servers=[mcp_server],
)
result = await agent.run("Scan 10.10.10.5 for open ports and identify services")
print(result.final_output)
asyncio.run(main())______________________________________________________________________
🔵 光标IDE
增添 ~/.cursor/mcp.json:
{
"mcpServers": {
"kali-burp": {
"command": "python3",
"args": ["/full/path/to/server.py"],
"env": {
"BURP_URL": "http://127.0.0.1:9876",
"TOOL_TIMEOUT": "120"
}
}
}
}重新启动游标。这些工具会自动出现在AI聊天面板中。
______________________________________________________________________
🟠 风帆冲浪(Codeium)
添加到您的Windsurf MCP配置文件中:
{
"mcp": {
"servers": {
"kali-burp": {
"command": "python3",
"args": ["/full/path/to/server.py"],
"env": {
"BURP_URL": "http://127.0.0.1:9876"
}
}
}
}
}______________________________________________________________________
⚪ 任何MCP兼容客户端(通用SSE)
# Start in SSE mode
python3 server.py --transport sse --mcp-host 0.0.0.0 --mcp-port 8082
# Connect any MCP client to:
# http://YOUR_HOST:8082/sse这适用于LangChain MCP适配器、CrewAI、AutoGen、LlamaIdex以及支持MCP SSE传输协议的任何框架。
______________________________________________________________________
🔧 可用工具
🌐 网络扫描
| 工具 | 说明 |
|---|---|
nmap_scan | 带有自定义标志的端口和服务扫描(例如。 -sV -T4 --open) |
nmap_vuln_scan | 对目标运行所有Nmap-vuln-NSE脚本 |
nmap_os_detect | 操作系统指纹识别 -O -sV -A |
nmap_full_port_scan | 扫描所有65535个端口(缓慢但彻底) |
nmap_udp_scan | 对前N个端口进行UDP扫描(需要root) |
nmap_script | 运行任何特定的NSE脚本(例如。 smb-vuln-ms17-010) |
masscan_fast | 具有可配置速率的超快速分组级端口扫描 |
🕸️ 网络扫描与模糊
| 工具 | 说明 |
|---|---|
nikto_scan | 按主机和端口进行Web服务器漏洞扫描 |
nikto_scan_url | 使用完整URL进行Nikto扫描(自动检测HTTPS) |
gobuster_dir | 支持扩展的目录和文件暴力破解 |
gobuster_dns | 通过DNS解析进行子域暴力破解 |
gobuster_vhost | 虚拟主机枚举 |
dirb_scan | 经典目录扫描(gobuster不可用时回退) |
ffuf_dir | 使用FUZZ占位符快速模糊web目录 |
ffuf_param | 使用自定义HTTP方法和POST数据进行参数模糊 |
wpscan | 适用于用户、插件、主题和音色的WordPress扫描程序 |
nuclei_scan | 基于模板的漏洞扫描(社区模板) |
nuclei_scan_list | Nuclei针对包含多个目标URL的文件 |
whatweb_scan | 具有可配置攻击性的Web技术指纹识别 |
💉 SQL注入
| 工具 | 说明 |
|---|---|
sqlmap_scan | URL上的完整SQL注入测试 |
sqlmap_dbs | 枚举可用数据库 |
sqlmap_tables | 枚举特定数据库中的表 |
sqlmap_dump | 从数据库或表中转储数据 |
sqlmap_os_shell | 尝试通过SQLi执行操作系统命令 |
sqlmap_request_file | 从已保存的Burp Suite请求文件进行测试 |
🔐 暴力破解与哈希破解
| 工具 | 说明 |
|---|---|
hydra_ssh | SSH凭据暴力破解 |
hydra_ftp | FTP凭据暴力破解 |
hydra_smb | SMB凭据暴力破解 |
hydra_http_post | 带有失败字符串的HTTP POST登录表单攻击 |
hydra_service | 通用服务攻击(rdp、smtp、mysql、mssql、telnet等) |
john_crack | 开膛手约翰有单词表和可选规则 |
john_show | 显示以前破解的密码 |
hashcat_crack | GPU加速破解(MD5、NTLM、SHA1、bcrypt等) |
💣 开发——Metasploit
| 工具 | 说明 |
|---|---|
msf_exploit | 使用RHOSTS、LHOST、LPORT、PAYLOAD选项运行漏洞 |
msf_generate_payload | msfvenom有效载荷生成(exe、elf、apk、ps1、dll、raw) |
msf_search | 按关键字搜索Metasploit模块数据库 |
msf_module_info | 获取特定模块的详细信息 |
msf_run_resource | 执行完整的多行Metasploit.rc资源脚本 |
🔍 侦察和OSINT
| 工具 | 说明 |
|---|---|
subfinder_enum | 通过OSINT源进行被动子域枚举 |
amass_enum | 主动和被动子域映射 |
enumerate_subdomains | crt.sh证书透明度日志和DNS解析 |
fierce_dns | DNS侦察和区域传输尝试 |
dnsx_resolve | 具有A、CNAME、MX、NS记录的快速DNS解析 |
whois_lookup | 域或IP地址的WHOIS数据 |
dig_query | 通过任何名称服务器对任何记录类型进行DNS查询 |
enum4linux | 共享、用户和组的SMB和LDAP枚举 |
smbclient_list_shares | 列出目标上的SMB共享 |
smbclient_connect | 连接到SMB共享并执行命令 |
github_repo_secret_scan | 扫描暴露的API密钥和机密的GitHub回购提交 |
🔑 JWT和身份验证测试
| 工具 | 说明 |
|---|---|
jwt_decode | 解码JWT报头和有效载荷,检测算法和过期问题 |
jwt_forge_none_alg | 生成 alg:none 旁路令牌(4种外壳变体) |
jwt_brute_secret | 对常用密码或单词表强行破解HS256密码 |
analyze_oauth_flow | 检测OAuth配置错误:隐式流、缺少状态、缺少PKCE |
🕵️ 高级Web漏洞测试
| 工具 | 说明 |
|---|---|
test_cors_misconfiguration | 测试源反射和凭证泄漏的CORS策略 |
detect_request_smuggling | 原始套接字HTTP走私检测(CL.TE和TE.CL技术) |
test_host_header_injection | 通过X-Forwarded-Host和OOB Collaborator注入主机头 |
detect_cache_poisoning | 未键入标头缓存中毒检测 |
probe_ssrf | 通过AWS/GCP/Azure元数据端点和Burp Collaborator OOB进行SSRF |
scan_open_redirects | 打开跨常用URL参数的重定向扫描 |
mine_hidden_parameters | 通过比较响应长度和状态来发现隐藏参数 |
graphql_introspect | 通过内省查询提取GraphQL模式 |
discover_api_endpoints_from_js | 从JavaScript文件中提取API路径、机密和外部URL |
analyze_session_entropy | 令牌熵分析和序列模式检测 |
🎯 有效载荷和漏洞利用模板
| 工具 | 说明 |
|---|---|
get_payloads | 返回以下项目的有效载荷:sqli、xss、ssti、ssrf、xxe、lfi、cmd_injection、open_redirect |
get_all_payload_types | 列出所有可用的有效载荷类别 |
generate_exploit_template | 为漏洞类型生成可运行的Python漏洞利用脚本 |
auto_exploit_from_scan | 拉取Burp扫描结果,并为每个问题自动生成漏洞利用脚本 |
build_intruder_attack | 为Burp入侵者加载为给定攻击类型生成的有效载荷 |
🔬 CVE情报
| 工具 | 说明 |
|---|---|
lookup_cve | 来自NVD的完整CVE详细信息,包括CVSS v3评分和参考文献 |
search_cve_by_keyword | 基于关键字的NVD数据库CVE搜索 |
tech_to_cves | 将检测到的技术和版本映射到已知的CVE |
github_advisory_search | 按生态系统、严重性或关键字列出的GitHub安全公告 |
🔒 SSL和TLS测试
| 工具 | 说明 |
|---|---|
sslscan | 测试SSL/TLS密码、协议和已知漏洞 |
testssl | 使用testssl.sh进行全面的TLS测试 |
openssl_check_cert | 显示完整的证书链和证书详细信息 |
🌊 Burp Suite REST API
| 类别 | 工具 |
|---|---|
| 代理 | get_proxy_http_history, get_proxy_http_history_regex, get_proxy_websocket_history, get_proxy_websocket_history_regex, set_proxy_intercept_state |
| 扫描仪 | burp_active_scan, burp_passive_scan, burp_get_scan_status, burp_cancel_scan, get_scanner_issues |
| 中继器 | send_http1_request, send_http2_request, create_repeater_tab, replay_and_diff |
| 入侵者 | send_to_intruder, build_intruder_attack |
| 合作者 | generate_collaborator_payload, get_collaborator_interactions |
| 编码 | base64_encode, base64_decode, url_encode, url_decode, generate_random_string |
| 配置 | output_project_options, output_user_options, set_project_options, set_user_options, set_task_execution_engine_state, get_active_editor_contents, set_active_editor_contents |
⚙️ 系统和工作流工具
| 工具 | 说明 |
|---|---|
recon_target | 完整的侦察管道:nmap+whatweb+whois+子域+CVE提示 |
full_web_audit | 完整的网络审计:nikto+gobuster+CORS+参数挖掘+JS分析 |
chain_vulnerabilities_into_narrative | 根据Burp扫描仪的发现构建结构化的攻击链叙事 |
list_all_tools | 按类别列出每个可用工具 |
list_installed_tools | 显示哪些Kali工具已安装,哪些缺失 |
install_tool | 通过apt-get、pip或go install自动安装任何缺失的工具 |
install_wordlists | 安装rockyou、dirb和SecLists单词表 |
run_command | 直接执行任意bash命令 |
curl_request | 完全控制方法、标头、数据和代理的HTTP请求 |
wget_download | 从URL下载文件 |
nc_banner_grab | 通过netcat抓取服务横幅 |
burp_health_check | 验证Burp REST API连接 |
______________________________________________________________________
📖 使用示例
曾经 server.py 连接到您的AI助手,只需自然说话:
侦察
"Run a full port scan on 10.10.10.5 and identify all running services"
"Enumerate subdomains for example.com and resolve their IP addresses"
"Do a WHOIS lookup and a service scan on 192.168.1.0/24"
"Find subdomains of target.com using both subfinder and amass"
"Check what web technologies are running on https://target.com"Web应用程序测试
"Test https://target.com for SQL injection vulnerabilities"
"Run a full web audit on https://target.com"
"Check for CORS misconfigurations on https://api.target.com"
"Fuzz for hidden directories and files on https://target.com"
"Scan https://target.com/graphql for introspection and exposed types"
"Find hidden parameters on https://target.com/search"
"Extract API endpoints and secrets from https://target.com/app.bundle.js"JWT和身份验证
"Decode this JWT and check for vulnerabilities: eyJhbGciOiJIUzI1NiJ9..."
"Try an alg:none signature bypass on this token"
"Brute-force the HS256 secret on this JWT using rockyou.txt"
"Analyze this OAuth authorization URL for security issues"剥削
"Generate a Windows x64 reverse shell payload for 192.168.1.10 port 4444"
"Run the EternalBlue exploit against 10.10.10.4"
"Use sqlmap to dump all databases from https://target.com/vuln?id=1"
"Brute-force SSH on 10.10.10.5 using rockyou.txt"
"Generate a Python cookie stealer exploit for the XSS at https://target.com/search?q="
"Search Metasploit for Apache Struts exploit modules"智能
"What CVEs affect Apache 2.4.49?"
"Look up CVE-2021-44228 Log4Shell and explain the risk"
"Scan the GitHub repo owner/repo for exposed API keys in recent commits"
"Map all known CVEs for nginx 1.14.0"Burp Suite自动化
"Get the last 100 requests from Burp proxy history"
"Launch an active scan against https://target.com"
"Show me all high and critical issues from the Burp scanner"
"Generate a Burp Collaborator payload for out-of-band testing"
"Send this HTTP request to Burp Repeater and show me the response"
"Build an Intruder attack with XSS payloads against this request template"______________________________________________________________________
⚙️ 配置参考
环境变量
| 变量 | 默认值 | 描述 |
|---|---|---|
BURP_URL | http://127.0.0.1:9876 | Burp Suite REST API端点 |
BURP_API_KEY | *(空)* | 用于Burp身份验证的API密钥(如果需要) |
TOOL_TIMEOUT | 120 | CLI工具的最大执行时间(秒) |
TIMEOUT | 30 | HTTP请求超时(秒) |
命令行标志
python3 server.py [OPTIONS]
--burp-url TEXT Burp REST API URL (default: http://127.0.0.1:9876)
--api-key TEXT Burp API key (default: empty)
--transport TEXT stdio or sse (default: stdio)
--mcp-host TEXT SSE server bind host (default: 127.0.0.1)
--mcp-port INT SSE server port (default: 8082)
--timeout INT HTTP request timeout (default: 30)
--tool-timeout INT CLI tool timeout (default: 120)
--debug Enable debug logging常见启动命令
# Default stdio mode — for Claude Desktop, Cursor, local AI tools
python3 server.py
# SSE mode — for claude.ai web, ChatGPT Agents SDK, remote clients
python3 server.py --transport sse
# SSE mode, publicly accessible, custom port
python3 server.py --transport sse --mcp-host 0.0.0.0 --mcp-port 8082
# With Burp API key and debug output
python3 server.py --api-key YOUR_KEY --debug
# Full custom configuration
python3 server.py \
--burp-url http://127.0.0.1:9876 \
--api-key YOUR_KEY \
--transport sse \
--mcp-host 0.0.0.0 \
--mcp-port 8082 \
--tool-timeout 300 \
--debug______________________________________________________________________
🔌 Burp Suite设置
要启用Burp Suite REST API层,请执行以下操作:
- 安装 Burp套房专业 或 社区版 从 舷窗开关.net/burp
- 打开Burp Suite,前往 应用商店
- 安装 BurpAI 扩展(搜索“BurpAI”或“Burp MCP”)
- 该扩展在上启动REST服务器
http://127.0.0.1:9876自动地 - 发射
server.py--它会自动连接到Burp
没有Burp Suite,所有Kali CLI工具和纯Python安全模块都能完美工作。Burp集成是可选的,但可以解锁扫描仪结果、代理历史、Collaborator OOB交互和入侵者自动化。
______________________________________________________________________
______________________________________________________________________
🔐 安全考虑
- 仅在您的系统上运行此工具 拥有或拥有明确的书面授权 测试
- 这
run_command该工具提供完整的shell访问权限——在VM或容器中运行以进行隔离 - 将SSE服务器绑定到
127.0.0.1除非您有适当的网络级访问控制 - 保持
BURP_API_KEY秘密并定期轮换 - 输出文件和工具日志可能包含敏感数据——安全地处理和存储它们
- 设置保守
TOOL_TIMEOUT用于防止长时间运行或失控进程的值
______________________________________________________________________
🙏 学分
这个项目站在安全界巨头的肩膀上。
👤 丹尼尔·波特斯威格
开创并发表了为这座桥梁提供动力的基础web应用程序安全研究。CORS测试、HTTP请求走私检测、web缓存中毒、主机头注入和OAuth配置错误模块都直接受到PortSwigger世界级研究的启发。这 网络安全学院 是世界上最好的免费安全培训资源,Burp Suite Pro是行业标准的工具,使REST API集成层成为可能。
👤 丹尼尔·艾伦
对于对真实世界渗透测试工作流程的贡献,(PortSwigger MCP-扩展)
🛠️ 集成开源工具
| 工具 | 作者/项目 |
|---|---|
| 扫描器 | 戈登·里昂(费奥多尔) |
| Metasploit框架 | Rapid7 |
| SQLMap | 贝尔纳多·达梅尔和米罗斯拉夫·斯坦帕 |
| 核 | 项目发现 |
| 潜航器 | 项目发现 |
| dnsx | 项目发现 |
| Gobuster | OJ里夫斯 |
| ffuf | Joona Hoikkala |
| 积聚 | OWASP |
| 九头蛇 Van Hauser / THC 的 | |
| 无 克里斯·苏洛 | |
| Hashcat | 延斯·斯特布 |
| 开膛手约翰 | 开放式墙壁 |
| WhatWeb | 安德鲁·霍顿 |
| WPScan | WPScan团队 |
| 激烈的 | Mark Schwager |
| SSLScan | rbsec |
| FastMCP | MCP社区 |
| Burp Suite | 端口开关 |
______________________________________________________________________
📄 许可证
MIT许可证——见 许可证 完整条款。
______________________________________________________________________
建于❤️ 面向安全研究界
*仅用于授权测试。负责任地黑客。*
⭐ 标记此回购 如果它对你的工作有帮助!
