Kali MCP服务器
一种模型上下文协议(MCP)服务器,在容器化的Kali Linux环境中提供命令执行功能,用于半自动渗透测试和安全研究功能。
演示
*观看Kali MCP服务器的运行*
免责声明
此工具仅用于教育和授权的安全测试目的。使用风险自负。作者不对该软件造成的任何误用或损坏负责。在进行安全评估之前,始终确保您有适当的授权。
特性
- 容器化命令执行:在容器化环境中运行Kali Linux安全工具
- 后台作业管理:长时间运行的命令(>60秒)会自动作为后台作业运行
- 交互式集成:盲漏洞的带外交互检测
- 服务API管理:侦察API的集中配置(GitHub、Shodan等)
- 工作空间管理:pentest工件的有序目录结构
需求
- Docker&Docker编写
- MCP兼容客户端(Claude Code、Gemini CLI、VS Code with Copilot等)
快速开始
- 启动容器:
docker compose up --build -d- 验证它是否正在运行:
docker ps | grep kali-mcp-server- 配置您的MCP客户端:
> ⚠️ 重要:禁用MCP客户端中的任何内置终端或命令执行工具,以防止命令在主机系统而不是Kali容器上意外执行。所有安全工具应仅在容器化环境中运行,以确保安全和隔离。
克劳德桌面:
claude mcp add --transport stdio kali-mcp-server "docker exec -i kali-mcp-server python3 /app/kali_server.py"Gemini CLI:
gemini mcp add kali-mcp-server "docker exec -i kali-mcp-server python3 /app/kali_server.py"VS代码(副本):
创建或编辑 .vscode/mcp.json 在您的工作空间中:
{
"servers": {
"kali-mcp-server": {
"type": "stdio",
"command": "docker",
"args": [
"exec",
"-i",
"kali-mcp-server",
"python3",
"/app/kali_server.py"
]
}
}
}其他
{
"mcpServers": {
"kali-mcp-server": {
"type": "stdio",
"command": "docker",
"args": [
"exec",
"-i",
"kali-mcp-server",
"python3",
"/app/kali_server.py"
],
"env": {}
}
}
}配置后:重新启动MCP客户端以加载Kali MCP服务器。
可用工具
核心MCP工具
run_kali_command-在Kali环境中执行命令get_job_status-检查后台作业状态list_background_jobs-列出所有正在运行的作业cancel_job-取消正在运行的作业get_workspace_info-获取工作区配置
交互式工具
start_interactsh-启动带外交互监控get_interactsh_status-检查交互工作者状态poll_interactsh-检索记录的交互stop_interactsh-停止交互工作者
服务管理
get_service_tokens-获取已配置的API服务令牌
预装的安全工具
- 网络扫描:
nmap,masscan - Web测试:
dirb,ffuf,whatweb,nikto - DNS/域:
dig,whois,dnsrecon - 公用事业:
curl,wget,jq,exiftool - 单词列表:
Seclists
配置
编辑 config.toml 配置:
- 工作区目录结构
- 交互设置
- API服务代币(GitHub、Shodan、VirusTotal等)
安全说明
- 容器以安全工具所需的权限运行
- 网络工具需要更高的能力(NET_ADMIN、NET_RAW)
- 所有命令执行都包含在Docker环境中
- API令牌应在生产中安全配置
许可证
这个项目是一个独立的开源贡献 与OffSec或Kali Linux无关、不受其认可或关联Kali Linux是Offensive Security的商标。
