Token导航 LogoToken导航TokenDH.com
Kali Docker MCP logo
安全风控未说明官方级别未说明来源级核验

Kali Docker MCP

MCP Server

Kali MCP Server是一个提供容器化Kali Linux环境中命令执行能力的服务器,用于半自动化渗透测试和安全研究。

工具数

0

提示词数

0

GitHub Stars

16

资源数

0
渗透测试PythonClaude命令执行ClaudeVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

weirdmachine64

提供方

weirdmachine64

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Kali MCP服务器

一种模型上下文协议(MCP)服务器,在容器化的Kali Linux环境中提供命令执行功能,用于半自动渗透测试和安全研究功能。

演示

*观看Kali MCP服务器的运行*

免责声明

此工具仅用于教育和授权的安全测试目的。使用风险自负。作者不对该软件造成的任何误用或损坏负责。在进行安全评估之前,始终确保您有适当的授权。

特性

  • 容器化命令执行:在容器化环境中运行Kali Linux安全工具
  • 后台作业管理:长时间运行的命令(>60秒)会自动作为后台作业运行
  • 交互式集成:盲漏洞的带外交互检测
  • 服务API管理:侦察API的集中配置(GitHub、Shodan等)
  • 工作空间管理:pentest工件的有序目录结构

需求

  • Docker&Docker编写
  • MCP兼容客户端(Claude Code、Gemini CLI、VS Code with Copilot等)

快速开始

  1. 启动容器:
   docker compose up --build -d
  1. 验证它是否正在运行:
   docker ps | grep kali-mcp-server
  1. 配置您的MCP客户端:

> ⚠️ 重要:禁用MCP客户端中的任何内置终端或命令执行工具,以防止命令在主机系统而不是Kali容器上意外执行。所有安全工具应仅在容器化环境中运行,以确保安全和隔离。

克劳德桌面:

claude mcp add --transport stdio kali-mcp-server "docker exec -i kali-mcp-server python3 /app/kali_server.py"

Gemini CLI:

gemini mcp add kali-mcp-server "docker exec -i kali-mcp-server python3 /app/kali_server.py"

VS代码(副本):

创建或编辑 .vscode/mcp.json 在您的工作空间中:

{
  "servers": {
    "kali-mcp-server": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "exec",
        "-i",
        "kali-mcp-server",
        "python3",
        "/app/kali_server.py"
      ]
    }
  }
}

其他

{
   "mcpServers": {
      "kali-mcp-server": {
         "type": "stdio",
         "command": "docker",
         "args": [
            "exec",
            "-i",
            "kali-mcp-server",
            "python3",
            "/app/kali_server.py"
            ],
         "env": {}
      }
   }
}

配置后:重新启动MCP客户端以加载Kali MCP服务器。

可用工具

核心MCP工具

  • run_kali_command -在Kali环境中执行命令
  • get_job_status -检查后台作业状态
  • list_background_jobs -列出所有正在运行的作业
  • cancel_job -取消正在运行的作业
  • get_workspace_info -获取工作区配置

交互式工具

  • start_interactsh -启动带外交互监控
  • get_interactsh_status -检查交互工作者状态
  • poll_interactsh -检索记录的交互
  • stop_interactsh -停止交互工作者

服务管理

  • get_service_tokens -获取已配置的API服务令牌

预装的安全工具

  • 网络扫描: nmap, masscan
  • Web测试: dirb, ffuf, whatweb, nikto
  • DNS/域: dig, whois, dnsrecon
  • 公用事业: curl, wget, jq, exiftool
  • 单词列表: Seclists

配置

编辑 config.toml 配置:

  • 工作区目录结构
  • 交互设置
  • API服务代币(GitHub、Shodan、VirusTotal等)

安全说明

  • 容器以安全工具所需的权限运行
  • 网络工具需要更高的能力(NET_ADMIN、NET_RAW)
  • 所有命令执行都包含在Docker环境中
  • API令牌应在生产中安全配置

许可证

这个项目是一个独立的开源贡献 与OffSec或Kali Linux无关、不受其认可或关联Kali Linux是Offensive Security的商标。

目录标签

目录标签

渗透测试PythonClaude命令执行本地部署安全研究容器化KaliLinux

支持客户端

ClaudeVS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP