Token导航 LogoToken导航TokenDH.com
Kali Metasploit MCP Server logo
安全风控未说明官方级别未说明来源级核验

Kali Metasploit MCP Server

MCP Server

一个用于与Kali Linux上的Metasploit框架交互的MCP服务器,提供漏洞搜索、辅助模块搜索、数据库管理和网络扫描等功能。

工具数

9

提示词数

0

GitHub Stars

0

资源数

0
安全JavaScriptClaude渗透测试Claude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

andreransom58-coder

提供方

andreransom58-coder

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Kali Metasploit MCP服务器

![License: MIT](https://opensource.org/licenses/MIT)

MCP(模型上下文协议)服务器,用于与Kali Linux和其他以安全为重点的发行版上的Metasploit Framework进行交互。

⚠️ 安全警告

此工具仅用于授权的安全测试。负责任地合法使用。

  • 仅在您拥有或有明确书面许可进行测试的系统上使用
  • 未经授权访问计算机系统是非法的
  • 作者不对误用此软件负责

特性

此MCP服务器提供以下工具:

  • 漏洞利用搜索:在Metasploit数据库中搜索漏洞
  • 辅助模块搜索:搜索辅助模块(扫描仪、模糊器等)
  • 利用信息:获取有关特定漏洞的详细信息
  • 有效载荷列表:列出可用于漏洞利用的有效载荷
  • 数据库管理:

- 检查数据库状态 - 列出工作区 - 查看主机和服务

  • 网络扫描:运行nmap扫描并将结果自动导入Metasploit数据库

先决条件

  • 卡利 Linux (或任何带有Metasploit框架的Linux发行版)
  • Node.js 18+ (或建议使用Node.js 20+)
  • Metasploit框架 已安装并配置
  • nmap (可选,用于网络扫描功能)

安装Metasploit框架

在Kali Linux上:

sudo apt-get update
sudo apt-get install metasploit-framework

在其他基于Debian的系统上:

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb | sudo bash

安装nmap(用于扫描功能)

sudo apt-get install nmap

安装

  1. 克隆或下载此存储库:
git clone https://github.com/andreransom58-coder/kali-metasploit-mcp.git
cd kali-metasploit-mcp
  1. 安装依赖项:
npm install
  1. 构建项目:
npm run build

用法

独立测试

直接运行服务器:

npm start

或者在开发模式下:

npm run dev

与MCP客户端集成

克劳德桌面

添加到您的Claude Desktop配置文件(位于 ~/Library/Application Support/Claude/claude_desktop_config.json 在macOS或 %APPDATA%\Claude\claude_desktop_config.json 在Windows上):

{
  "mcpServers": {
    "kali-metasploit": {
      "command": "node",
      "args": ["/absolute/path/to/kali-metasploit-mcp/dist/index.js"]
    }
  }
}

光标IDE

添加到光标设置(.cursor-settings 或工作空间设置):

{
  "mcp": {
    "servers": {
      "kali-metasploit": {
        "command": "node",
        "args": ["/absolute/path/to/kali-metasploit-mcp/dist/index.js"]
      }
    }
  }
}

可用工具

search_exploits

在Metasploit数据库中搜索漏洞。

参数:

  • query (必填):搜索查询(例如,“windows smb”、“apache”、“CVE-2021-44228”)
  • platform (可选):按平台筛选(windows、linux等)

例子:

search_exploits({
  query: "windows smb",
  platform: "windows"
})

search_auxiliary

搜索辅助模块。

参数:

  • query (必填):搜索查询
  • type (可选):按类型过滤(扫描仪、管理员、待办事项、模糊器、收集)

get_exploit_info

获取有关特定漏洞利用的详细信息。

参数:

  • exploitPath (必填):完整的漏洞利用路径(例如,“exploit/windows/smb/ms17_010_内部值”)

get_payloads

列出漏洞利用的可用有效载荷。

参数:

  • exploitPath (必填):完整利用路径

db_status

检查Metasploit数据库状态。

db_workspaces

列出所有Metasploit工作区。

db_hosts

列出当前工作区中的所有主机。

参数:

  • workspace (可选):要查询的工作区名称

db_services

列出当前工作区中的所有服务。

参数:

  • host (可选):按主机IP地址筛选

nmap_scan

运行nmap扫描并将结果导入Metasploit数据库。

参数:

  • target (必填):目标IP地址或CIDR范围
  • ports (可选):端口范围或特定端口(例如,“80443”或“1-1000”)
  • scanType (可选):扫描类型(快速、隐形、完整、udp)

例子:

nmap_scan({
  target: "192.168.1.0/24",
  ports: "80,443,8080",
  scanType: "stealth"
})

发展

构建

npm run build

观看模式

npm run watch

发展模式

npm run dev

故障排除

未找到Metasploit

如果你得到一个错误 msfconsole 未找到:

  1. 确保安装了Metasploit框架
  2. 检查一下 msfconsole 在你的路径中
  3. 试着跑步 which msfconsole (或 where msfconsole 在Windows上)进行验证

数据库未初始化

如果数据库操作失败:

  1. 初始化数据库: msfdb init
  2. 启动数据库: msfdb start
  3. 验证: msfconsole -q -x "db_status; exit"

权限错误

某些操作可能需要root权限:

  • 网络扫描可能需要提升权限
  • 确保数据库访问权限正确

贡献

欢迎投稿!请随时提交拉取请求。

  1. 分叉存储库
  2. 创建功能分支(git checkout -b feature/amazing-feature)
  3. 提交您的更改(git commit -m 'Add some amazing feature')
  4. 推到分支(git push origin feature/amazing-feature)
  5. 打开拉取请求

许可证

此项目根据MIT许可证获得许可-有关详细信息,请参阅许可证文件。

免责声明

本软件仅用于教育和授权测试目的。作者和贡献者不对本软件造成的任何误用或损坏负责。在测试任何系统之前,始终确保您有适当的授权。

致谢

目录标签

目录标签

安全JavaScriptClaude渗透测试安全测试本地部署漏洞管理网络扫描Metasploit集成

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

9

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明nonelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP