Kali Metasploit MCP服务器

MCP(模型上下文协议)服务器,用于与Kali Linux和其他以安全为重点的发行版上的Metasploit Framework进行交互。
⚠️ 安全警告
此工具仅用于授权的安全测试。负责任地合法使用。
- 仅在您拥有或有明确书面许可进行测试的系统上使用
- 未经授权访问计算机系统是非法的
- 作者不对误用此软件负责
特性
此MCP服务器提供以下工具:
- 漏洞利用搜索:在Metasploit数据库中搜索漏洞
- 辅助模块搜索:搜索辅助模块(扫描仪、模糊器等)
- 利用信息:获取有关特定漏洞的详细信息
- 有效载荷列表:列出可用于漏洞利用的有效载荷
- 数据库管理:
- 检查数据库状态 - 列出工作区 - 查看主机和服务
- 网络扫描:运行nmap扫描并将结果自动导入Metasploit数据库
先决条件
- 卡利 Linux (或任何带有Metasploit框架的Linux发行版)
- Node.js 18+ (或建议使用Node.js 20+)
- Metasploit框架 已安装并配置
- nmap (可选,用于网络扫描功能)
安装Metasploit框架
在Kali Linux上:
sudo apt-get update
sudo apt-get install metasploit-framework在其他基于Debian的系统上:
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb | sudo bash安装nmap(用于扫描功能)
sudo apt-get install nmap安装
- 克隆或下载此存储库:
git clone https://github.com/andreransom58-coder/kali-metasploit-mcp.git
cd kali-metasploit-mcp- 安装依赖项:
npm install- 构建项目:
npm run build用法
独立测试
直接运行服务器:
npm start或者在开发模式下:
npm run dev与MCP客户端集成
克劳德桌面
添加到您的Claude Desktop配置文件(位于 ~/Library/Application Support/Claude/claude_desktop_config.json 在macOS或 %APPDATA%\Claude\claude_desktop_config.json 在Windows上):
{
"mcpServers": {
"kali-metasploit": {
"command": "node",
"args": ["/absolute/path/to/kali-metasploit-mcp/dist/index.js"]
}
}
}光标IDE
添加到光标设置(.cursor-settings 或工作空间设置):
{
"mcp": {
"servers": {
"kali-metasploit": {
"command": "node",
"args": ["/absolute/path/to/kali-metasploit-mcp/dist/index.js"]
}
}
}
}可用工具
search_exploits
在Metasploit数据库中搜索漏洞。
参数:
query(必填):搜索查询(例如,“windows smb”、“apache”、“CVE-2021-44228”)platform(可选):按平台筛选(windows、linux等)
例子:
search_exploits({
query: "windows smb",
platform: "windows"
})search_auxiliary
搜索辅助模块。
参数:
query(必填):搜索查询type(可选):按类型过滤(扫描仪、管理员、待办事项、模糊器、收集)
get_exploit_info
获取有关特定漏洞利用的详细信息。
参数:
exploitPath(必填):完整的漏洞利用路径(例如,“exploit/windows/smb/ms17_010_内部值”)
get_payloads
列出漏洞利用的可用有效载荷。
参数:
exploitPath(必填):完整利用路径
db_status
检查Metasploit数据库状态。
db_workspaces
列出所有Metasploit工作区。
db_hosts
列出当前工作区中的所有主机。
参数:
workspace(可选):要查询的工作区名称
db_services
列出当前工作区中的所有服务。
参数:
host(可选):按主机IP地址筛选
nmap_scan
运行nmap扫描并将结果导入Metasploit数据库。
参数:
target(必填):目标IP地址或CIDR范围ports(可选):端口范围或特定端口(例如,“80443”或“1-1000”)scanType(可选):扫描类型(快速、隐形、完整、udp)
例子:
nmap_scan({
target: "192.168.1.0/24",
ports: "80,443,8080",
scanType: "stealth"
})发展
构建
npm run build观看模式
npm run watch发展模式
npm run dev故障排除
未找到Metasploit
如果你得到一个错误 msfconsole 未找到:
- 确保安装了Metasploit框架
- 检查一下
msfconsole在你的路径中 - 试着跑步
which msfconsole(或where msfconsole在Windows上)进行验证
数据库未初始化
如果数据库操作失败:
- 初始化数据库:
msfdb init - 启动数据库:
msfdb start - 验证:
msfconsole -q -x "db_status; exit"
权限错误
某些操作可能需要root权限:
- 网络扫描可能需要提升权限
- 确保数据库访问权限正确
贡献
欢迎投稿!请随时提交拉取请求。
- 分叉存储库
- 创建功能分支(
git checkout -b feature/amazing-feature) - 提交您的更改(
git commit -m 'Add some amazing feature') - 推到分支(
git push origin feature/amazing-feature) - 打开拉取请求
许可证
此项目根据MIT许可证获得许可-有关详细信息,请参阅许可证文件。
免责声明
本软件仅用于教育和授权测试目的。作者和贡献者不对本软件造成的任何误用或损坏负责。在测试任何系统之前,始终确保您有适当的授权。
致谢
- Metasploit框架 Rapid7
- 模型上下文协议 通过Anthropic
- Kali Linux社区
