Token导航 LogoToken导航TokenDH.com
LLM Kali Engine logo
安全风控stdio官方级别未说明来源级核验

LLM Kali Engine

MCP Server

一个AI驱动的执行引擎,允许通过自然语言指令控制Kali Linux环境,实现自动化安全测试和渗透测试。

工具数

0

提示词数

0

GitHub Stars

5

资源数

0
AI驱动渗透测试PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

darshanjogi

提供方

darshanjogi

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

LLM卡利发动机

使用模型上下文协议的自然语言驱动Kali Linux执行

______________________________________________________________________

概述

通过MCP的LLM Kali发动机 是一个AI驱动的执行引擎,能够 使用高级自然语言指令控制实时Kali Linux环境的大型语言模型(LLM)和自主代理.

用户无需手动选择工具、标志和执行顺序,而是可以描述 他们想要实现什么,LLM自动:

  • 理解意图
  • 制定执行清单
  • 选择合适的Kali Linux工具
  • 选择正确的标志和单词表
  • 执行命令
  • 分析输出并决定下一步行动

这台发动机桥接 人类意图→ 大语言模型推理→ 现实世界的进攻性安全执行 使用 模型上下文协议(MCP).

视频

演示 Yt-https://www.youtube.com/watch?v=A5X0Ygb8QHs

工作流程说明

  1. 用户或Claude提供高级自然语言目标
  2. LLM将目标转化为检查表和执行计划
  3. LLM调用 run_command(cmd) 通过MCP
  4. MCP服务器将命令转发到SSH层
  5. 命令在隔离的Kali Linux VM上执行
  6. stdout / stderr 被退回
  7. LLM分析输出并决定下一步
  8. 循环一直持续到目标实现

为什么这台发动机很强大

传统的安全工具需要在工具选择、标志调优、执行顺序和输出解释方面拥有深厚的专业知识。

有了这个引擎,甚至 不精确或措辞不当的提示 有效地工作。

示例提示

使用暴力查找此网站的凭据

LLM自动处理什么

  • 确定攻击面(web登录、SSH、FTP等)
  • 生成检查表:

- 侦察 - 服务发现 - 可行性分析 - 凭证攻击策略

  • 选择工具(nmap、hydra、ffuf等)
  • 选择正确的标志和单词表
  • 在Kali Linux上执行命令
  • 评估结果并调整执行

项目结构

kali-mcp/
├── server.py
├── ssh_client.py
├── config.py
├── requirements.txt
└── README.md

______________________________________________________________________

技术栈

  • Python 3.10+
  • 模型上下文协议(MCP)
  • FastMCP
  • 支持( SSH)
  • pexpect

所需配置

此引擎在连接的系统上执行原始shell命令。 LLM生成的命令,如rm-rf/,将按原样运行。
  • 仅使用隔离系统
  • 专用Kali Linux/Linux虚拟机
  • 从不使用主机操作系统
  • Never生产系统
  • 将机器视为一次性使用(建议使用快照)

config.py

KALI_HOST = "CHANGE_ME"
KALI_USER = "kali"
KALI_PASSWORD = "CHANGE_ME"
PROMPT = r"[#$]"
MAX_OUTPUT = 8000

ssh_client.py

self.host = "CHANGE_ME"
self.user = "kali"
self.password = "CHANGE_ME"

安装

git clone https://github.com/darshanjogi/LLM_Kali_Engine
cd LLM_Kali_Engine
pip install -r requirements.txt

运行发动机

python服务器.py

______________________________________________________________________

非常感谢。

反馈、想法和改进总是受欢迎的。

如果你觉得这个项目有用,请随时⭐ 存储库或贡献。

目录标签

目录标签

AI驱动渗透测试PythonClaude本地部署自然语言处理自动化安全KaliLinux

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP