MCP Kali服务器
Kali MCP服务器 是连接MCP客户端(例如:Claude Desktop, 5ire)API服务器允许在Linux终端上执行命令。
这允许MCP运行终端命令,如 nmap, nxc 或任何其他工具,使用以下工具与web应用程序交互 curl, wget, gobuster. 并表演 人工智能辅助渗透测试,解决 CTF网络挑战赛 实时帮助 HTB或THM的求解机器.
我关于此工具的媒体文章

______________________________________________________________________
🔍 用例
目标是通过以下方式实现人工智能驱动的攻击性安全测试:
- 让MCP与OpenAI、Claude、DeepSeek或任何其他模型等AI端点进行交互。
- 公开API以在Kali计算机上执行命令。
- 使用AI建议和运行终端命令来解决CTF挑战或自动化侦察/利用任务。
- 允许MCP应用程序发送自定义请求(例如。,
curl,nmap,ffuf等等)并接收结构化输出。
以下是我测试的一些例子(我使用了谷歌的人工智能 gemini 2.0 flash)
在RamadanCTF中解决我的网络CTF挑战的示例
https://github.com/user-attachments/assets/dc93b71d-9a4a-4ad5-8079-2c26c04e5397
试图从HTB中解决机器“代码”
https://github.com/user-attachments/assets/3ec06ff8-0bdf-4ad5-be71-2ec490b7ee27
______________________________________________________________________
🚀 特性
- 🧠 AI端点集成:将您的kali连接到您喜欢的任何MCP,如claude桌面或5ier。
- 🖥️ 命令执行API:显示受控制的API,以便在Kali Linux计算机上执行终端命令。
- 🕸️ 网络挑战支持:AI可以与网站和API交互,通过
curl以及AI所需的任何其他工具。 - 🔐 专为攻击性安全专业人员设计:非常适合红队队员、漏洞赏金猎人或CTF玩家自动化常见任务。
______________________________________________________________________
🛠️ 安装和运行
在你的Kali机器上
git clone https://github.com/mandible9/mandible_attack.git
cd MCP-Kali-Server
pip install -r requirements.txt
python3 kali_server.py命令行选项:
--ip:指定要绑定服务器的IP地址(默认值:127.0.0.1仅适用于本地主机)
- 使用 127.0.0.1 仅用于本地连接(安全,推荐) - 使用 0.0.0.0 允许来自任何网络接口的连接(非常危险;请谨慎使用) - 使用特定的IP地址绑定到特定的网络接口
- `--port
:指定端口号(默认值: 5000`)
--debug:启用详细日志记录的调试模式
示例:
# Run on localhost only (secure, default)
python3 kali_server.py
# Run on all interfaces (less secure, useful for remote access)
python3 kali_server.py --ip 0.0.0.0
# Run on a specific IP and custom port
python3 kali_server.py --ip 192.168.1.100 --port 8080
# Run with debug mode
python3 kali_server.py --debug在您的MCP客户端机器上(可以是本地或远程)
git clone https://github.com/Wh0am123/MCP-Kali-Server.git
cd MCP-Kali-Server
pip install -r requirements.txt如果您在同一台机器上运行客户端和服务器:
./mcp_server.py --server http://127.0.0.1:5000如果是单独的机器,请创建一个到Kali MCP服务器的ssh隧道,然后启动客户端:
ssh -L 5000:localhost:5000 user@KALI_IP
./mcp_server.py --server http://127.0.0.1:5000注意:如果您在网络上公开托管Kali MCP服务器(kali_server --IP...),您不需要SSH隧道⚠️(这是非常不鼓励的)⚠️.
./mcp_server.py --server http://LINUX_IP:5000claude桌面配置:
编辑(C:\\Users\\USERNAME\\AppData\\Roaming\\Claude\\Claude_desktop_config.json)
{
"mcpServers": {
"kali_mcp": {
"command": "python3",
"args": [
"/absolute/path/to/mcp_server.py",
"--server",
"http://LINUX_IP:5000/"
]
}
}
}配置 5ire 桌面应用程序:
- 只需使用以下命令添加MCP
python3 /absolute/path/to/mcp_server.py http://LINUX_IP:5000并且它将自动生成所需的配置文件。
🔮 其他可能性
由于AI模型现在可以在终端上执行命令,因此可能性比描述的要多。以下是一些示例:
- 使用Volatility进行内存取证
- 自动化内存分析任务,如进程枚举、DLL注入检查和从内存转储中提取注册表。
- 使用SluthKit进行磁盘取证
- 自动分析磁盘映像、时间线生成、文件雕刻和哈希比较。
⚠️ 免责声明:
本项目仅用于教育和道德测试目的。严禁滥用所提供的信息或工具,包括未经授权的访问、利用或恶意活动。 作者对误用不承担任何责任。
