Token导航 LogoToken导航TokenDH.com
MCP Kali Orchestration logo
安全风控未说明官方级别未说明来源级核验

MCP Kali Orchestration

MCP Server

通过MCP协议按需编排Kali Linux实例,提供50多种安全工具的访问,支持渗透测试、漏洞扫描等安全操作。

工具数

52

提示词数

0

GitHub Stars

1

资源数

0
漏洞扫描TypeScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

EricGrill

提供方

EricGrill

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP Kali编排

使用通过MCP公开的50多种安全工具按需编排Kali Linux实例

![MIT License](LICENSE) ![50+ Tools](#-tool-catalog) ](https://www.docker.com/) ![Proxmox](https://www.proxmox.com/)

快速开始 | 工具目录 | 所有工具 | 配置 | 贡献

______________________________________________________________________

这是什么?

一个MCP(模型上下文协议)服务器,它启动Kali Linux实例,并将专业安全工具直接暴露给Claude Code或任何兼容MCP的客户端。运行nmap扫描,使用Metasploit利用漏洞,破解密码,并执行完全渗透测试——所有这些都是通过自然语言完成的。

部分 克劳德代码插件市场 生态系统。

______________________________________________________________________

快速开始

1.添加市场并安装:

claude mcp add-json mcp-kali-orchestration '{"command":"node","args":["/path/to/mcp-kali-orchestration/dist/index.js"]}'

2.构建Kali镜像和服务器:

git clone https://github.com/EricGrill/mcp-kali-orchestration.git
cd mcp-kali-orchestration
npm install && npm run build
npm run build:image  # Builds Docker image with all tools

______________________________________________________________________

为什么使用MCP Kali编排?

特性描述
按需实例每次参与时启动新的Kali容器/VM,完成后拆除
50+工具外露侦察、网络测试、漏洞利用、密码、漏洞利用后、网络
双后端Docker(快速、本地)或Proxmox(完全VM隔离)
自然语言“扫描example.com以查找漏洞”→ 克劳德处理剩下的事

______________________________________________________________________

工具目录

类别工具最适合
生命周期6实例管理(kali_start, kali_stop, kali_exec)
侦察9网络发现、DNS枚举、OSINT(nmap, amass, theharvester)
Web测试12Web应用程序安全(sqlmap, nikto, nuclei, gobuster)
剥削4漏洞和有效载荷(metasploit, msfvenom, searchsploit)
密码攻击7凭证攻击(hydra, john, hashcat)
实施漏洞利用7横向移动(impacket, crackmapexec, bloodhound)
网络7网络攻击与分析(responder, bettercap, tcpdump)

______________________________________________________________________

所有工具

生命周期管理

工具说明
kali_start启动一个新的Kali实例(Docker或Proxmox)
kali_stop停止并删除实例
kali_list列出所有正在运行的实例及其状态和IP地址
kali_exec在实例中执行任意命令
kali_upload将文件从主机上传到实例
kali_download将文件从实例下载到主机

侦察

工具说明
nmap_scan使用可自定义标志进行端口扫描
nmap_vuln_scan使用NSE脚本进行漏洞扫描
masscan_scan适用于大范围的高速端口扫描仪
whois_lookup域名注册信息
dig_lookupDNS查询(A、MX、NS、TXT等)
dnsrecon_scanDNS枚举和区域传输
theharvester_search电子邮件、子域和主机收集
amass_enum子域枚举(被动/主动)
sublist3r_scan快速子域枚举

Web应用程序测试

工具说明
nikto_scanWeb服务器漏洞扫描程序
dirb_scan目录暴力破解
gobuster_dir目录/文件枚举
gobuster_dnsDNS子域暴力破解
ffuf_fuzz快速网络模糊器
sqlmap_scanSQL注入检测与利用
wpscan_scanWordPress漏洞扫描程序
whatweb_scanWeb技术指纹识别
wafw00f_detectWAF检测
nuclei_scan基于模板的漏洞扫描程序
xsser_scan跨站点脚本扫描程序
commix_scan命令注入利用

剥削

工具说明
metasploit_search搜索Metasploit模块
metasploit_run执行Metasploit漏洞/辅助模块
searchsploit_search搜索利用数据库离线数据库
msfvenom_generate生成编码的有效载荷

密码攻击

工具说明
hydra_attack在线密码破解(SSH、FTP、HTTP、SMB等)
medusa_attack并行模块化登录暴力破解器
john_crack离线哈希破解(开膛手约翰)
hashcat_crackGPU加速哈希破解
hash_identifier识别哈希类型
cewl_generate来自网站蜘蛛网的自定义单词表
crunch_generate基于模式的单词表生成器

实施漏洞利用

工具说明
impacket_secretsdump从Windows目标中转储NTLM哈希
impacket_psexec通过SMB远程执行
impacket_smbexec基于SMB的命令执行
impacket_wmiexec基于WMI的命令执行
evil_winrmWinRM外壳访问
crackmapexec_run瑞士军刀用于网络攻击
bloodhound_collectActive Directory枚举

网络

工具说明
netcat_connect网络连接和听众
tcpdump_capture数据包捕获
wireshark_clitshark数据包分析
responder_runLLMNR/NBT-NS/mDNS中毒者
bettercap_run网络攻击框架
socat_relay高级网络中继/隧道
aircrack_crackWPA/WPA2握手破解

______________________________________________________________________

使用示例

Human: Start a Kali instance and scan 192.168.1.0/24 for open ports

Claude: I'll spin up a Kali instance and run an nmap scan.

[Uses kali_start]
Instance started: kali-1704825600, IP: 172.17.0.2

[Uses nmap_scan with target=192.168.1.0/24, ports=1-1000]
Nmap scan report for 192.168.1.0/24
Host: 192.168.1.1   Ports: 22/open/tcp, 80/open/tcp, 443/open/tcp
Host: 192.168.1.50  Ports: 22/open/tcp, 3389/open/tcp
...

Found 2 hosts with open ports. Would you like me to run vulnerability scans?

______________________________________________________________________

配置

复制 .env.example.env:

# Backend: "docker" or "proxmox"
KALI_BACKEND=docker

# Docker settings
DOCKER_SOCKET=/var/run/docker.sock
KALI_IMAGE=mcp-kali:latest

# Proxmox settings (when KALI_BACKEND=proxmox)
PROXMOX_HOST=192.168.1.100
PROXMOX_PORT=8006
PROXMOX_API_TOKEN_ID=root@pam!mcp-kali
PROXMOX_API_TOKEN_SECRET=xxxx
PROXMOX_SSH_USER=root
PROXMOX_SSH_KEY_PATH=~/.ssh/id_rsa
PROXMOX_KALI_TEMPLATE=local:vztmpl/kali-template
PROXMOX_TARGET_NODE=pve

______________________________________________________________________

安全通知

此工具用于 仅限授权使用:

  • 授权渗透测试业务
  • CTF竞赛
  • 实验室环境中的安全研究
  • 教育目的

在对任何目标使用这些工具之前,始终确保您有明确的书面授权。

______________________________________________________________________

相关资源

______________________________________________________________________

贡献

  1. 分叉此存储库
  2. 将您的工具包装器添加到 src/tools/
  3. 在中注册 src/server.ts
  4. 提交拉取请求

______________________________________________________________________

许可证

麻省理工学院

目录标签

目录标签

漏洞扫描TypeScriptClaude安全工具编排本地部署渗透测试网络侦查密码破解

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

52

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP