MCP Kali编排
使用通过MCP公开的50多种安全工具按需编排Kali Linux实例
  ](https://www.docker.com/) 
______________________________________________________________________
这是什么?
一个MCP(模型上下文协议)服务器,它启动Kali Linux实例,并将专业安全工具直接暴露给Claude Code或任何兼容MCP的客户端。运行nmap扫描,使用Metasploit利用漏洞,破解密码,并执行完全渗透测试——所有这些都是通过自然语言完成的。
部分 克劳德代码插件市场 生态系统。
______________________________________________________________________
快速开始
1.添加市场并安装:
claude mcp add-json mcp-kali-orchestration '{"command":"node","args":["/path/to/mcp-kali-orchestration/dist/index.js"]}'2.构建Kali镜像和服务器:
git clone https://github.com/EricGrill/mcp-kali-orchestration.git
cd mcp-kali-orchestration
npm install && npm run build
npm run build:image # Builds Docker image with all tools______________________________________________________________________
为什么使用MCP Kali编排?
| 特性 | 描述 |
|---|---|
| 按需实例 | 每次参与时启动新的Kali容器/VM,完成后拆除 |
| 50+工具外露 | 侦察、网络测试、漏洞利用、密码、漏洞利用后、网络 |
| 双后端 | Docker(快速、本地)或Proxmox(完全VM隔离) |
| 自然语言 | “扫描example.com以查找漏洞”→ 克劳德处理剩下的事 |
______________________________________________________________________
工具目录
| 类别 | 工具 | 最适合 |
|---|---|---|
| 生命周期 | 6 | 实例管理(kali_start, kali_stop, kali_exec) |
| 侦察 | 9 | 网络发现、DNS枚举、OSINT(nmap, amass, theharvester) |
| Web测试 | 12 | Web应用程序安全(sqlmap, nikto, nuclei, gobuster) |
| 剥削 | 4 | 漏洞和有效载荷(metasploit, msfvenom, searchsploit) |
| 密码攻击 | 7 | 凭证攻击(hydra, john, hashcat) |
| 实施漏洞利用 | 7 | 横向移动(impacket, crackmapexec, bloodhound) |
| 网络 | 7 | 网络攻击与分析(responder, bettercap, tcpdump) |
______________________________________________________________________
所有工具
生命周期管理
| 工具 | 说明 |
|---|---|
kali_start | 启动一个新的Kali实例(Docker或Proxmox) |
kali_stop | 停止并删除实例 |
kali_list | 列出所有正在运行的实例及其状态和IP地址 |
kali_exec | 在实例中执行任意命令 |
kali_upload | 将文件从主机上传到实例 |
kali_download | 将文件从实例下载到主机 |
侦察
| 工具 | 说明 |
|---|---|
nmap_scan | 使用可自定义标志进行端口扫描 |
nmap_vuln_scan | 使用NSE脚本进行漏洞扫描 |
masscan_scan | 适用于大范围的高速端口扫描仪 |
whois_lookup | 域名注册信息 |
dig_lookup | DNS查询(A、MX、NS、TXT等) |
dnsrecon_scan | DNS枚举和区域传输 |
theharvester_search | 电子邮件、子域和主机收集 |
amass_enum | 子域枚举(被动/主动) |
sublist3r_scan | 快速子域枚举 |
Web应用程序测试
| 工具 | 说明 |
|---|---|
nikto_scan | Web服务器漏洞扫描程序 |
dirb_scan | 目录暴力破解 |
gobuster_dir | 目录/文件枚举 |
gobuster_dns | DNS子域暴力破解 |
ffuf_fuzz | 快速网络模糊器 |
sqlmap_scan | SQL注入检测与利用 |
wpscan_scan | WordPress漏洞扫描程序 |
whatweb_scan | Web技术指纹识别 |
wafw00f_detect | WAF检测 |
nuclei_scan | 基于模板的漏洞扫描程序 |
xsser_scan | 跨站点脚本扫描程序 |
commix_scan | 命令注入利用 |
剥削
| 工具 | 说明 |
|---|---|
metasploit_search | 搜索Metasploit模块 |
metasploit_run | 执行Metasploit漏洞/辅助模块 |
searchsploit_search | 搜索利用数据库离线数据库 |
msfvenom_generate | 生成编码的有效载荷 |
密码攻击
| 工具 | 说明 |
|---|---|
hydra_attack | 在线密码破解(SSH、FTP、HTTP、SMB等) |
medusa_attack | 并行模块化登录暴力破解器 |
john_crack | 离线哈希破解(开膛手约翰) |
hashcat_crack | GPU加速哈希破解 |
hash_identifier | 识别哈希类型 |
cewl_generate | 来自网站蜘蛛网的自定义单词表 |
crunch_generate | 基于模式的单词表生成器 |
实施漏洞利用
| 工具 | 说明 |
|---|---|
impacket_secretsdump | 从Windows目标中转储NTLM哈希 |
impacket_psexec | 通过SMB远程执行 |
impacket_smbexec | 基于SMB的命令执行 |
impacket_wmiexec | 基于WMI的命令执行 |
evil_winrm | WinRM外壳访问 |
crackmapexec_run | 瑞士军刀用于网络攻击 |
bloodhound_collect | Active Directory枚举 |
网络
| 工具 | 说明 |
|---|---|
netcat_connect | 网络连接和听众 |
tcpdump_capture | 数据包捕获 |
wireshark_cli | tshark数据包分析 |
responder_run | LLMNR/NBT-NS/mDNS中毒者 |
bettercap_run | 网络攻击框架 |
socat_relay | 高级网络中继/隧道 |
aircrack_crack | WPA/WPA2握手破解 |
______________________________________________________________________
使用示例
Human: Start a Kali instance and scan 192.168.1.0/24 for open ports
Claude: I'll spin up a Kali instance and run an nmap scan.
[Uses kali_start]
Instance started: kali-1704825600, IP: 172.17.0.2
[Uses nmap_scan with target=192.168.1.0/24, ports=1-1000]
Nmap scan report for 192.168.1.0/24
Host: 192.168.1.1 Ports: 22/open/tcp, 80/open/tcp, 443/open/tcp
Host: 192.168.1.50 Ports: 22/open/tcp, 3389/open/tcp
...
Found 2 hosts with open ports. Would you like me to run vulnerability scans?______________________________________________________________________
配置
复制 .env.example 到 .env:
# Backend: "docker" or "proxmox"
KALI_BACKEND=docker
# Docker settings
DOCKER_SOCKET=/var/run/docker.sock
KALI_IMAGE=mcp-kali:latest
# Proxmox settings (when KALI_BACKEND=proxmox)
PROXMOX_HOST=192.168.1.100
PROXMOX_PORT=8006
PROXMOX_API_TOKEN_ID=root@pam!mcp-kali
PROXMOX_API_TOKEN_SECRET=xxxx
PROXMOX_SSH_USER=root
PROXMOX_SSH_KEY_PATH=~/.ssh/id_rsa
PROXMOX_KALI_TEMPLATE=local:vztmpl/kali-template
PROXMOX_TARGET_NODE=pve______________________________________________________________________
安全通知
此工具用于 仅限授权使用:
- 授权渗透测试业务
- CTF竞赛
- 实验室环境中的安全研究
- 教育目的
在对任何目标使用这些工具之前,始终确保您有明确的书面授权。
______________________________________________________________________
相关资源
- 克劳德代码插件市场 -发现更多插件、代理和技能
- MCP Proxmox管理员 -通过MCP管理Proxmox虚拟机
______________________________________________________________________
贡献
- 分叉此存储库
- 将您的工具包装器添加到
src/tools/ - 在中注册
src/server.ts - 提交拉取请求
______________________________________________________________________
许可证
麻省理工学院
