MCP Kali服务器
此MCP能够运行终端命令,并使用以下方式与web应用程序交互:
Dirbenum4linuxgobusterHydraJohn the RipperMetasploit-FrameworkNiktoNmapsqlmapWPScan- 以及能够执行原始命令。
因此,这能够执行 人工智能辅助渗透测试 并解决 CTF挑战 实时。
使用此工具的文章

______________________________________________________________________
🔍 用例
目标是通过以下方式实现人工智能驱动的攻击性安全测试:
- 让MCP与AI端点交互,如 开放人工智能, 克劳德, 深度求索, 奥拉玛 或任何其他型号。
- 公开API以在 卡莉 机器。
- 使用AI建议和运行终端命令 解决CTF挑战 或自动化侦察/利用任务。
- 允许MCP应用程序发送自定义请求(例如。
curl,nmap,ffuf等等)并接收结构化输出。
这里有一些例子(使用谷歌的人工智能 gemini 2.0 flash):
解决RamadanCTF网络CTF挑战的示例
https://github.com/user-attachments/assets/dc93b71d-9a4a-4ad5-8079-2c26c04e5397
试图从HTB中解决机器“代码”
https://github.com/user-attachments/assets/3ec06ff8-0bdf-4ad5-be71-2ec490b7ee27
______________________________________________________________________
🚀 特性
- 🧠 AI端点集成:将您的Kali连接到您喜欢的任何MCP,如Claude Desktop或5ier。
- 🖥️ 命令执行API:显示受控制的API,以便在Kali Linux计算机上执行终端命令。
- 🕸️ 网络挑战支持:AI可以与网站和API交互,通过
curl以及AI所需的任何其他工具。 - 🔐 专为攻击性安全专业人员设计:非常适合红队队员、漏洞赏金猎人或CTF玩家自动化常见任务。
______________________________________________________________________
🛠️ 安装和运行
在你的Kali机器上
sudo apt install mcp-kali-server
kali-server-mcp否则为 尖端:
git clone https://github.com/Wh0am123/MCP-Kali-Server.git
cd MCP-Kali-Server
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
./server.py命令行选项:
--ip:指定要绑定服务器的IP地址(默认值:127.0.0.1仅适用于本地主机)
- 使用 127.0.0.1 仅用于本地连接(安全,推荐) - 使用 0.0.0.0 允许来自任何网络接口的连接(非常危险;请谨慎使用) - 使用特定的IP地址绑定到特定的网络接口
- `--port
:指定端口号(默认值: 5000`)
--debug:启用详细日志记录的调试模式
示例:
# Run on localhost only (secure, default)
./server.py
# Run on all interfaces (less secure, useful for remote access)
./server.py --ip 0.0.0.0
# Run on a specific IP and custom port
./server.py --ip 192.168.1.100 --port 8080
# Run with debug mode
./server.py --debug在您的MCP客户端计算机上
这可以是本地的(在同一台Kali机器上)或远程的(另一台Linux机器、Windows或macOS)。
如果您在同一台服务器上运行客户端和服务器 _卡莉_ 机器(也称为本地),运行以下任一命令:
## OS package
kali-server-mcp --server http://127.0.0.1:5000
# ...OR...
## Bleeding edge
./client.py --server http://127.0.0.1:5000______________________________________________________________________
如果是单独的机器(也称为远程),请创建一个到MCP服务器的SSH隧道,然后启动客户端:
## Terminal 1 - Replace `LINUX_IP` with Kali's IP
ssh -L 5000:localhost:5000 user@LINUX_IP
## Terminal 2
git clone https://github.com/Wh0am123/MCP-Kali-Server.git
cd MCP-Kali-Server
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
./client.py --server http://127.0.0.1:5000______________________________________________________________________
如果您在网络上公开托管MCP Kali服务器(server.py --IP...),您不需要SSH隧道(但我们确实推荐它!) 注:⚠️(强烈建议不要这样做。我们建议使用SSH)⚠️.
./client.py --server http://LINUX_IP:5000Claude桌面配置:
编辑:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - 窗户:
%APPDATA%\Claude\claude_desktop_config.json
5ire桌面应用程序的配置:
- 只需使用以下命令添加MCP
python3 /absolute/path/to/client.py --server http://LINUX_IP:5000并且它将自动生成所需的配置文件。
🔮 其他可能性
由于AI模型现在可以在终端上执行命令,因此可能性比描述的要多。以下是一些示例:
- 使用Volatility进行内存取证
- 自动化内存分析任务,如进程枚举、DLL注入检查和从内存转储中提取注册表。
- 使用SluthKit进行磁盘取证
- 自动分析磁盘映像、时间线生成、文件雕刻和哈希比较。
⚠️ 免责声明:
本项目仅用于教育和道德测试目的。严禁滥用所提供的信息或工具,包括未经授权的访问、利用或恶意活动。
作者对误用不承担任何责任。

