Token导航 LogoToken导航TokenDH.com
Kali MCP Server logo
安全风控stdio官方级别未说明来源级核验

Kali MCP Server

MCP Server

MCP configuration to connect AI agent to a Linux machine.

工具数

11

提示词数

0

GitHub Stars

687

资源数

0
渗透测试安全PythonClaude命令行工具Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Wh0am123

提供方

Wh0am123

最后核验

2026/5/18 02:17

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 -m venv .venv

详细介绍

MCP Kali服务器

此MCP能够运行终端命令,并使用以下方式与web应用程序交互:

  • Dirb
  • enum4linux
  • gobuster
  • Hydra
  • John the Ripper
  • Metasploit-Framework
  • Nikto
  • Nmap
  • sqlmap
  • WPScan
  • 以及能够执行原始命令。

因此,这能够执行 人工智能辅助渗透测试 并解决 CTF挑战 实时。

使用此工具的文章

![How MCP is Revolutionizing Offensive Security](https://yousofnahya.medium.com/how-mcp-is-revolutionizing-offensive-security-93b2442a5096)

👉 MCP如何彻底改变攻击性安全

______________________________________________________________________

🔍 用例

目标是通过以下方式实现人工智能驱动的攻击性安全测试:

这里有一些例子(使用谷歌的人工智能 gemini 2.0 flash):

解决RamadanCTF网络CTF挑战的示例

https://github.com/user-attachments/assets/dc93b71d-9a4a-4ad5-8079-2c26c04e5397

试图从HTB中解决机器“代码”

https://github.com/user-attachments/assets/3ec06ff8-0bdf-4ad5-be71-2ec490b7ee27

______________________________________________________________________

🚀 特性

  • 🧠 AI端点集成:将您的Kali连接到您喜欢的任何MCP,如Claude Desktop或5ier。
  • 🖥️ 命令执行API:显示受控制的API,以便在Kali Linux计算机上执行终端命令。
  • 🕸️ 网络挑战支持:AI可以与网站和API交互,通过 curl 以及AI所需的任何其他工具。
  • 🔐 专为攻击性安全专业人员设计:非常适合红队队员、漏洞赏金猎人或CTF玩家自动化常见任务。

______________________________________________________________________

🛠️ 安装和运行

在你的Kali机器上

sudo apt install mcp-kali-server
kali-server-mcp

否则为 尖端:

git clone https://github.com/Wh0am123/MCP-Kali-Server.git
cd MCP-Kali-Server
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
./server.py

命令行选项:

  • --ip :指定要绑定服务器的IP地址(默认值: 127.0.0.1 仅适用于本地主机)

- 使用 127.0.0.1 仅用于本地连接(安全,推荐) - 使用 0.0.0.0 允许来自任何网络接口的连接(非常危险;请谨慎使用) - 使用特定的IP地址绑定到特定的网络接口

  • `--port

:指定端口号(默认值: 5000`)

  • --debug:启用详细日志记录的调试模式

示例:

# Run on localhost only (secure, default)
./server.py

# Run on all interfaces (less secure, useful for remote access)
./server.py --ip 0.0.0.0

# Run on a specific IP and custom port
./server.py --ip 192.168.1.100 --port 8080

# Run with debug mode
./server.py --debug

在您的MCP客户端计算机上

这可以是本地的(在同一台Kali机器上)或远程的(另一台Linux机器、Windows或macOS)。

如果您在同一台服务器上运行客户端和服务器 _卡莉_ 机器(也称为本地),运行以下任一命令:

## OS package
kali-server-mcp --server http://127.0.0.1:5000

# ...OR...

## Bleeding edge
./client.py --server http://127.0.0.1:5000

______________________________________________________________________

如果是单独的机器(也称为远程),请创建一个到MCP服务器的SSH隧道,然后启动客户端:

## Terminal 1 - Replace `LINUX_IP` with Kali's IP
ssh -L 5000:localhost:5000 user@LINUX_IP

## Terminal 2
git clone https://github.com/Wh0am123/MCP-Kali-Server.git
cd MCP-Kali-Server
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
./client.py --server http://127.0.0.1:5000

______________________________________________________________________

如果您在网络上公开托管MCP Kali服务器(server.py --IP...),您不需要SSH隧道(但我们确实推荐它!) 注:⚠️(强烈建议不要这样做。我们建议使用SSH)⚠️.

./client.py --server http://LINUX_IP:5000

Claude桌面配置:

编辑:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • 窗户: %APPDATA%\Claude\claude_desktop_config.json

MCP-Kali-Server.json示例

5ire桌面应用程序的配置:

  • 只需使用以下命令添加MCP python3 /absolute/path/to/client.py --server http://LINUX_IP:5000 并且它将自动生成所需的配置文件。

🔮 其他可能性

由于AI模型现在可以在终端上执行命令,因此可能性比描述的要多。以下是一些示例:

  • 使用Volatility进行内存取证

- 自动化内存分析任务,如进程枚举、DLL注入检查和从内存转储中提取注册表。

  • 使用SluthKit进行磁盘取证

- 自动分析磁盘映像、时间线生成、文件雕刻和哈希比较。

⚠️ 免责声明:

本项目仅用于教育和道德测试目的。严禁滥用所提供的信息或工具,包括未经授权的访问、利用或恶意活动。

作者对误用不承担任何责任。

目录标签

目录标签

渗透测试安全PythonClaude命令行工具research-and-datasecuritymcppenetration-testingpentestingkali-toolsmcp-server本地部署CTF挑战AI辅助安全KaliLinux

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

11

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP