mcp metasploit安全
MCP服务器,在受控环境中提供对Metasploit Framework控制台命令的LLM访问,用于测试、学习和LLM安全研究。
需要在主机上安装docker或等效工具,如OrbStack。
MCP服务器在以下位置公开SSE端点http://localhost:3030/sse
安全第一
此MCP服务器执行启动序列:
- 创建一个隔离的Docker网络(172.20.0.0/16)
- 将Metasploitable2容器作为易受攻击的目标进行拉取和启动(IP:172.20.0.3)
- 提取并创建Metasploit框架容器(IP:172.20.0.2)
- 使用资源限制和安全设置启动Metasploit容器
- 配置网络限制以隔离环境
- 创建新的Metasploit容器
- 放弃提升的特权
- 使用随机生成的密码和端口启动Metasploit RPC守护进程
注:
- 运行此MCP服务器时,为了避免破坏其旨在提供的安全性,您应该禁用您在环境中启用的任何其他具有网络功能的MCP服务器。例如:获取工具、浏览器使用工具等。
用法
pnpm i
# Start the server
pnpm start
# Start the server forcing new container creation
pnpm start-with-new-containers测试环境
服务器会自动设置:
- 一个孤立的Docker网络
- Metasploit框架容器
- 用于测试的Metasploitable 2易受攻击的目标
所有漏洞利用和扫描仅限于Metasploitable2容器(IP:172.20.0.3)。
已知问题
- 长时间运行的metasploit控制台命令当前中断
- 当命令输出完成时,Metasploit RPC控制台命令无法正确通信,并且很难在RPC客户端中涵盖所有情况。此服务器中的当前启发式是基本的,确实会中断。
