Token导航 LogoToken导航TokenDH.com
Sec Crackmapexec MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Crackmapexec MCP

MCP Server

一个通过MCP协议提供AI助手访问CrackMapExec/NetExec网络渗透测试功能的服务器,支持多种协议和全面的枚举、凭证转储及命令执行能力。

工具数

11

提示词数

0

GitHub Stars

0

资源数

0
安全多协议支持JavaScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

CrackMapExec MCP服务器

一种模型上下文协议(MCP)服务器,为AI助手提供通过SSH访问Kali Linux主机的CrackMapExec/NetExec网络渗透测试功能的权限。

概述

此MCP服务器通过标准化的MCP接口公开CrackMapExec(CME)/NetExec(NXC)功能,实现了基于AI的网络安全评估。它支持多种协议和全面的枚举、凭据转储和命令执行功能。

特性

支持的协议

协议描述
中小企业Windows文件共享-共享、用户、组、SAM/LSA/NTDS转储
远程管理Windows远程管理-远程命令执行
安全外壳协议安全Shell-Linux/Unix命令执行
MSSQLMicrosoft SQL Server-查询执行,xp_cmdshell
轻量级目录访问协议Active Directory枚举-用户、计算机、委派
远程桌面协议远程桌面协议-访问验证
Windows 管理规范Windows管理规范-远程执行

能力

  • 枚举:共享、用户、组、会话、计算机、域控制器
  • 凭证转储:SAM、LSA机密、NTDS.dit、gMSA密码
  • 命令执行:cmd、PowerShell,通过多种方法(wmiexec、smbexec、atexec)
  • 密码喷涂:支持抖动的多线程证书测试
  • 模块系统:可通过NetExec模块进行扩展
  • 凭证数据库:存储和搜索发现的凭据

安装

先决条件

  • Node.js 18+
  • SSH访问安装了NetExec/CrackMapExec的Kali Linux主机
  • 配置了基于SSH密钥的身份验证(推荐)

设置

# Clone the repository
git clone https://github.com/schwarztim/sec-crackmapexec-mcp.git
cd sec-crackmapexec-mcp

# Install dependencies
npm install

# Build
npm run build

配置

环境变量

变量描述默认值
KALI_HOSTKali Linux主机的主机名或IPkali
SSH_USERSSH用户名(无)
SSH_KEYSSH私钥路径(无)
NXC_BINARY二进制名称(nxccrackmapexec)nxc

Claude桌面配置

添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "crackmapexec": {
      "command": "node",
      "args": ["/path/to/sec-crackmapexec-mcp/dist/index.js"],
      "env": {
        "KALI_HOST": "your-kali-host",
        "SSH_USER": "kali",
        "SSH_KEY": "/path/to/ssh/key"
      }
    }
  }
}

可用工具

cme_smb

执行SMB协议操作,包括共享枚举、用户枚举、凭据转储和命令执行。

// Example: Enumerate shares
{ targets: "192.168.1.0/24", username: "admin", password: "pass123", shares: true }

// Example: Dump SAM hashes
{ targets: "192.168.1.100", username: "admin", password: "pass123", sam: true }

cme_winrm

通过Windows远程管理(端口5985/5986)执行命令。

{ targets: "192.168.1.100", username: "admin", password: "pass123", execPowershell: "Get-Process" }

cme_ssh

在Linux/Unix主机上测试SSH凭据并执行命令。

{ targets: "192.168.1.0/24", username: "root", password: "toor", execCmd: "id" }

cme_mssql

通过xp_cmdshell查询MSSQL数据库并执行操作系统命令。

{ targets: "192.168.1.50", username: "sa", password: "password", query: "SELECT @@version" }

cme_ldap

通过LDAP查询枚举Active Directory。

{ targets: "dc01.domain.local", username: "user", password: "pass", domain: "domain.local", usersEnabled: true }

cme_rdp

验证RDP对目标的访问权限。

{ targets: "192.168.1.0/24", username: "admin", password: "pass123" }

cme_wmi

通过WMI执行命令。

{ targets: "192.168.1.100", username: "admin", password: "pass123", execCmd: "whoami" }

cme_modules

列出协议的可用模块或获取模块选项。

// List SMB modules
{ protocol: "smb" }

// Get options for specific module
{ protocol: "smb", moduleName: "mimikatz" }

cme_spray

使用抖动支持执行密码喷洒攻击。

{
  protocol: "smb",
  targets: "192.168.1.0/24",
  usernames: "users.txt",
  passwords: "Summer2024!",
  domain: "corp.local",
  jitter: "1-3"
}

cme_creds

管理NetExec凭据数据库。

// List all credentials
{ action: "list" }

// Search credentials
{ action: "search", searchTerm: "admin" }

// Export credentials
{ action: "export", exportPath: "creds.csv" }

cme_raw

执行原始NetExec命令以进行高级操作。

{ command: "smb 192.168.1.100 -u admin -p pass123 --shares" }

安全考虑

此工具用于 仅限授权安全测试。确保您拥有:

  1. 测试目标系统的书面授权
  2. 为业务提供适当的范围定义
  3. 了解适用的法律法规

未经明确许可,切勿对系统使用此工具。

建筑

┌─────────────────┐      SSH      ┌─────────────────┐
│  Claude/AI      │ ────────────► │  Kali Linux     │
│  Assistant      │               │  + NetExec      │
├─────────────────┤               └─────────────────┘
│  MCP Server     │                      │
│  (Node.js)      │                      ▼
└─────────────────┘               ┌─────────────────┐
                                  │  Target Network │
                                  └─────────────────┘

发展

# Run in development mode
npm run dev

# Build for production
npm run build

# Start production server
npm start

许可证

MIT许可证-请参阅 许可证 文件以获取详细信息。

相关项目

贡献

欢迎投稿!请随时提交拉取请求。

免责声明

此软件仅用于教育和授权的安全测试目的。作者不对该工具造成的任何误用或损坏负责。在进行安全评估之前,始终获得适当的授权。

目录标签

目录标签

安全多协议支持JavaScriptClaude网络安全本地部署渗透测试AI辅助凭证转储

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

11

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP