Token导航 LogoToken导航TokenDH.com
Sec Netexec MCP logo
AI代理未说明官方级别未说明来源级核验

Sec Netexec MCP

MCP Server

一个基于模型上下文协议(MCP)的服务器,为AI助手提供对NetExec(nxc)的访问,NetExec是一个强大的网络执行和渗透测试工具。

工具数

12

提示词数

0

GitHub Stars

2

资源数

0
渗透测试JavaScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

NetExec MCP服务器

![MCP](https://modelcontextprotocol.io) ![License: MIT](https://opensource.org/licenses/MIT) ![TypeScript](https://www.typescriptlang.org/) ![NetExec](https://www.netexec.wiki/)

一种模型上下文协议(MCP)服务器,为AI助手提供访问 NetExec (nxc),强大的网络执行和渗透测试工具,以前称为CrackMapExec。

特性

此MCP服务器使AI助手能够通过SSH向Kali Linux机器执行NetExec命令,支持:

协议功能
中小企业Windows枚举、凭据转储(SAM/LSA/NTDS)、命令执行、传递哈希
远程管理远程Windows管理、PowerShell执行、凭据转储
安全外壳协议Linux/Unix身份验证、基于密钥的身份验证、远程命令执行
轻量级目录访问协议Active Directory枚举、Kerberoasting、ASREPRoast、BloodHound收集
MSSQLSQL Server查询、xp_cmdshell执行、登录枚举
远程桌面协议凭证验证、截图
Windows 管理规范Windows管理规范命令执行

附加功能:

  • 在所有协议中喷洒密码
  • 模块管理和执行
  • SMB共享枚举和文件操作
  • NetExec凭据数据库查询

先决条件

  • Node.js 18+
  • SSH访问安装了NetExec的Kali Linux机器
  • 基于SSH密钥的身份验证(推荐)或密码

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-netexec-mcp.git
cd sec-netexec-mcp

# Install dependencies
npm install

# Build the project
npm run build

配置

环境变量

变量描述默认值
KALI_HOSTKali机器的SSH主机名或IPkali
SSH_USERSSH用户名(无)
SSH_KEYSSH私钥文件的路径(无)
SSH_TIMEOUT命令超时(秒)300

Claude桌面配置

添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "netexec": {
      "command": "node",
      "args": ["/path/to/sec-netexec-mcp/dist/index.js"],
      "env": {
        "KALI_HOST": "your-kali-host",
        "SSH_USER": "kali",
        "SSH_KEY": "/path/to/ssh/key"
      }
    }
  }
}

可用工具

nxc_smb

SMB协议操作,包括枚举、共享列表、用户/组/会话枚举、凭据转储(SAM、LSA、NTDS)和命令执行。

nxc_winrm

用于身份验证测试、cmd/PowerShell执行和凭据转储的WinRM远程管理。

nxc_ssh

SSH协议,用于身份验证测试、基于密钥的身份验证和远程命令执行。

nxc_ldap

LDAP/Active Directory操作,包括用户/组/计算机枚举、Kerberoasting、ASREPRoast、BloodHound收集和信任枚举。

nxc_mssql

SQL Server操作,包括查询、xp_cmdshell执行和登录枚举。

nxc_rdp

RDP凭据验证和屏幕截图捕获。

nxc_wmi

在Windows目标上执行基于WMI的命令。

nxc_modules

列出并查询每种协议的可用NetExec模块。

nxc_spray

密码喷洒,可配置选项包括用户/密码列表、抖动和成功后继续。

nxc_shares

SMB共享枚举和文件操作(spider、get、put)。

nxc_raw

对于其他工具未涵盖的高级场景,执行原始NetExec命令。

nxc_database

查询NetExec凭据数据库中存储的主机和凭据。

使用示例

枚举SMB主机

{
  "tool": "nxc_smb",
  "arguments": {
    "target": "192.168.1.0/24"
  }
}

列出带有凭据的股份

{
  "tool": "nxc_smb",
  "arguments": {
    "target": "192.168.1.10",
    "username": "admin",
    "password": "P@ssw0rd",
    "domain": "CORP",
    "action": "shares"
  }
}

通过哈希攻击

{
  "tool": "nxc_smb",
  "arguments": {
    "target": "192.168.1.10",
    "username": "admin",
    "hash": "aad3b435b51404eeaad3b435b51404ee:5fbc3d5fec8206a30f4b6c473d68ae76",
    "domain": "CORP",
    "action": "shares"
  }
}

密码喷雾

{
  "tool": "nxc_spray",
  "arguments": {
    "protocol": "smb",
    "target": "192.168.1.0/24",
    "userList": "/tmp/users.txt",
    "password": "Summer2024!",
    "domain": "CORP",
    "continueOnSuccess": true
  }
}

血猎犬采集

{
  "tool": "nxc_ldap",
  "arguments": {
    "target": "dc01.corp.local",
    "username": "user",
    "password": "password",
    "domain": "CORP",
    "action": "bloodhound",
    "bloodhoundCollection": "All"
  }
}

从域控制器转储NTDS

{
  "tool": "nxc_smb",
  "arguments": {
    "target": "dc01.corp.local",
    "username": "admin",
    "password": "P@ssw0rd",
    "domain": "CORP",
    "action": "ntds"
  }
}

安全考虑

此工具用于 仅限授权安全测试。始终确保您拥有:

  • 测试目标系统的书面授权
  • 渗透测试业务的适当范围定义
  • 遵守适用的法律法规

切勿在没有明确测试权限的系统上使用此工具。

发展

# Watch mode for development
npm run dev

# Build for production
npm run build

# Start the server
npm start

建筑

┌─────────────────┐     ┌──────────────────┐     ┌────────────────┐
│   AI Assistant  │────▶│  NetExec MCP     │────▶│  Kali Linux    │
│  (Claude, etc.) │     │  Server (Node.js)│ SSH │  (nxc)         │
└─────────────────┘     └──────────────────┘     └────────────────┘
                              │
                              │ stdio
                              ▼
                        ┌──────────────┐
                        │ MCP Protocol │
                        └──────────────┘

参考文献

许可证

此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。

免责声明

此软件仅用于教育和授权的安全测试目的。作者不对本程序造成的任何误用或损坏负责。用户有责任确保遵守所有适用的法律法规。

目录标签

目录标签

渗透测试JavaScriptClaude网络执行本地部署AI助手SSH访问协议支持

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

12

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP