NetExec MCP服务器
   
一种模型上下文协议(MCP)服务器,为AI助手提供访问 NetExec (nxc),强大的网络执行和渗透测试工具,以前称为CrackMapExec。
特性
此MCP服务器使AI助手能够通过SSH向Kali Linux机器执行NetExec命令,支持:
| 协议 | 功能 |
|---|---|
| 中小企业 | Windows枚举、凭据转储(SAM/LSA/NTDS)、命令执行、传递哈希 |
| 远程管理 | 远程Windows管理、PowerShell执行、凭据转储 |
| 安全外壳协议 | Linux/Unix身份验证、基于密钥的身份验证、远程命令执行 |
| 轻量级目录访问协议 | Active Directory枚举、Kerberoasting、ASREPRoast、BloodHound收集 |
| MSSQL | SQL Server查询、xp_cmdshell执行、登录枚举 |
| 远程桌面协议 | 凭证验证、截图 |
| Windows 管理规范 | Windows管理规范命令执行 |
附加功能:
- 在所有协议中喷洒密码
- 模块管理和执行
- SMB共享枚举和文件操作
- NetExec凭据数据库查询
先决条件
- Node.js 18+
- SSH访问安装了NetExec的Kali Linux机器
- 基于SSH密钥的身份验证(推荐)或密码
安装
# Clone the repository
git clone https://github.com/schwarztim/sec-netexec-mcp.git
cd sec-netexec-mcp
# Install dependencies
npm install
# Build the project
npm run build配置
环境变量
| 变量 | 描述 | 默认值 |
|---|---|---|
KALI_HOST | Kali机器的SSH主机名或IP | kali |
SSH_USER | SSH用户名 | (无) |
SSH_KEY | SSH私钥文件的路径 | (无) |
SSH_TIMEOUT | 命令超时(秒) | 300 |
Claude桌面配置
添加到您的 claude_desktop_config.json:
{
"mcpServers": {
"netexec": {
"command": "node",
"args": ["/path/to/sec-netexec-mcp/dist/index.js"],
"env": {
"KALI_HOST": "your-kali-host",
"SSH_USER": "kali",
"SSH_KEY": "/path/to/ssh/key"
}
}
}
}可用工具
nxc_smb
SMB协议操作,包括枚举、共享列表、用户/组/会话枚举、凭据转储(SAM、LSA、NTDS)和命令执行。
nxc_winrm
用于身份验证测试、cmd/PowerShell执行和凭据转储的WinRM远程管理。
nxc_ssh
SSH协议,用于身份验证测试、基于密钥的身份验证和远程命令执行。
nxc_ldap
LDAP/Active Directory操作,包括用户/组/计算机枚举、Kerberoasting、ASREPRoast、BloodHound收集和信任枚举。
nxc_mssql
SQL Server操作,包括查询、xp_cmdshell执行和登录枚举。
nxc_rdp
RDP凭据验证和屏幕截图捕获。
nxc_wmi
在Windows目标上执行基于WMI的命令。
nxc_modules
列出并查询每种协议的可用NetExec模块。
nxc_spray
密码喷洒,可配置选项包括用户/密码列表、抖动和成功后继续。
nxc_shares
SMB共享枚举和文件操作(spider、get、put)。
nxc_raw
对于其他工具未涵盖的高级场景,执行原始NetExec命令。
nxc_database
查询NetExec凭据数据库中存储的主机和凭据。
使用示例
枚举SMB主机
{
"tool": "nxc_smb",
"arguments": {
"target": "192.168.1.0/24"
}
}列出带有凭据的股份
{
"tool": "nxc_smb",
"arguments": {
"target": "192.168.1.10",
"username": "admin",
"password": "P@ssw0rd",
"domain": "CORP",
"action": "shares"
}
}通过哈希攻击
{
"tool": "nxc_smb",
"arguments": {
"target": "192.168.1.10",
"username": "admin",
"hash": "aad3b435b51404eeaad3b435b51404ee:5fbc3d5fec8206a30f4b6c473d68ae76",
"domain": "CORP",
"action": "shares"
}
}密码喷雾
{
"tool": "nxc_spray",
"arguments": {
"protocol": "smb",
"target": "192.168.1.0/24",
"userList": "/tmp/users.txt",
"password": "Summer2024!",
"domain": "CORP",
"continueOnSuccess": true
}
}血猎犬采集
{
"tool": "nxc_ldap",
"arguments": {
"target": "dc01.corp.local",
"username": "user",
"password": "password",
"domain": "CORP",
"action": "bloodhound",
"bloodhoundCollection": "All"
}
}从域控制器转储NTDS
{
"tool": "nxc_smb",
"arguments": {
"target": "dc01.corp.local",
"username": "admin",
"password": "P@ssw0rd",
"domain": "CORP",
"action": "ntds"
}
}安全考虑
此工具用于 仅限授权安全测试。始终确保您拥有:
- 测试目标系统的书面授权
- 渗透测试业务的适当范围定义
- 遵守适用的法律法规
切勿在没有明确测试权限的系统上使用此工具。
发展
# Watch mode for development
npm run dev
# Build for production
npm run build
# Start the server
npm start建筑
┌─────────────────┐ ┌──────────────────┐ ┌────────────────┐
│ AI Assistant │────▶│ NetExec MCP │────▶│ Kali Linux │
│ (Claude, etc.) │ │ Server (Node.js)│ SSH │ (nxc) │
└─────────────────┘ └──────────────────┘ └────────────────┘
│
│ stdio
▼
┌──────────────┐
│ MCP Protocol │
└──────────────┘参考文献
许可证
此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。
免责声明
此软件仅用于教育和授权的安全测试目的。作者不对本程序造成的任何误用或损坏负责。用户有责任确保遵守所有适用的法律法规。
