Token导航 LogoToken导航TokenDH.com
Sec Powershell Empire MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Powershell Empire MCP

MCP Server

一个用于与PowerShell Empire交互的MCP服务器,提供全面的REST API访问,支持监听器管理、代理控制、模块执行等功能。

工具数

14

提示词数

0

GitHub Stars

0

资源数

0
安全JavaScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

PowerShell帝国MCP服务器

一种用于交互的模型上下文协议(MCP)服务器 PowerShell帝国,不列颠哥伦比亚省安全局维护的漏洞利用后框架。

备注:此工具仅用于授权的安全测试、红队行动和教育目的。在对任何系统使用此工具之前,请确保您有适当的授权。

特性

此MCP服务器提供对Empire的REST API(v5+)的全面访问,使人工智能助手能够:

  • 听众管理:创建、列出、启用/禁用和删除侦听器
  • 分段器生成:使用各种模板(PowerShell、Python、C#等)生成有效载荷
  • 代理控制:列出代理、执行命令、上传/下载文件
  • 模块执行:搜索并运行漏洞利用后模块
  • 凭证管理:查看和存储收集的凭据
  • 插件系统:执行Empire插件
  • C2配置文件:访问HTTP/S侦听器的可扩展C2配置文件

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-powershell-empire-mcp.git
cd sec-powershell-empire-mcp

# Install dependencies
npm install

# Build
npm run build

配置

设置以下环境变量:

变量描述默认值
EMPIRE_URL帝国REST API URLhttp://localhost:1337
EMPIRE_USERNAME帝国用户名empireadmin
EMPIRE_PASSWORD帝国密码password123

Claude桌面配置

添加到您的Claude Desktop配置(~/.claude/user-mcps.json 或克劳德桌面设置):

{
  "mcpServers": {
    "powershell-empire": {
      "command": "node",
      "args": ["/path/to/sec-powershell-empire-mcp/dist/index.js"],
      "env": {
        "EMPIRE_URL": "https://your-empire-server:1337",
        "EMPIRE_USERNAME": "your-username",
        "EMPIRE_PASSWORD": "your-password"
      }
    }
  }
}

可用工具

empire_listeners

管理Empire侦听器-列出、创建、启用、禁用或删除侦听器。

Actions: list, get, templates, create, delete, enable, disable

empire_stagers

为帝国特工生成和管理舞台/有效载荷。

Actions: list, templates, create, get, delete

员工_绅士

列出并管理活跃的帝国特工。

Actions: list, get, kill, rename, checkins, files, tasks

empire_模块

搜索并查看Empire漏洞利用后模块。

Actions: list, search, get, execute

帝国外壳

在Empire代理上执行shell命令。

帝国地图

将文件上传到Empire代理。

empire_下载

从帝国特工处下载文件。

雇主证书

在Empire中管理已获取的凭据。

Actions: list, create

empire_hosts

列出代理正在运行的主机。

empire_下载

列出从代理下载的文件。

Actions: list, get

empire_plugins

管理Empire插件。

Actions: list, execute

empire_bypasses

列出可用的AMSI/AV旁路。

员工档案

列出HTTP侦听器的可扩展C2配置文件。

empire_task_result

获取特定任务的结果。

使用示例

列出活动代理

Use empire_agents with action "list" to see all active agents.

执行Shell命令

Use empire_shell with agent_id "ABC123" and command "whoami" to run a command on an agent.

生成PowerShell Stager

Use empire_stagers with action "create", template "multi_launcher", name "test_stager",
and options including the Listener name.

搜索模块

Use empire_modules with action "search" and search term "mimikatz" to find credential dumping modules.

需求

  • Node.js 18+
  • PowerShell Empire v5+(不列颠哥伦比亚省安全分支)
  • 帝国REST API已启用

安全注意事项

  • 安全地存储凭据;避免在配置中硬编码
  • 在生产中对Empire API连接使用HTTPS
  • 仅限制API对授权网络的访问
  • 遵循贵组织的红队工具安全策略

许可证

MIT许可证-请参阅 许可证 文件。

免责声明

此软件仅用于授权的安全测试和教育目的。用户有责任确保遵守适用的法律法规。作者对滥用此软件不承担任何责任。

参考文献

目录标签

目录标签

安全JavaScriptClaude安全测试本地部署红队操作后渗透框架RESTAPI代理管理

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

14

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP