渗透测试MCP服务端

@ch1nhpd/Pentest-Tools-MCP-Server
2 Stars 341 次浏览 ch1nhpd 更新于 2026-08-23

一个集成各种渗透测试工具的MCP服务器,使安全专业人士能够通过兼容的LLM客户端(如Claude Desktop)中的自然语言命令执行侦察、漏洞扫描和API测试。

该服务暂未提供标准配置,请参考 README 手动接入

服务介绍

Pentest Tools MCP 服务器

一个用于渗透测试工具的MCP(Model Context Protocol)服务器,设计为与各种LLM客户端如Claude Desktop、Roo Code以及其他兼容MCP的客户端配合使用。

功能

  • 全面的渗透测试工具:
    • 目录扫描 (FFuf, Dirsearch)
    • 漏洞扫描 (Nuclei, XSStrike)
    • API 测试
    • 侦察
    • 等等...
  • 预配置SecLists词表
  • 自动生成报告
  • Claude Desktop集成

前提条件

  • Docker 和 Docker Compose(用于容器化设置)
  • Claude Desktop 应用程序或其他兼容MCP的客户端
  • Python 3.10+ 和 uv(用于本地设置)

目录设置

  1. 创建所需的目录:
# Create directories
mkdir -p reports templates wordlists
  1. 目录结构应如下所示:
pentest-tools/
├── reports/          # For storing scan reports
├── templates/        # For report templates
├── wordlists/        # For custom wordlists
├── pentest-tools-mcp-server.py
├── config.json
├── requirements.txt
├── docker-compose.yml
└── Dockerfile

设置

Docker 设置(推荐)

  1. 构建并启动容器:
docker-compose up -d --build
  1. 验证容器是否正在运行:
docker-compose ps
  1. 如有需要检查日志:
docker-compose logs -f

本地设置

  1. 安装依赖项:
uv venv
source .venv/bin/activate  # On Windows: .venv\Scripts\activate
uv pip install -r requirements.txt
  1. 安装所需的系统工具(以Ubuntu/Debian为例):
sudo apt-get install nmap whatweb dnsrecon theharvester ffuf dirsearch sqlmap

Claude Desktop 集成

  1. 配置 Claude Desktop:

Windows:

%APPDATA%\Claude\claude_desktop_config.json

MacOS/Linux:

~/Library/Application Support/Claude/claude_desktop_config.json
  1. 添加服务器配置:

对于Docker设置:

{
    "mcpServers": {
        "pentest-tools": {
            "command": "docker-compose",
            "args": [
                "run",
                "--rm",
                "pentest-tools",
                "python3",
                "pentest-tools-mcp-server.py"
            ],
            "cwd": "\\Path\\to\\pentest-tools"
        }
    }
}

如果上述配置在Windows上不起作用,请尝试此替代方法:

{
    "mcpServers": {
        "pentest-tools": {
            "command": "cmd",
            "args": [
                "/c",
                "cd /d \\path\\to\\pentest-tools && docker-compose run --rm pentest-tools python3 pentest-tools-mcp-server.py"
            ]
        }
    }
}

关于cwd(当前工作目录)的说明:

  • cwd告诉Claude Desktop从哪个目录运行命令
  • 它必须是包含docker-compose.yml文件的绝对路径
  • 在Windows上,在路径中使用双反斜杠 (\\)
  • 在Linux/MacOS上,使用正斜杠 (/)
  1. 重启 Claude Desktop

使用

在 Claude Desktop 中可用的命令:

  1. 侦察:
/recon example.com
  1. 目录扫描:
/scan example.com --type directory
  1. 漏洞扫描:
/scan example.com --type full
/scan example.com --type xss
/scan example.com --type sqli
/scan example.com --type ssrf
  1. API 测试:
/scan api.example.com --type api

自然语言命令:

  • "对example.com进行全面的安全扫描"
  • "检查example.com上的XSS漏洞"
  • "对example.com进行侦察"

目录结构详情

pentest-tools/
├── reports/            # Scan reports directory
│   ├── recon/         # Reconnaissance reports
│   ├── vulns/         # Vulnerability scan reports
│   └── api/           # API testing reports
├── templates/          # Report templates
│   ├── recon.html     # Template for recon reports
│   ├── vuln.html      # Template for vulnerability reports
│   └── api.html       # Template for API test reports
├── wordlists/         # Custom wordlists
│   ├── SecLists/     # Cloned from SecLists repo
│   ├── custom/       # Your custom wordlists
│   └── generated/    # Tool-generated wordlists
├── pentest-tools-mcp-server.py # Main MCP server
├── config.json        # Tool configuration
├── requirements.txt   # Python dependencies
├── docker-compose.yml # Docker configuration
└── Dockerfile        # Container definition

安全注意事项

  • 始终确保您有权扫描目标
  • 保持工具和依赖项更新
  • 仔细审查扫描结果
  • 遵循负责任的披露实践