M

Metasploit MCP工具

@foolsec/vibehacker_metasploit_mcp
1 Stars 335 次浏览 foolsec 更新于 2026-08-23

一个基于FastMCP的Metasploit Framework接口,使AI代理能够与Metasploit的功能进行交互,用于利用漏洞、生成有效载荷、扫描目标和管理会话。

该服务暂未提供标准配置,请参考 README 手动接入

服务介绍

Vibehacker Metasploit MCP

基于 FastMCP 的 Metasploit 框架接口,使 AI 代理能够与 Metasploit 功能进行交互。

前提条件

  • Python 3.10+
  • Metasploit 框架
  • uv(Python 包管理器)

使用 uv 进行设置

此项目使用 uv 进行依赖管理。uv 是一个快速、可靠的 Python 包安装程序和解析器。

安装 uv

如果你还没有安装 uv:

pip install uv

设置项目

  1. 克隆仓库:
git clone https://github.com/foolsec/vibehacker_metasploit_mcp.git
cd vibehacker_metasploit_mcp
  1. 使用 uv 创建并激活虚拟环境:
uv venv
source .venv/bin/activate  # On Windows: .venv\Scripts\activate
  1. 安装依赖项:
uv pip install -e .

运行 Metasploit RPC 服务器

在运行应用程序之前,请先启动 Metasploit RPC 服务器:

# Full configuration with all options
msfrpcd -P kalipassword -S -a 127.0.0.1 -p 55553

或者使用更简单的命令在默认端口(55553)上以后台方式启动 RPC 服务器:

msfrpcd -P your_password

环境变量

设置以下环境变量:

export MSF_PASSWORD=kalipassword
export MSF_SERVER=127.0.0.1
export MSF_PORT=55553

运行应用程序

python main.py

或测试工具

mcp dev main.py

特性

  • 列出可用的 Metasploit 漏洞利用
  • 列出可用的有效载荷
  • 生成有效载荷
  • 对目标运行漏洞利用
  • 扫描目标
  • 管理活动会话
  • 向会话发送命令

许可证

详情请参阅 LICENSE 文件。

相关 MCP 服务