M

MCP-Kali-Server

nomad666/MCP-Kali-Server
1 Stars 361 次浏览 更新于 2026-08-23

Kali MCP Server 是一个轻量级的API桥接器,它将MCP客户端(例如:Claude Desktop)连接到API服务器,从而允许在Linux终端上执行命令。

该服务暂未提供标准配置,请参考 README 手动接入

服务介绍

MCP Kali Server

Kali MCP Server 是一个轻量级的API桥接工具,它将MCP客户端(例如:Claude桌面版、5ire)连接到允许在Linux终端上执行命令的API服务器。

这使得MCP能够运行终端命令,如 nmapnxc 或任何其他工具,使用 curlwgetgobuster 等工具与Web应用程序交互,并进行AI辅助渗透测试,实时解决CTF Web挑战,帮助解决来自HTB或THM的机器问题。

我关于此工具的Medium文章

MCP如何革新进攻性安全

👉 MCP如何革新进攻性安全


🔍 使用场景

目标是通过以下方式实现由AI驱动的进攻性安全测试:

  • 让MCP与OpenAI、Claude、DeepSeek或其他模型等AI端点交互。
  • 暴露一个API以在Kali机器上执行命令。
  • 使用AI建议并运行终端命令来解决CTF挑战或自动化侦察/利用任务。
  • 允许MCP应用发送自定义请求(例如,curlnmapffuf等)并接收结构化的输出。

以下是我测试的一些示例(我使用了Google的AI gemini 2.0 flash

示例:解决我的RamadanCTF Web挑战

https://github.com/user-attachments/assets/dc93b71d-9a4a-4ad5-8079-2c26c04e5397

尝试解决HTB中的“code”机器

https://github.com/user-attachments/assets/3ec06ff8-0bdf-4ad5-be71-2ec490b7ee27


🚀 特性

  • 🧠 AI端点集成:将您的Kali连接到您喜欢的任何MCP,如Claude桌面版或5ier。
  • 🖥️ 命令执行API:暴露一个受控的API以在您的Kali Linux机器上执行终端命令。
  • 🕸️ Web挑战支持:AI可以与网站和API交互,通过curl和其他所需工具捕获标志。
  • 🔐 专为进攻性安全专业人士设计:非常适合红队成员、漏洞赏金猎人或希望自动执行常见任务的CTF玩家。

🛠️ 安装

在您的Linux机器上(将作为MCP服务器)

git clone https://github.com/Wh0am123/MCP-Kali-Server.git
cd MCP-Kali-Server
python3 kali_server.py

在您的MCP客户端上(您可以在Windows或Linux上运行)

  • 您需要运行 python3 /absolute/path/to/mcp_server.py http://LINUX_IP:5000

Claude桌面版配置:

编辑 (C:\Users\USERNAME\AppData\Roaming\Claude\claude_desktop_config.json)


{

    "mcpServers": {

        "kali_mcp": {

            "command": "python3",

            "args": [

                "/absolute/path/to/mcp_server.py",

                "--server",

                "http://LINUX_IP:5000/"

            ]

        }

    }

}

5ire 桌面应用程序配置:

  • 只需添加一个MCP命令 python3 /absolute/path/to/mcp_server.py http://LINUX_IP:5000,它将自动生成所需的配置文件。

🔮 其他可能性

由于AI模型现在可以在终端上执行命令,因此还有更多可能性。以下是一些示例:

  • 使用Volatility进行内存取证

    • 自动化内存分析任务,如进程枚举、DLL注入检查和从内存转储中提取注册表。
  • 使用SleuthKit进行磁盘取证

    • 自动化从磁盘镜像中进行分析、时间线生成、文件雕刻和哈希比较。

⚠️ 免责声明:

本项目仅用于教育和道德测试目的。严禁滥用所提供信息或工具,包括未经授权的访问、利用或恶意活动。
作者不对滥用行为承担任何责任。

相关 MCP 服务