返回市场
MCP-卡利服务器

MCP-卡利服务器

作者:Wh0am123360 星标更新:2025-11-09

项目介绍

MCP Kali 服务器

Kali MCP 服务器 是一个轻量级的 API 桥接器,连接 MCP 客户端(例如:Claude Desktop, 5ire)到允许在 Linux 终端上执行命令的 API 服务器。

这使得 MCP 能够运行如 nmap, nxc 或其他工具的终端命令,通过 curl, wget, gobuster 等工具与 Web 应用程序进行交互。 并执行AI 辅助渗透测试,实时解决CTF 网络挑战,帮助解决来自 HTB 或 THM 的机器

我关于此工具的 Medium 文章

如何 MCP 正在革新进攻性安全

👉 如何 MCP 正在革新进攻性安全


🔍 使用案例

目标是通过以下方式启用 AI 驱动的进攻性安全测试:

  • 让 MCP 与 OpenAI, Claude, DeepSeek 或任何其他模型的 AI 端点进行交互。
  • 暴露一个 API 来执行 Kali 机器上的命令。
  • 使用 AI 建议并运行终端命令以解决 CTF 挑战或自动化侦察/利用任务。
  • 允许 MCP 应用发送自定义请求(例如,curl, nmap, ffuf 等)并接收结构化的输出。

这里是一些我测试的例子(我使用了谷歌的 AI gemini 2.0 flash

解决我的 RamadanCTF 网络 CTF 挑战

https://github.com/user-attachments/assets/dc93b71d-9a4a-4ad5-8079-2c26c04e5397

尝试解决 HTB 上的“code”机器

https://github.com/user-attachments/assets/3ec06ff8-0bdf-4ad5-be71-2ec490b7ee27


🚀 特性

  • 🧠 AI 端点集成:将你的 Kali 连接到你喜欢的任何 MCP,如 claude desktop 或 5ier。
  • 🖥️ 命令执行 API:暴露一个受控的 API 来执行 Kali Linux 机器上的终端命令。
  • 🕸️ 网络挑战支持:AI 可以与网站和 API 进行交互,通过 curl 和任何其他 AI 所需的工具捕获旗帜。
  • 🔐 专为进攻性安全专业人士设计:适合红队成员、漏洞赏金猎人或 CTF 玩家自动执行常见任务。

🛠️ 安装和运行

在你的 Kali 机器上

git clone https://github.com/Wh0am123/MCP-Kali-Server.git
cd MCP-Kali-Server
pip install -r requirements.txt
python3 kali_server.py

命令行选项:

  • --ip <地址>:指定要绑定服务器的 IP 地址(默认:127.0.0.1仅限本地主机)
    • 使用 127.0.0.1 仅限本地连接(安全,推荐)
    • 使用 0.0.0.0 允许从任何网络接口连接(非常危险;谨慎使用)
    • 使用特定的 IP 地址绑定到特定的网络接口
  • --port <端口>:指定端口号(默认:5000
  • --debug:启用调试模式以记录详细日志

示例:

# 仅在本地主机运行(安全,默认)
python3 kali_server.py

# 在所有接口运行(不太安全,适用于远程访问)
python3 kali_server.py --ip 0.0.0.0

# 在特定 IP 和自定义端口运行
python3 kali_server.py --ip 192.168.1.100 --port 8080

# 启用调试模式运行
python

在你的 MCP 客户端机器上(可以是本地或远程)

git clone https://github.com/Wh0am123/MCP-Kali-Server.git
cd MCP-Kali-Server
pip install -r requirements.txt

如果在同一台机器上运行客户端和服务器:

./mcp_server.py --server http://127.0.0.1:5000

如果在不同的机器上,创建一个 SSH 隧道到你的 Kali MCP 服务器,然后启动客户端:

ssh -L 5000:localhost:5000 用户名@KALI_IP
./mcp_server.py --server http://127..0.1:5000

注意:如果你在网络上公开托管 Kali MCP 服务器(kali_server --IP...),则不需要 SSH 隧道 ⚠️(强烈不建议这样做)⚠️。

./mcp_server.py --server http://LINUX_IP:5000

对于 claude desktop 的配置:

编辑 (C:\Users\用户名\AppData\Roaming\Claude\claude_desktop_config.json)

{
    "mcpServers": {
        "kali_mcp": {
            "command": "python3",
            "args": [
                "/绝对路径/to/mcp_server.py",
                "--server",
                "http://LINUX_IP:5000/"
            ]
        }
    }
}

对于 5ire 桌面应用程序的配置:

  • 简单地添加一个 MCP,命令为 python3 /绝对路径/to/mcp_server.py http://LINUX_IP:5000,它会自动生成所需的配置文件。

🔮 其他可能性

除了上述描述之外,还有更多可能性,因为 AI 模型现在可以在终端上执行命令。这里是一些例子:

  • 使用 Volatility 进行内存取证

    • 自动化内存分析任务,如进程枚举、DLL 注入检查和从内存转储中提取注册表。
  • 使用 SleuthKit 进行磁盘取证

    • 自动化从磁盘映像分析、时间线生成、文件挖掘和哈希比较。

⚠️ 免责声明:

本项目仅供教育和道德测试目的。任何对提供的信息或工具的滥用——包括未经授权的访问、利用或恶意活动——都是严格禁止的。 作者不对任何误用负责。