返回市场
卡利-MCP服务器

卡利-MCP服务器

作者:PenTestT00ls2 星标更新:2025-10-28

项目介绍

Kali MCP 项目

基于 Kali Linux 的 MCP(模型上下文协议)服务器项目,提供渗透测试和安全评估工具接口给AI助手。

项目概述

该项目由两个主要组件组成:

  • kali_server.py -Kali Linux API 服务器,提供工具执行接口
  • mcp_server.py -MCP 协议服务器,连接 AI 助手和 Kali 工具
  • mcp.json -MCP 客户端配置文件

系统架构

AI助手 (MCP客户端) ←→ mcp_server.py ←→ kali_server.py ←→ Kali Linux工具

快速开始

环境要求

  • Python 3.8+
  • Kali Linux 系统(或安装了渗透测试工具的 Linux 系统)
  • 网络连接(用于 API 通信)

安装步骤

  1. 克隆项目

    git clone <repository-url>
    cd kali-mcp-server
    
  2. 安装依赖

    pip install -r requirements.txt
    
  3. 配置 Kali 服务器

    • 确保在 Kali Linux 系统上安装了必要的工具
    • 修改 kali_server.py 配置(如 API 端口)
  4. 启动 Kali API 服务器

    python kali_server.py
    

    服务器将在默认端口 5000 启动

  5. 配置 MCP 客户端

    • 修改 mcp.json 中的服务器地址
    • 确保 Python 路径正确
  6. 启动 MCP 服务器

    python mcp_server.py --server http://your-kali-ip:5000/
    

文档说明

kali_server.py

Kali Linux API 服务器提供以下功能:

主要功能:

  • 命令执行管理(支持超时控制)
  • 多线程输出处理
  • 错误处理和日志记录
  • RESTful API 接口

API 端点:

  • POST /api/command -执行任意命令
  • POST /api/tools/nmap -Nmap 网络扫描
  • POST /api/tools/gobuster -Gobuster 目录扫描
  • POST /api/tools/dirb -Dirb 网页内容扫描
  • POST /api/tools/nikto -Nikto 网站服务器扫描
  • POST /api/tools/sqlmap -SQLMap SQL 注入检测
  • POST /api/tools/metasploit -Metasploit 模块执行
  • POST /api/tools/hydra -Hydra 密码破解
  • POST /api/tools/john -John the Ripper 密码破解
  • POST /api/tools/wpscan -WPScan WordPress 扫描
  • POST /api/tools/enum4linux -Enum 4Linux 枚举

mcp_server.py

MCP 协议服务器提供以下实用功能:

渗透测试工具:

  • nmap_scan() -网络端口和服务发现
  • gobuster_scan() -Web 目录和文件发现
  • dirb_scan() -Web 内容扫描
  • nikto_scan() -Web 服务器漏洞扫描
  • sqlmap_scan() -SQL 注入检测
  • metasploit_run() -Metasploit 模块执行
  • hydra_attack() -密码暴力破解
  • john_crack() -密码哈希破解
  • wpscan_analyze() -WordPress 安全扫描
  • enum4linux_scan() -Windows/Samba 枚举

信息收集工具:

  • masscan_scan() -快速端口扫描
  • zmap_scan() -互联网广泛扫描
  • unicornscan_scan() -异步网络扫描

mcp.json

MCP 客户端配置文件:

{
  "mcpServers": {
    "kali_mcp": {
      "timeout": 180,
      "type": "stdio",
      "command": "python路径",
      "args": [
        "mcp_server.py路径",
        "--server",
        "Kali服务器地址"
      ]
    }
  }
}

工具功能详细解释

网络扫描工具

Nmap 扫描

nmap_scan(
    target="192.168.1.1",
    scan_type="-sV",
    ports="80,443,22",
    additional_args="-T4"
)

Masscan 扫描

masscan_scan(
    target="1.1.1.1/24",
    ports="1-1000",
    rate="1000"
)

Web 应用扫描工具

Gobuster 目录扫描

gobuster_scan(
    url="http://目标.com",
    mode="dir",
    wordlist="/usr/share/wordlists/dirb/common.txt"
)

SQLMap SQL 注入检测

sqlmap_scan(
    url="http://目标.com/login.php",
    data="username=admin&password=test",
    additional_args="--level=3 --risk=2"
)

密码攻击工具

Hydra 暴力破解

hydra_attack(
    target="192.168.1.1",
    service="ssh",
    username="admin",
    password="password123"
)

John the Ripper 密码破解

john_crack(
    hash_file="/path/to/hashes.txt",
    wordlist="/usr/share/wordlists/rockyou.txt"
)

📋 完整工具列表

🔍 网络扫描器

  • nmap -网络发现和安全扫描
  • masscan -大规模端口扫描
  • zmap -快速网络扫描
  • unicornscan -异步网络扫描
  • 未知 -网络主机发现
  • 邻居 -快速端口扫描
  • rustscan -用 Rust 编写的快速端口扫描
  • netcat -在线瑞士军刀工具
  • traceroute -路由跟踪
  • tcpdump -网络包分析
  • wireshark -网络协议分析
  • socat -多功能中继工具

🌐 Web 扫描器

  • gobuster -目录/文件暴力扫描
  • dirb -Web 内容扫描器
  • -Web 服务器扫描器
  • wpscan -WordPress 安全扫描
  • whatweb -Web 技术识别
  • wafw00f -WAF 检测
  • dirsearch -Web 路径扫描
  • feroxbuster -快速内容发现
  • katana -下一代爬虫
  • meg -大规模 URL 获取
  • arjun -参数发现
  • paramspider -参数提取
  • waybackurls -历史 URL 检索
  • gau -获取已知 URL
  • nuclei -漏洞扫描
  • vulmap -漏洞映射
  • joomscan -使用 Joomla 扫描
  • droopescan -扫描 WordPress
  • cmsmap -CMS 扫描
  • wapiti -Web 应用程序漏洞扫描
  • arachni -Web 应用程序安全扫描
  • skipfish -Web 应用程序安全扫描
  • netkicker -Web 安全扫描
  • ffff -Web 模糊测试
  • wfuzz -Web 应用程序模糊测试
  • xsser -XSS 漏洞扫描

🔎 枚举工具

  • enum4linux -SMB 枚举
  • subfinder -子域发现
  • amass -攻击面测绘
  • dnsrecon -DNS 枚举
  • dnsenum -DNS 枚举
  • fierce -DNS 扫描
  • sublist3r -子域枚举
  • findomain -子域监控
  • whois -域名信息查询
  • autorecon -自动侦察
  • lazyrecon -懒惰侦察
  • sn1per -渗透测试框架

🌐 Web 爬虫

  • scrapy -Python 爬虫框架
  • -Go 语言爬虫
  • linkfinder -JavaScript 终点发现
  • js_scan -JavaScript 扫描
  • secretfinder -密钥发现
  • hakrawler -快速爬虫
  • crawley -Web 爬虫
  • photon -极端爬虫
  • cewl -自定义词汇生成

🛡️ 漏洞扫描器

  • openvas -开源漏洞评估
  • nmap_nse -Nmap 脚本引擎
  • vulners -漏洞数据库
  • vulmap -漏洞映射

🔒 安全评估

  • lynis -安全审计工具
  • chkrootkit -Rootkit 检测
  • rkhunter -Rootkit Hunter
  • clamav -反病毒扫描

🔑 密码攻击者

  • hydra -在线密码破解
  • john -离线密码破解
  • hashcat -高级密码恢复
  • medusa -并行登录暴力破解
  • patator -多协议暴力破解
  • crowbar -暴力破解工具
  • crunch -密码生成器
  • johnny - John the Ripper 图形界面
  • hash_identifier -哈希类型识别
  • wordlists -词表管理工具

📡 无线工具

  • aircrack -WEP/WPA 破解套件
  • reaver -WPS 攻击工具
  • wifite -自动化无线攻击
  • Wifiphisher -无线钓鱼攻击

🎭 社工工具

  • beef -浏览器利用框架
  • empire -后渗透框架
  • set -社会工程工具包
  • gophish -开源钓鱼框架

💻 后渗透

  • Mimikatz -Windows 凭证提取
  • powersploit -PowerShell 攻击框架
  • psexec -远程执行工具
  • winexe -Windows 远程执行

🔧 反编译

  • ghidra -软件反编译
  • ollydbg -Windows 调试器
  • gdb -GNU 调试器

💥 利用框架

  • metasploit -渗透测试框架
  • exploitdb -漏洞利用数据库

📱 移动安全

  • mobsf -移动安全框架
  • apktool -Android 应用工具

☁️ 云安全

  • pacu -AWS 渗透测试
  • scout_suite -云环境安全审计
  • cloudsploit -云安全配置扫描

🔌 IoT 安全

  • firmwalker -固件分析工具
  • iotseeker -IoT 设备扫描

📊 报告工具

  • threads -协作报告框架
  • serpico -渗透测试报告
  • faraday -协作渗透测试
  • magictree -渗透测试数据管理
  • pipal -密码分析工具
  • consolidated_report -综合报告工具

📊 统计信息

  • 总工具数量:91 个工具
  • 分类数量:16 类

所有工具均已集成到 MCP 服务器,并可通过相应的 API 端点调用。

配置说明

Kali 服务器配置

kali_server.py 中可配置:

  • API_PORT -API 服务端口(默认:5000)
  • DEBUG_MODE -调试模式开关
  • COMMAND_TIMEOUT -命令执行超时(秒)

MCP 服务器配置

mcp_server.py 中可配置:

  • DEFAULT_KALI_SERVER -默认 Kali 服务器地址
  • DEFAULT_REQUEST_TIMEOUT -API 请求超时

安全注意事项

⚠️ 重要安全警告

  1. 授权测试仅在明确授权的情况下使用此工具
  2. 法律合规确保所有测试活动符合当地法律法规
  3. 网络隔离建议在隔离的测试环境中使用
  4. 日志记录所有操作都将被记录以确保可追溯性
  5. 数据保护妥善处理测试过程中获得的敏感信息

故障排除

常见问题

  1. 连接失败

    • 检查 Kali 服务器是否正常运行
    • 核实网络连接和防火墙设置
    • 确认 API 端口未被占用
  2. 工具未找到

    • 确保 Kali Linux 已安装必要的工具
    • 检查工具路径配置
    • 核实工具执行权限
  3. 权限错误

    • 确保脚本以适当的权限运行
    • 检查文件系统权限
    • 核实网络访问权限

日志查看

所有操作日志可以在控制台查看或通过配置日志文件进行记录。

扩展开发

添加新工具

  1. kali_server.py 中添加新的 API 端点
  2. mcp_server.py 中注册相应的 MCP 工具函数
  3. 更新配置文件

自定义配置

支持通过环境变量和配置文件进行自定义配置。

许可证

本项目发布在开源许可证下。请参阅 LICENSE 文件以获取具体的许可证信息。

贡献指南

欢迎提交 Issue 和 Pull Requests 来改进这个项目。

免责声明此工具仅供安全研究和授权测试用途,用户应对其行为承担全部法律责任。