适用于Metasploit Framework Console的生产就绪型Model Context Protocol (MCP)服务器实现,通过结构化的AI助手界面提供48种专门的渗透测试工具。
mcp_server_stable.py - 主MCP服务器,包含48种工具msf_stable_integration.py - MSF控制台集成层msf_plugin_system.py - 插件架构msf_advanced_session_manager.py - 会话处理msf_enhanced_tools.py - 增强工具实现msf_extended_tools.py - 扩展功能# 个人仓库
git clone https://github.com/PreistlyPython/msfconsole-mcp.git
# 组织仓库
git clone https://github.com/LYFTIUM-INC/msfconsole-mcp.git
cd msfconsole-mcp
pip install -r requirements.txt
在~/.config/claude-code/mcp_servers.json中添加:
{
"msfconsole-full": {
"command": "python",
"args": ["/path/to/msfconsole-mcp/mcp_server_stable.py"]
}
}
msf_execute_command - 执行MSFConsole命令msf_module_manager - 完整模块生命周期管理msf_session_interact - 高级会话交互msf_exploit_chain - 多阶段利用工作流msf_handler_manager - 载荷处理器管理msf_scanner_suite - 全面扫描操作msf_vulnerability_tracker - 漏洞跟踪msf_credential_manager - 凭证管理msf_pivot_manager - 网络跳板和路由msf_post_exploitation - 后利用模块msf_loot_collector - 自动收集战利品msf_session_persistence - 持久机制msf_session_upgrader - 从Shell升级到Meterpretermsf_evasion_suite - 防病毒绕过技术msf_listener_orchestrator - 高级监听器管理msf_workspace_automator - 工作区自动化msf_reporting_engine - 报告生成用户: "扫描网络192.168.1.0/24"
Claude: [使用msf_module_manager加载并运行网络发现]
用户: "利用端口8080上的易受攻击的服务"
Claude: [使用msf_exploit_chain进行自动利用]
用户: "生成发现报告"
Claude: [使用msf_reporting_engine进行专业文档记录]
重要:此工具仅用于授权的安全测试。
验证安装:
python test_mcp_server.py
这是一个专门的安全工具。贡献应集中在:
仅用于授权的安全测试和教育目的。用户需负责遵守所有适用的法律和法规。
此工具可以执行可能在未经授权的情况下非法的行为。切勿在您不拥有的系统上使用此工具,或在没有明确书面许可的情况下使用。作者不对任何误用负责。
版本:5.0
状态:生产就绪
工具:48种专门的MSF Console工具
框架:通过MCP集成Metasploit Framework