返回市场
msf控制台-mcp

msf控制台-mcp

作者:LYFTIUM-INC3 星标更新:2025-08-21

项目介绍

MSF Console MCP Server v5.0

适用于Metasploit Framework Console的生产就绪型Model Context Protocol (MCP)服务器实现,通过结构化的AI助手界面提供48种专门的渗透测试工具。

🚀 特性

核心功能(48种工具)

  • 利用框架 - 完整的漏洞利用/载荷管理
  • 会话管理 - 高级与受攻击系统交互
  • 后利用 - 权限提升、持久化、横向移动
  • 网络分析 - 扫描、枚举、服务发现
  • 漏洞评估 - 自动漏洞识别
  • 凭证管理 - 中央凭证存储和测试
  • 报告引擎 - 专业渗透测试报告
  • 规避套件 - 防病毒绕过和混淆技术

关键组件

  • mcp_server_stable.py - 主MCP服务器,包含48种工具
  • msf_stable_integration.py - MSF控制台集成层
  • msf_plugin_system.py - 插件架构
  • msf_advanced_session_manager.py - 会话处理
  • msf_enhanced_tools.py - 增强工具实现
  • msf_extended_tools.py - 扩展功能

📦 安装

  1. 克隆仓库:
# 个人仓库
git clone https://github.com/PreistlyPython/msfconsole-mcp.git

# 组织仓库
git clone https://github.com/LYFTIUM-INC/msfconsole-mcp.git

cd msfconsole-mcp
  1. 安装依赖项:
pip install -r requirements.txt
  1. 配置Claude桌面:

~/.config/claude-code/mcp_servers.json中添加:

{
  "msfconsole-full": {
    "command": "python",
    "args": ["/path/to/msfconsole-mcp/mcp_server_stable.py"]
  }
}
  1. 重启Claude桌面以加载MCP服务器

🛠️ 使用方法

可用工具(总计48种)

主要操作

  • msf_execute_command - 执行MSFConsole命令
  • msf_module_manager - 完整模块生命周期管理
  • msf_session_interact - 高级会话交互
  • msf_exploit_chain - 多阶段利用工作流
  • msf_handler_manager - 载荷处理器管理

扫描与发现

  • msf_scanner_suite - 全面扫描操作
  • msf_vulnerability_tracker - 漏洞跟踪
  • msf_credential_manager - 凭证管理
  • msf_pivot_manager - 网络跳板和路由

后利用

  • msf_post_exploitation - 后利用模块
  • msf_loot_collector - 自动收集战利品
  • msf_session_persistence - 持久机制
  • msf_session_upgrader - 从Shell升级到Meterpreter

高级特性

  • msf_evasion_suite - 防病毒绕过技术
  • msf_listener_orchestrator - 高级监听器管理
  • msf_workspace_automator - 工作区自动化
  • msf_reporting_engine - 报告生成

在Claude中的示例使用

用户: "扫描网络192.168.1.0/24"
Claude: [使用msf_module_manager加载并运行网络发现]

用户: "利用端口8080上的易受攻击的服务"
Claude: [使用msf_exploit_chain进行自动利用]

用户: "生成发现报告"
Claude: [使用msf_reporting_engine进行专业文档记录]

🔒 安全通知

重要:此工具仅用于授权的安全测试。

  • 仅在您拥有或明确获得测试许可的系统上使用
  • 测试期间确保适当的网络隔离
  • 使用工作区分离不同的测试任务
  • 执行前审查所有命令
  • 遵守所有适用的法律和法规

🧪 测试

验证安装:

python test_mcp_server.py

📊 性能

  • 可用工具:48种
  • 平均响应时间:15.7秒
  • 成功率:生产测试中87%
  • 测试对象:真实网络基础设施

🤝 贡献

这是一个专门的安全工具。贡献应集中在:

  • 错误修复和稳定性改进
  • 支持额外的MSF模块
  • 增强错误处理
  • 文档改进

📄 许可

仅用于授权的安全测试和教育目的。用户需负责遵守所有适用的法律和法规。

⚠️ 免责声明

此工具可以执行可能在未经授权的情况下非法的行为。切勿在您不拥有的系统上使用此工具,或在没有明确书面许可的情况下使用。作者不对任何误用负责。


版本:5.0
状态:生产就绪
工具:48种专门的MSF Console工具
框架:通过MCP集成Metasploit Framework