返回市场
卡利docker服务器

卡利docker服务器

作者:weirdmachine649 星标更新:2025-11-02

项目介绍

Kali MCP 服务器

这是一个模型上下文协议(MCP)服务器,在容器化的Kali Linux环境中提供命令执行能力,用于半自动渗透测试和安全研究。

演示

https://github.com/user-attachments/assets/demo.mp4

观看Kali MCP服务器的实际操作

免责声明

此工具仅供教育和授权的安全测试用途。使用风险自负。作者不对因本软件造成的任何误用或损害负责。在进行安全评估之前,请确保您已获得适当的授权。

特性

  • 容器化命令执行:在容器化环境中运行Kali Linux安全工具
  • 后台作业管理:长时间运行的命令(>60秒)自动作为后台作业运行
  • Interactsh集成:针对盲漏洞的带外交互检测
  • 服务API管理:侦察API(GitHub、Shodan等)的集中配置
  • 工作区管理:组织目录结构以存储渗透测试工件

要求

  • Docker及Docker Compose
  • 兼容MCP的客户端(Claude Code、Gemini CLI、VS Code与Copilot等)

快速开始

  1. 启动容器:

    docker compose up --build -d
    
  2. 验证是否正在运行:

    docker ps | grep kali-mcp-server
    
  3. 配置您的MCP客户端:

    ⚠️ 重要提示:禁用MCP客户端中的任何内置终端或命令执行工具,以防命令意外地在主机系统上而不是Kali容器中执行。为了安全性和隔离性,所有安全工具应仅在容器化环境中运行。

Claude Desktop:

claude mcp add --transport stdio kali-mcp-server "docker exec -i kali-mcp-server python3 /app/kali_server.py"

Gemini CLI:

gemini mcp add kali-mcp-server "docker exec -i kali-mcp-server python3 /app/kali_server.py"

VS Code (Copilot):

在您的工作区中创建或编辑.vscode/mcp.json

{
  "servers": {
    "kali-mcp-server": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "exec",
        "-i",
        "kali-mcp-server",
        "python3",
        "/app/kali_server.py"
      ]
    }
  }
}

其他

{
   "mcpServers": {
      "kali-mcp-server": {
         "type": "stdio",
         "command": "docker",
         "args": [
            "exec",
            "-i",
            "kali-mcp-server",
            "python3",
            "/app/kali_server.py"
            ],
         "env": {}
      }
   }
}

配置后:重启您的MCP客户端以加载Kali MCP服务器。

可用工具

核心MCP工具

  • run_kali_command - 在Kali环境中执行命令
  • get_job_status - 检查后台作业状态
  • list_background_jobs - 列出所有正在运行的作业
  • cancel_job - 取消正在运行的作业
  • get_workspace_info - 获取工作区配置

Interactsh工具

  • start_interactsh - 启动带外交互监控
  • get_interactsh_status - 检查interactsh工作者状态
  • poll_interactsh - 检索记录的交互
  • stop_interactsh - 停止interactsh工作者

服务管理

  • get_service_tokens - 获取配置的API服务令牌

预安装的安全工具

  • 网络扫描nmapmasscan
  • Web测试dirbffufwhatwebnikto
  • DNS/域名digwhoisdnsrecon
  • 实用工具curlwgetjqexiftool
  • 字典Seclists

配置

编辑config.toml以配置:

  • 工作区目录结构
  • Interactsh设置
  • API服务令牌(GitHub、Shodan、VirusTotal等)

安全注意事项

  • 容器以必要的权限运行安全工具
  • 网络工具需要提升的能力(NET_ADMIN,NET_RAW)
  • 所有命令执行都限制在Docker环境中
  • 生产环境中的API令牌应安全配置

许可证

本项目是一个独立的开源贡献,并且不隶属于、不被OffSec或Kali Linux认可或关联。Kali Linux是Offensive Security的商标。