这是一个模型上下文协议(MCP)服务器,在容器化的Kali Linux环境中提供命令执行能力,用于半自动渗透测试和安全研究。
https://github.com/user-attachments/assets/demo.mp4
观看Kali MCP服务器的实际操作
此工具仅供教育和授权的安全测试用途。使用风险自负。作者不对因本软件造成的任何误用或损害负责。在进行安全评估之前,请确保您已获得适当的授权。
启动容器:
docker compose up --build -d
验证是否正在运行:
docker ps | grep kali-mcp-server
配置您的MCP客户端:
⚠️ 重要提示:禁用MCP客户端中的任何内置终端或命令执行工具,以防命令意外地在主机系统上而不是Kali容器中执行。为了安全性和隔离性,所有安全工具应仅在容器化环境中运行。
Claude Desktop:
claude mcp add --transport stdio kali-mcp-server "docker exec -i kali-mcp-server python3 /app/kali_server.py"
Gemini CLI:
gemini mcp add kali-mcp-server "docker exec -i kali-mcp-server python3 /app/kali_server.py"
VS Code (Copilot):
在您的工作区中创建或编辑.vscode/mcp.json:
{
"servers": {
"kali-mcp-server": {
"type": "stdio",
"command": "docker",
"args": [
"exec",
"-i",
"kali-mcp-server",
"python3",
"/app/kali_server.py"
]
}
}
}
其他
{
"mcpServers": {
"kali-mcp-server": {
"type": "stdio",
"command": "docker",
"args": [
"exec",
"-i",
"kali-mcp-server",
"python3",
"/app/kali_server.py"
],
"env": {}
}
}
}
配置后:重启您的MCP客户端以加载Kali MCP服务器。
run_kali_command - 在Kali环境中执行命令get_job_status - 检查后台作业状态list_background_jobs - 列出所有正在运行的作业cancel_job - 取消正在运行的作业get_workspace_info - 获取工作区配置start_interactsh - 启动带外交互监控get_interactsh_status - 检查interactsh工作者状态poll_interactsh - 检索记录的交互stop_interactsh - 停止interactsh工作者get_service_tokens - 获取配置的API服务令牌nmap,masscandirb,ffuf,whatweb,niktodig,whois,dnsreconcurl,wget,jq,exiftoolSeclists编辑config.toml以配置:
本项目是一个独立的开源贡献,并且不隶属于、不被OffSec或Kali Linux认可或关联。Kali Linux是Offensive Security的商标。