返回市场
卡利-MCP

卡利-MCP

作者:letchupkt16 星标更新:2025-11-09

项目介绍

技术文档摘要

MCP Kali Server - 漏洞猎捕工具箱

<img width="1700" height="460" alt="github-header-banner (3)" src="https://gips1.baidu.com/it/u=1624636005,318454043&fm=3081&app=3081&f=PNG?w=1700&h=460" />

作者:LAKSHMIKANTHAN K (letchupkt)


📖 目录


🌟 概述

Kali MCP Server 是一个革命性的基于人工智能的网络安全平台,它弥合了人工智能和渗透测试之间的差距。这个全面的系统通过多个AI接口直接集成了55多种专业安全工具。

🔗 仓库地址https://github.com/letchupkt/kali-mcp.git

🎯 特点

  • AI驱动的安全测试:让AI模型智能地连接安全工具进行综合评估
  • 多个AI接口:支持Claude Desktop、5ire以及直接Ollama集成
  • 专业工具箱:25种以上的行业标准工具用于漏洞猎捕和渗透测试
  • 实时执行:直接命令执行并格式化结果分析
  • 智能工作流:AI自动建议并执行适当的工具组合

🔍 使用案例

  • 漏洞赏金猎捕:自动化侦察和漏洞发现
  • 渗透测试:AI辅助的安全评估和利用
  • CTF挑战:实时问题解决,有AI指导
  • 红队操作:简化攻击面测绘和利用
  • 安全研究:快速原型设计和安全概念测试

🎬 演示视频

示例解决RamadanCTF中的Web CTF挑战

https://github.com/user-attachments/assets/dc93b71d-9a4a-4ad5-8079-2c26c04e5397

解决HTB机器“code”

https://github.com/user-attachments/assets/3ec06ff8-0bdf-4ad5-be71-2ec490b7ee27


🚀 功能

🧠 AI集成能力

  • 多平台支持:Claude Desktop、5ire、Ollama及自定义MCP客户端
  • 自然语言处理:将纯英文转换为安全工具执行
  • 智能参数提取:自动解析目标、选项和配置
  • 上下文工具选择:AI根据目标建议合适的工具
  • 结果分析:AI解释和说明工具输出

🛡️ 安全工具箱

  • 55种以上专业工具:行业标准的安全测试工具
  • 实时执行:直接命令执行并实时输出流
  • 全面覆盖:从侦察到利用
  • 自动化工作流:链接多个工具以完成全面评估
  • 自定义工具集成:轻松添加新的安全工具

🔧 技术特性

  • RESTful API:所有工具交互的干净且文档齐全的API
  • 健康监控:实时工具可用性和状态检查
  • 错误处理:优雅地处理超时和失败
  • 日志记录:全面的日志记录用于审计和调试
  • 跨平台:适用于Linux、Windows和macOS客户端

🏗️ 架构

┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│   AI 客户端     │    │   MCP 服务器    │    │  Kali 服务器    │
│                 │    │                 │    │                 │
│ • Claude        │◄──►│ • 工具映射      │◄──►│ • 工具执行      │
│ • 5ire          │    │ • 参数处理      │    │ • 结果处理      │
│ • Ollama        │    │ • 结果格式化    │    │ • 健康检查      │
│ • 自定义        │    │                 │    │                 │
└─────────────────┘    └─────────────────┘    └─────────────────┘

组件分解

  1. AI客户端层:与各种AI模型和平台接口
  2. MCP服务器层:将AI请求翻译成特定工具的API调用
  3. Kali服务器层:执行安全工具并返回格式化的结果

🛠️ 安装

先决条件

  • Linux机器(推荐Kali Linux)
  • Python 3.8+
  • Git
  • 互联网连接(用于工具下载)

第一步:克隆仓库

git clone https://github.com/letchupkt/kali-mcp.git
cd kali-mcp

第二步:安装安全工具

# 将安装脚本设置为可执行
chmod +x install_tools.sh

# 运行全面工具安装(耗时15-30分钟)
sudo ./install_tools.sh

安装内容:

  • Go环境:现代安全工具所需
  • 子域工具:subfinder、sublister、amass、assetfinder、chaos、shosubgo、github-subdomains
  • DNS工具:dnsx、shuffledns、puredns、alterx
  • HTTP工具:httpx、tlsx、katana、gospider、hakrawler
  • 内容发现:ffuf、feroxbuster、dirsearch、gobuster、dirb
  • 漏洞扫描器:nuclei、nikto、wpscan、dalfox、crlfuzz
  • 端口扫描器:masscan、rustscan、naabu
  • URL发现:waybackurls、gau、gauplus
  • 参数工具:arjun、paramspider、qsreplace
  • 实用工具:notify、interactsh、anew、unfurl、gf、mapcidr、cdncheck、asnmap、uncover
  • 等等...

第三步:安装Python依赖项

pip3 install -r requirements.txt

第四步:启动Kali服务器

python3 kali_server.py

预期输出:

======================================================================
🚀 KALI LINUX API SERVER - BUG HUNTING ARSENAL
👨‍💻 作者:LAKSHMIKANTHAN K (letchupkt)
© 2025 LAKSHMIKANTHAN K (letchupkt)
======================================================================
INFO:__main__:正在启动Kali Linux工具API服务器,端口5000
INFO:__main__:25种以上安全工具已准备好进行漏洞猎捕和渗透测试
======================================================================
 * 在所有地址上运行 (0.0.0.0)
 * 在http://127.0.0.1:5000上运行
 * 在http://192.168.1.100:5000上运行

🎮 使用方法

方法1:Claude Desktop集成

设置:

  1. 编辑Claude Desktop配置:

    # Windows
    C:\Users\USERNAME\AppData\Roaming\Claude\claude_desktop_config.json
    
    # macOS
    ~/Library/Application Support/Claude/claude_desktop_config.json
    
  2. 添加MCP服务器配置:

    {
        "mcpServers": {
            "kali_mcp": {
                "command": "python3",
                "args": [
                    "/绝对路径/to/mcp_server.py",
                    "--server",
                    "http://KALI_IP:5000"
                ]
            }
        }
    }
    
  3. 重启Claude Desktop

使用示例:

您:"对example.com进行全面的子域枚举"

Claude:我将帮助您使用多个工具对example.com进行子域枚举。

[执行subfinder_scan、sublister_scan、amass_scan、assetfinder_scan]

结果显示在所有工具中发现了47个独特的子域...

方法2:5ire Desktop集成

设置:

  1. 打开5ire Desktop
  2. 导航至MCP设置
  3. 添加新MCP服务器:
    命令:python3 /绝对路径/to/mcp_server.py http://KALI_IP:5000
    

方法3:直接Ollama集成(推荐)

设置:

# 安装Ollama
curl -fsSL https://ollama.com/install.sh | sh

# 拉取一个强大的模型
ollama pull llama3.2
# 或者为了更好的性能:
ollama pull codellama:13b

# 启动Ollama客户端
python3 ollama_client.py --kali-server http://KALI_IP:5000 --model llama3.2

交互会话:

======================================================================
🚀 KALI MCP SERVER - BUG HUNTING ARSENAL
👨‍💻 作者:LAKSHMIKANTHAN K (letchupkt)
© 2025 LAKSHMIKANTHAN K (letchupkt)
======================================================================
🤖 模型:llama3.2
🔗 Kali服务器:http://192.168.1.100:5000
======================================================================
🎯 漏洞猎捕工具箱已就绪!
📋 输入'help'查看可用工具和示例
🔧 输入'tools'列出所有可用的安全工具
❌ 输入'exit'或'quit'结束会话
======================================================================

🎯 您:枚举example.com的子域并检查接管情况

🔧 正在执行检测到的工具...

⚡ 正在使用参数运行subfinder:{'domain': 'example.com'}
🔧 **SUBFINDER 结果**
==================================================
📋 **输出:**

admin.example.com api.example.com blog.example.com dev.example.com mail.example.com ...


⚡ 正在使用参数运行subzy:{'target': 'example.com'}
🔧 **SUBZY 结果**
==================================================
📋 **输出:**

[VULNERABLE] dev.example.com - GitHub Pages接管可能 [SAFE] admin.example.com - 未检测到接管 ...


🤖 助手:我在example.com中发现了23个子域,并在dev.example.com上找到了一个潜在的GitHub Pages接管漏洞。接下来你应该这样做:

1. 验证GitHub Pages接管是否存在对应的存储库
2. 使用httpx探测活动子域以检测技术
3. 对活跃的服务运行nuclei扫描

你想让我继续这些步骤吗?

🎯 漏洞猎捕工作流程

工作流程1:全面侦察

AI提示:

"对target.com进行全面侦察,包括子域枚举、HTTP探测、内容发现和漏洞扫描"

执行流程:

  1. 子域发现

    • subfinder -d target.com
    • sublister -d target.com
    • amass enum -d target.com
    • assetfinder target.com
  2. HTTP服务探测

    • httpx -l subdomains.txt -title -tech-detect -status-code
    • katana -u target.com -depth 3
  3. 内容发现

    • ffuf -u https://target.com/FUZZ -w wordlist.txt
    • feroxbuster -u https://target.com
    • gobuster dir -u https://target.com
  4. 漏洞扫描

    • nuclei -l live_urls.txt -t cves,exposures
    • nikto -h target.com

工作流程2:子域接管搜索

AI提示:

"检查target.com是否有子域接管漏洞"

执行流程:

  1. 子域枚举

    • 多个子域发现工具
    • 汇总唯一结果
  2. 接管检测

    • subzy run --targets subdomains.txt
    • subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt
  3. 验证

    • 手动验证标记的子域
    • 服务识别和利用评估

工作流程3:Web应用程序安全性评估

AI提示:

"测试https://webapp.com是否有Web应用程序漏洞"

执行流程:

  1. 爬虫与蜘蛛

    • katana -u https://webapp.com
    • gospider -s https://webapp.com
    • hakrawler -url https://webapp.com
  2. 参数发现

    • arjun -u https://webapp.com
    • paramspider -d webapp.com
  3. 漏洞测试

    • dalfox url https://webapp.com(XSS)
    • crlfuzz -u https://webapp.com(CRLF)
    • sqlmap -u https://webapp.com/page?id=1(SQL注入)
    • nuclei -u https://webapp.com -t web-vulnerabilities

工作流程4:高级DNS和基础设施映射

AI提示:

"对target.com进行全面的DNS枚举和基础设施映射"

执行流程:

  1. 被动子域发现

    • subfinder -d target.com
    • chaos -d target.com
    • github-subdomains -d target.com
  2. 主动DNS暴力破解

    • shuffledns -d target.com -w wordlist.txt
    • puredns bruteforce wordlist.txt target.com
  3. DNS解析和验证

    • dnsx -l subdomains.txt -resp -a -cname
    • alterx -l subdomains.txt | dnsx
  4. 基础设施分析

    • tlsx -l subdomains.txt -san -cn
    • cdncheck -l subdomains.txt
    • asnmap -d target.com
    • mapcidr -cidr 192.168.1.0/24

工作流程5:快速端口扫描和服务检测

AI提示:

"扫描target.com的开放端口并识别运行的服务"

执行流程:

  1. 快速端口发现

    • naabu -host target.com -top-ports 1000
    • rustscan -a target.com
  2. 全面端口扫描

    • masscan target.com -p1-65535 --rate=10000
  3. 服务检测

    • nmap -sCV -p 80,443,8080 target.com
    • httpx -l ports.txt -title -tech-detect

工作流程6:URL发现与分析

AI提示:

"发现target.com的所有历史URL和端点"

执行流程:

  1. 历史URL发现

    • echo "target.com" | waybackurls
    • echo "target.com" | gau
    • echo "target.com" | gauplus
  2. URL解析与过滤

    • cat urls.txt | unfurl domains
    • cat urls.txt | unfurl paths
    • cat urls.txt | gf xss
  3. 参数操作

    • cat urls.txt | qsreplace "FUZZ"
    • cat urls.txt | anew unique_urls.txt

工作流程7:搜索引擎侦察

AI提示:

"使用搜索引擎发现target.com的暴露资产"

执行流程:

  1. 多引擎搜索

    • uncover -q "target.com" -e shodan,censys,fofa
    • shosubgo -d target.com -s SHODAN_KEY
  2. 结果处理

    • cat results.txt | httpx -title -status-code
    • cat results.txt | naabu -top-ports 100
  3. 通知

    • echo "扫描完成!" | notify -provider slack

🛠️ 工具分类

🔍 侦察与子域枚举

Subfinder

  • 目的:使用被动来源快速发现子域
  • 使用subfinder -d example.com
  • 特点:多个数据源、快速执行、JSON输出

Sublister (Sublist3r)

  • 目的:使用OSINT技术进行子域枚举
  • 使用sublist3r -d example.com
  • 特点:搜索引擎枚举、暴力破解能力

OWASP Amass

  • 目的:网络映射和攻击面发现
  • 使用amass enum -d example.com
  • 特点:主动/被动枚举、DNS解析

Assetfinder

  • 目的:查找与给定域名相关的域名和子域
  • 使用assetfinder example.com
  • 特点:简单、快速、基本枚举有效

🎯 子域接管检测

Subzy

  • 目的:检查子域接管漏洞
  • 使用subzy run --targets subdomains.txt
  • 特点:多个服务检测、验证能力

Subjack

  • 目的:子域接管漏洞扫描器
  • 使用subjack -w subdomains.txt
  • 特点:快速扫描、自定义指纹

🌐