Token导航 LogoToken导航TokenDH.com
Exegol MCP Server logo
安全风控stdio官方级别未说明来源级核验

Exegol MCP Server

MCP Server

Exegol MCP Server 是一个模型上下文协议(MCP)服务器,使AI代理能够与Exegol渗透测试容器交互,提供预定义的工作流执行常见渗透测试任务。

工具数

5

提示词数

0

GitHub Stars

1

资源数

0
渗透测试安全PythonClaude工作流自动化Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ExHo7

提供方

ExHo7

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 --version # Should be 3.10+

详细介绍

Exegol MCP服务器

一个模型上下文协议(MCP)服务器,使AI代理能够与Exegol渗透测试容器进行交互 预定义工作流 用于常见的渗透测试任务。

特性

核心功能

  • ✅ 在Exegol容器中执行命令(exegol exec -v)
  • ✅ 列出可用的Exegol容器(exegol info)
  • ✅ 健康检查和状态监测
  • ✅ 所有命令执行超时10分钟
  • ✅ 并发执行支持(5+个并发命令)
  • ✅ 结构化JSON日志记录

🎯 工作流功能(新增!)

  • 7个预定义的渗透测试工作流 随时可用
  • 列出工作流 按类别、难度或标签进行过滤
  • 执行工作流 具有自动步骤排序功能
  • ✅ 工作流程:Web侦察、子域枚举、端口扫描、漏洞扫描等
  • ✅ 自动错误处理,支持故障继续

先决条件

  • Python 3.10+
  • Exegol命令行界面 已安装且可访问(Exegol安装)
  • 码头工人 正在运行(Exegol要求)
  • 至少创建了一个Exegol容器

验证先决条件:

python3 --version  # Should be 3.10+
exegol --version   # Should show Exegol version
docker ps          # Should show Docker is running
exegol info        # Should list Exegol containers

安装

  1. 克隆或下载此存储库
  2. 安装依赖项:
pip install -r requirements.txt
  1. 配置服务器:
# Edit config.yaml to set your Exegol path
vim config.yaml

配置

编辑 config.yaml:

exegol:
  path: "exegol"  # or /usr/local/bin/exegol

timeout:
  command_execution: 600  # 10 minutes

logging:
  level: "INFO"  # DEBUG, INFO, WARNING, ERROR
  format: "json"  # json or text

mcp:
  server_name: "exegol-mcp-server"
  version: "0.1.0"

  # Compact mode: reduce token usage (recommended for Claude)
  compact_mode: true

sessions:
  # Persistent sessions: reuse bash sessions (more efficient)
  enabled: false
  idle_timeout: 300  # Close after 5 minutes of inactivity

parsing:
  # Auto-parse pentest tool outputs (nmap, subfinder, gobuster, etc.)
  auto_parse: true

配置选项说明

紧凑模式(compact_mode: true)

  • 目的:减少AI响应中的令牌使用
  • 效果:字段名更短,省略详细元数据
  • 推荐: true 克劳德互动
  • 影响:响应大小减少约30%

自动解析(auto_parse: true)

  • 目的:智能解析渗透测试工具输出
  • 支持的工具:nmap、亚inder、gobuster、nuclears等
  • 输出:添加结构化 parsed_output 字段到响应
  • 利益:使结果更易于分析和处理
  • 示例:
  {
    "stdout": "...",
    "parsed_output": {
      "tool_detected": "nmap",
      "open_ports": ["22", "80", "443"],
      "services": {
        "22": "ssh",
        "80": "http",
        "443": "https"
      }
    }
  }

持续会话(sessions.enabled: true)

  • 目的:跨多个命令重用bash会话
  • 利益:执行速度更快,保持环境状态
  • 用例:同一容器上的多个顺序命令
  • 空闲超时:5分钟不活动后自动关闭

用法

作为MCP服务器运行

python exegol_mcp.py

服务器将在stdio传输上启动,为MCP客户端连接做好准备。

与Claude Desktop集成

添加 ~/.config/claude/mcp.json (Linux/Mac)或 %APPDATA%\Claude\mcp.json (Windows):

{
  "mcpServers": {
    "exegol": {
      "command": "python",
      "args": ["/absolute/path/to/exegol_mcp.py"]
    }
  }
}

重新启动Claude Desktop,然后尝试:

  • “列出可用的Exegol容器”
  • “在pentest box容器中执行'whoami'”

与CLaude代码集成

claude mcp add --transport stdio exegol-mcp -- python /absolute/path/to/exegol_mcp.py

然后在claude代码中使用:

/mcp

检查mcp状态

🎯 可用的MCP工具

服务器暴露 5个MCP工具:

核心工具

  1. exegol_exec -在Exegol容器中执行命令
  2. exegol_list -列出所有可用的Exegol容器
  3. exegol_status -检查MCP服务器运行状况

工作流工具

  1. list_workflows -列出可用的预定义渗透测试工作流
  2. run_workflow -执行完整的渗透测试工作流程

📋 预定义工作流

可用工作流

工作流程类别难度时间描述
recon_subdomainRecon简单10分钟带活动检查的全面子域枚举
port_scan_full枚举中等15分钟带服务检测的完整TCP端口扫描
web_reconWeb中等20分钟Web应用程序侦察(whatweb、gobuster、katana、finalrecon)
vuln_scan_web漏洞扫描中等30分钟Web漏洞扫描(核心,xsrfprobe)
wordpress_scanWeb简单15分钟WordPress漏洞评估(wpscan)
network_sweep网络简单10分钟网络发现和枚举
sql_injection_test漏洞扫描20分钟SQL注入漏洞测试(sqlmap)

工作流使用示例

1.列出所有可用工作流

问克劳德:

List all available pentesting workflows

克劳德将使用 list_workflows MCP工具显示所有7个工作流程及其详细信息。

2.执行Web侦察工作流

问克劳德:

Run the web_recon workflow on http://192.168.1.100

克劳德将:

  1. 使用 run_workflow MCP工具
  2. 指定工作流: web_recon
  3. 设定目标: http://192.168.1.100
  4. 自动执行所有步骤:

- 技术检测(whatweb) - 目录暴力(gobuster) - 网络爬行(katana) - 全面侦察(最终侦察) - 显示聚合结果

3.按类别筛选工作流

问克劳德:

Show me all web pentesting workflows

克劳德将使用 list_workflows 使用类别过滤器仅显示与网络相关的工作流。

4.执行子域枚举

问克劳德:

Enumerate subdomains for example.com using the recon_subdomain workflow

克劳德将:

  1. 运行子域发现(子查找器)
  2. 检查哪些子域是活动的(httpx)
  3. 显示调查结果摘要

工作流参数

每个工作流都需要特定的参数:

工作流必需参数可选参数
recon_subdomaindomainoutput_dir
port_scan_fulltargetrate
web_reconurlwordlist
vuln_scan_weburl-
wordpress_scanurl-
network_sweepnetwork-
sql_injection_testurldata

真实世界示例

场景:您想对web应用程序执行侦察。

问克劳德:

I need to scan http://192.168.1.100:8080 for reconnaissance.
Use the web_recon workflow.

克劳德将:

  1. 使用whatweb检测技术
  2. 带gobuster的Bruteforce目录
  3. 用katana抓取网站
  4. 使用finalrecon进行全面侦察
  5. 向您展示所有发现的端点、技术和潜在的攻击媒介

您将获得的结果:

  • 检测到的web技术(框架、库、版本)
  • HTTP安全标头分析
  • 发现的目录和文件
  • 已爬网的URL
  • JavaScript文件及其内容
  • 潜在的敏感文件暴露

工作流功能

  • 自动步骤排序:工作流按顺序执行多个命令
  • 错误处理:如果已配置,则步骤可以在失败时继续
  • 参数验证:执行前验证所需参数
  • 详细结果:每一步返回stdout、stderr、退出代码和执行时间
  • 成功跟踪:确切知道哪些步骤成功或失败

教育用途

本项目仅用于教育目的。始终确保您有权测试任何系统或网络。

许可证

该项目根据MIT许可证获得许可。

目录标签

目录标签

渗透测试安全PythonClaude工作流自动化本地部署容器化自动化工作流安全扫描漏洞检测

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Python

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

5

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotokenlocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP