Token导航 LogoToken导航TokenDH.com
H4ck3r MCP logo
安全风控stdio官方级别未说明来源级核验

H4ck3r MCP

MCP Server

h4ck3rAi是一个基于Python的安全工具包,专注于命令与控制(C2)服务器管理、多客户端处理以及AI增强的红队组件,适用于渗透测试和安全研究。

工具数

12

提示词数

0

GitHub Stars

0

资源数

0
安全工具PythonClaude渗透测试Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

h4ck3rfirst

提供方

h4ck3rfirst

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv venv

详细介绍

h4ck3rAi

AI-assisted offensive security / C2 / red team infrastructure

Modern Python-based server-side toolkit (work in progress)

About • Features • Installation • Usage • Project Structure • Roadmap • License

______________________________________________________________________

关于

h4ck3rAi 是一个基于Python的项目,专注于安全工具,包括命令与控制(C2)、服务器管理、多客户端处理和人工智能增强的红队组件。

当前主文件:

  • kali_server.py -通过REST API公开KaliLinux工具的核心服务器逻辑
  • mcp_server.py --MCP(模型上下文协议)服务器将Claude AI桥接到Kali工具
  • v.03/ --版本化组件/模块(v0.3开发分支)

该项目正处于积极的早期开发阶段。

______________________________________________________________________

特性

  • 轻量级C2服务器实施
  • 多客户端/多植入物管理
  • 人工智能辅助命令生成和规避建议
  • Kali兼容部署和工具集成
  • 安全通信通道(加密)
  • 模块化有效载荷/代理支持
  • 日志记录、会话处理、任务排队
  • 侦察和枚举:Nmap、Gobuster、Dirb、Nikto、Enum4linux、WPScan
  • 通过Metasploit模块执行进行攻击
  • 凭证攻击:Hydra暴力破解,John the Ripper哈希破解
  • Web漏洞扫描:SQLmap、Nikto

______________________________________________________________________

安装

# 1. Clone the repository
git clone https://github.com/h4ck3rfirst/h4ck3rAi.git
cd h4ck3rAi

# 2. Recommended: create a virtual environment
python -m venv venv
source venv/bin/activate        # Linux/macOS
# venv\Scripts\activate         # Windows

# 3. Install dependencies
pip install -r requirements.txt
核心依赖关系包括 fastapi, uvicorn, anthropic, mcp,以及 requests.

______________________________________________________________________

用法

启动Kali服务器

python kali_server.py

继续运行 http://localhost:8000 默认情况下。这将通过本地HTTP API公开您的KaliLinux工具。

启动MCP服务器

python mcp_server.py

通过模型上下文协议将Claude AI连接到Kali API。

连接您的MCP客户端

将任何兼容MCP的客户端(例如Claude Desktop)指向MCP服务器。然后,Claude将可以直接访问所有注册的Kali工具,并可以对目标进行推理、选择工具和自动解释结果。

______________________________________________________________________

可用工具

工具说明
nmap_scan端口扫描和服务版本检测
gobuster_scan目录、DNS和vhost暴力破解
dirb_scanWeb内容扫描
nikto_scanWeb服务器漏洞扫描
sqlmap_scanSQL注入检测与利用
metasploit_run执行Metasploit模块
hydra_attack多种协议下的密码暴力破解
john_crack与开膛手约翰一起破解哈希
wpscan_analyzeWordPress漏洞扫描
enum4linux_scanWindows/Samba枚举
execute_command在Kali上运行任意shell命令
server_health检查Kali API服务器状态

______________________________________________________________________

项目结构

h4ck3rAi/
├── kali_server.py      # REST API server exposing Kali Linux tools
├── mcp_server.py       # MCP server — bridges Claude AI to Kali tools
├── v.03/               # Version 0.3 assets / development files
└── README.md

______________________________________________________________________

路线图

  • \[x\] 通过REST API公开工具的核心Kali服务器
  • \[x\] MCP服务器与Claude AI的集成
  • \[\]加密的C2通信信道
  • \[\]用于会话/客户端管理的Web仪表板
  • \[\]模块化代理/有效载荷支持
  • \[\]持久日志记录和任务队列
  • \[\]Docker部署支持
  • \[\]自动报告

______________________________________________________________________

法律免责声明

此工具仅用于授权渗透测试、CTF挑战和您拥有或明确书面许可测试的系统的安全研究。 未经授权使用您不拥有的系统是非法和不道德的。作者对误用本软件不承担任何责任。

______________________________________________________________________

版本控制

版本注释
v0.3当前版本——MCP集成,多工具支持

______________________________________________________________________

贡献

欢迎拉取请求。对于重大更改,请先打开一个问题来讨论您想要更改的内容。

______________________________________________________________________

许可证

MIT许可证——见 许可证 了解详情。

______________________________________________________________________

Made by h4ck3rfirst

目录标签

目录标签

安全工具PythonClaude渗透测试本地部署AI辅助红队C2服务器

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

12

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP