🌉 HackBridge
HackBridge 是一个轻量级的MCP(模型上下文协议)桥, 5ire)到Linux终端API服务器-启用 人工智能辅助渗透测试, CTF挑战解决,以及 自动侦察/利用 实时。
运行终端命令,如 nmap, sqlmap或任何其他工具。使用与web应用程序交互 curl, wget, gobuster让人工智能驱动你的攻击性安全工作流程——从枚举到利用。
🔍 用例
HackBridge通过以下方式实现AI驱动的攻击性安全:
- 将MCP兼容的AI客户端(OpenAI、Claude、DeepSeek、Gemini等)连接到Linux终端。
- 公开受控制的API以在Linux计算机上执行命令。
- 让AI建议、运行和分析终端命令,以解决CTF挑战或自动化侦察/利用任务。
- 允许MCP应用发送结构化请求(例如。,
nmap,ffuf,curl)并接收解析后的输出。
______________________________________________________________________
🚀 特性
- 🧠 通过MCP集成人工智能 --将您的Linux机器连接到任何兼容MCP的客户端,如Claude Desktop或5ire。
- 🖥️ 命令执行API -控制API在Linux机器上执行终端命令。
- 🛠️ 内置工具支持 --Nmap、Gobuster、Dirb、SQLMap、Hydra和WPScan的预配置端点。
- 🕸️ 网络挑战支持 --AI可以与网站和API交互,通过
curl以及任何其他工具。 - ⏱️ 可配置超时 --支持每工具超时,以处理长时间运行的扫描而不中断。
- 🔐 专为进攻性安全而设计 --非常适合红队队员、漏洞赏金猎人和CTF玩家自动化常见任务。
- 🔄 任意命令执行 --执行内置工具之外的任何终端命令,以获得最大的灵活性。
______________________________________________________________________
📁 项目结构
MCP-Kali-Server/
├── kali_server.py # Flask API server (runs on Linux/Kali)
├── mcp_server.py # MCP client bridge (connects AI to API server)
├── mcp-kali-server.json # Example MCP client configuration
├── requirements.txt # Python dependencies
└── README.md # This file______________________________________________________________________
🛠️ 安装和设置
先决条件
- Python 3.8+
- 点 (Python包管理器)
- 以下Python包(通过安装
requirements.txt):
- Flask>=3.0.0 - requests>=2.31.0 - mcp>=1.0.0
1.在您的Linux计算机上(API服务器)
通过apt安装HackBridge:
sudo apt install hackbridge或手动安装:
git clone
cd MCP-Kali-Server
pip install -r requirements.txt
python3 kali_server.py命令行选项:
--ip--将服务器绑定到的IP(默认值:127.0.0.1仅适用于本地主机)
- 127.0.0.1 --仅限本地连接(安全,推荐) - 0.0.0.0 --允许来自任何接口的连接(⚠️ 非常危险;小心使用) - 特定IP——绑定到特定的网络接口
- `--port
--端口号(默认值: 5000`)
--debug--启用详细日志记录的调试模式
示例:
# Run on localhost only (secure, default)
python3 kali_server.py
# Run on all interfaces (less secure, useful for remote access)
python3 kali_server.py --ip 0.0.0.0
# Run on a specific IP and custom port
python3 kali_server.py --ip 192.168.1.100 --port 8080
# Run with debug mode
python3 kali_server.py --debug2.在您的MCP客户端机器上(可以是本地或远程)
git clone
cd MCP-Kali-Server
pip install -r requirements.txtMCP客户端命令行选项:
--server-Kali API服务器URL(默认值:http://localhost:5000)--timeout--请求超时(秒)(默认值:600)--debug--启用调试日志记录
如果在同一台机器上运行客户端和服务器:
python3 mcp_server.py --server http://127.0.0.1:5000如果在单独的机器上,创建一个到Linux机器的SSH隧道,然后启动客户端:
ssh -L 5000:localhost:5000 user@LINUX_IP
python3 mcp_server.py --server http://127.0.0.1:5000注: 如果您在网络上公开托管API服务器(kali_server.py --ip 0.0.0.0),你不需要SSH隧道,但是⚠️ 这是非常不鼓励的 出于安全原因。python3 mcp_server.py --server http://LINUX_IP:5000______________________________________________________________________
⚙️ MCP客户端配置
克劳德桌面
编辑 C:\Users\USERNAME\AppData\Roaming\Claude\claude_desktop_config.json:
{
"mcpServers": {
"hackbridge": {
"command": "python3",
"args": [
"/absolute/path/to/mcp_server.py",
"--server",
"http://LINUX_IP:5000/"
],
"timeout": 600
}
}
}5ire 桌面应用程序
只需使用以下命令添加MCP服务器:
python3 /absolute/path/to/mcp_server.py --server http://LINUX_IP:50005ire将自动生成所需的配置文件。
______________________________________________________________________
🧰 支持的工具
| 工具 | MCP功能 | 说明 |
|---|---|---|
| Nmap | nmap_scan | 网络扫描和版本检测 |
| Gobuster | gobuster_scan | 目录、DNS和vhost暴力破解 |
| 迪尔布 | dirb_scan | Web内容扫描 |
| SQLMap | sqlmap_scan | SQL注入测试 |
| 九头蛇 | hydra_attack | 密码暴力破解 |
| WPScan | wpscan_analyze | WordPress漏洞扫描 |
| 任何命令 | execute_command | 执行任意终端命令 |
______________________________________________________________________
🔌 API终点
Flask API服务器(kali_server.py)公开以下端点:
| 方法 | 端点 | 描述 |
|---|---|---|
POST | /api/command | 执行任意命令 |
POST | /api/tools/nmap | 运行Nmap扫描 |
POST | /api/tools/gobuster | 运行Gobuster扫描 |
POST | /api/tools/dirb | 运行Dirb扫描 |
POST | /api/tools/sqlmap | 运行SQLMap扫描 |
POST | /api/tools/hydra | 发动九头蛇攻击 |
POST | /api/tools/wpscan | 运行WPScan扫描 |
GET | /health | 服务器健康检查 |
______________________________________________________________________
🔮 其他可能性
由于AI模型现在可以在终端上执行命令,因此可能性不仅仅是渗透测试:
- 具有波动性的内存取证 --自动化内存分析:进程枚举、DLL注入检查、从内存转储中提取注册表。
- 使用SluthKit进行磁盘取证 --自动化磁盘映像分析、时间线生成、文件雕刻和哈希比较。
- OSINT与侦察 --使用以下工具自动化侦察工作流程
theHarvester,amass,subfinder等等。 - 日志分析 --解析和分析安全日志、访问日志或系统日志。
