Token导航 LogoToken导航TokenDH.com
Hack Bridge logo
安全风控stdio官方级别未说明来源级核验

Hack Bridge

MCP Server

HackBridge是一个轻量级的MCP桥接工具,连接AI客户端与Linux终端API服务器,实现AI辅助渗透测试、CTF挑战解决和自动化侦察/漏洞利用。

工具数

7

提示词数

0

GitHub Stars

0

资源数

0
PythonClaude安全Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Dhineshkumar272005

提供方

Dhineshkumar272005

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

🌉 HackBridge

HackBridge 是一个轻量级的MCP(模型上下文协议)桥, 5ire)到Linux终端API服务器-启用 人工智能辅助渗透测试, CTF挑战解决,以及 自动侦察/利用 实时。

运行终端命令,如 nmap, sqlmap或任何其他工具。使用与web应用程序交互 curl, wget, gobuster让人工智能驱动你的攻击性安全工作流程——从枚举到利用。

🔍 用例

HackBridge通过以下方式实现AI驱动的攻击性安全:

  • 将MCP兼容的AI客户端(OpenAI、Claude、DeepSeek、Gemini等)连接到Linux终端。
  • 公开受控制的API以在Linux计算机上执行命令。
  • 让AI建议、运行和分析终端命令,以解决CTF挑战或自动化侦察/利用任务。
  • 允许MCP应用发送结构化请求(例如。, nmap, ffuf, curl)并接收解析后的输出。

______________________________________________________________________

🚀 特性

  • 🧠 通过MCP集成人工智能 --将您的Linux机器连接到任何兼容MCP的客户端,如Claude Desktop或5ire。
  • 🖥️ 命令执行API -控制API在Linux机器上执行终端命令。
  • 🛠️ 内置工具支持 --Nmap、Gobuster、Dirb、SQLMap、Hydra和WPScan的预配置端点。
  • 🕸️ 网络挑战支持 --AI可以与网站和API交互,通过 curl 以及任何其他工具。
  • ⏱️ 可配置超时 --支持每工具超时,以处理长时间运行的扫描而不中断。
  • 🔐 专为进攻性安全而设计 --非常适合红队队员、漏洞赏金猎人和CTF玩家自动化常见任务。
  • 🔄 任意命令执行 --执行内置工具之外的任何终端命令,以获得最大的灵活性。

______________________________________________________________________

📁 项目结构

MCP-Kali-Server/
├── kali_server.py          # Flask API server (runs on Linux/Kali)
├── mcp_server.py           # MCP client bridge (connects AI to API server)
├── mcp-kali-server.json    # Example MCP client configuration
├── requirements.txt        # Python dependencies
└── README.md               # This file

______________________________________________________________________

🛠️ 安装和设置

先决条件

  • Python 3.8+
  • (Python包管理器)
  • 以下Python包(通过安装 requirements.txt):

- Flask>=3.0.0 - requests>=2.31.0 - mcp>=1.0.0

1.在您的Linux计算机上(API服务器)

通过apt安装HackBridge:

sudo apt install hackbridge

或手动安装:

git clone 
cd MCP-Kali-Server
pip install -r requirements.txt
python3 kali_server.py

命令行选项:

  • --ip --将服务器绑定到的IP(默认值: 127.0.0.1 仅适用于本地主机)

- 127.0.0.1 --仅限本地连接(安全,推荐) - 0.0.0.0 --允许来自任何接口的连接(⚠️ 非常危险;小心使用) - 特定IP——绑定到特定的网络接口

  • `--port

--端口号(默认值: 5000`)

  • --debug --启用详细日志记录的调试模式

示例:

# Run on localhost only (secure, default)
python3 kali_server.py

# Run on all interfaces (less secure, useful for remote access)
python3 kali_server.py --ip 0.0.0.0

# Run on a specific IP and custom port
python3 kali_server.py --ip 192.168.1.100 --port 8080

# Run with debug mode
python3 kali_server.py --debug

2.在您的MCP客户端机器上(可以是本地或远程)

git clone 
cd MCP-Kali-Server
pip install -r requirements.txt

MCP客户端命令行选项:

  • --server -Kali API服务器URL(默认值: http://localhost:5000)
  • --timeout --请求超时(秒)(默认值: 600)
  • --debug --启用调试日志记录

如果在同一台机器上运行客户端和服务器:

python3 mcp_server.py --server http://127.0.0.1:5000

如果在单独的机器上,创建一个到Linux机器的SSH隧道,然后启动客户端:

ssh -L 5000:localhost:5000 user@LINUX_IP
python3 mcp_server.py --server http://127.0.0.1:5000
注: 如果您在网络上公开托管API服务器(kali_server.py --ip 0.0.0.0),你不需要SSH隧道,但是⚠️ 这是非常不鼓励的 出于安全原因。
python3 mcp_server.py --server http://LINUX_IP:5000

______________________________________________________________________

⚙️ MCP客户端配置

克劳德桌面

编辑 C:\Users\USERNAME\AppData\Roaming\Claude\claude_desktop_config.json:

{
    "mcpServers": {
        "hackbridge": {
            "command": "python3",
            "args": [
                "/absolute/path/to/mcp_server.py",
                "--server",
                "http://LINUX_IP:5000/"
            ],
            "timeout": 600
        }
    }
}

5ire 桌面应用程序

只需使用以下命令添加MCP服务器:

python3 /absolute/path/to/mcp_server.py --server http://LINUX_IP:5000

5ire将自动生成所需的配置文件。

______________________________________________________________________

🧰 支持的工具

工具MCP功能说明
Nmapnmap_scan网络扫描和版本检测
Gobustergobuster_scan目录、DNS和vhost暴力破解
迪尔布dirb_scanWeb内容扫描
SQLMapsqlmap_scanSQL注入测试
九头蛇hydra_attack密码暴力破解
WPScanwpscan_analyzeWordPress漏洞扫描
任何命令execute_command执行任意终端命令

______________________________________________________________________

🔌 API终点

Flask API服务器(kali_server.py)公开以下端点:

方法端点描述
POST/api/command执行任意命令
POST/api/tools/nmap运行Nmap扫描
POST/api/tools/gobuster运行Gobuster扫描
POST/api/tools/dirb运行Dirb扫描
POST/api/tools/sqlmap运行SQLMap扫描
POST/api/tools/hydra发动九头蛇攻击
POST/api/tools/wpscan运行WPScan扫描
GET/health服务器健康检查

______________________________________________________________________

🔮 其他可能性

由于AI模型现在可以在终端上执行命令,因此可能性不仅仅是渗透测试:

  • 具有波动性的内存取证 --自动化内存分析:进程枚举、DLL注入检查、从内存转储中提取注册表。
  • 使用SluthKit进行磁盘取证 --自动化磁盘映像分析、时间线生成、文件雕刻和哈希比较。
  • OSINT与侦察 --使用以下工具自动化侦察工作流程 theHarvester, amass, subfinder等等。
  • 日志分析 --解析和分析安全日志、访问日志或系统日志。

目录标签

目录标签

PythonClaude安全AI安全测试本地部署渗透测试自动化CTF工具终端命令控制漏洞利用

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP