JTR MCP服务器
MCP服务器,包裹开膛手约翰进行密码破解。
特性
- 密码破解381+哈希格式
- 合并密码/阴影文件(取消阴影)
- 针对长时间运行的裂缝的会话管理
- 状态监测
- Docker部署
- 适用于Claude Desktop和其他MCP客户端
快速开始
码头工人
./scripts/docker_build.sh
./scripts/docker_run.sh
./scripts/docker_test.sh本地
pip install -r requirements.txt
sudo snap install john-the-ripper
python -m src.jtr_mcp.server工具
- crack_passwords-使用单词表破解哈希
- unshadow_files-组合passwd/shadow文件
- manage_session-列出/删除/通知会话
- check_status-查看破解密码
- list_hash_formats-显示支持的格式
- get_jtr_info-john版本和配置
用法
STDIO模式
docker run -i jtr-mcp-server:latest与MCP检查员一起
npx @modelcontextprotocol/inspector docker run -i jtr-mcp-server:latest
# opens at http://localhost:6274发展
pip install -r requirements-dev.txt
pytest
pytest --cov=src/jtr_mcpMCP检查员:
npx @modelcontextprotocol/inspector bash ./scripts/run_server.sh哈希格式
支持381+种格式,包括:
- Linux:descrypt、md5crypt、sha256crypt、sha512crypt、bcrypt
- Windows:NTLM、NetNTLMv2
- 数据库:MySQL、PostgreSQL、Oracle
- 应用程序:WordPress、Drupal、Django
单词列表
- 小-17个密码(用于测试)
- 中等-10k密码
- 大-rockyou.txt(14M)
许可证
麻省理工学院
安全通知
仅供授权使用。用于渗透测试、安全研究和权限密码审计。未经授权的访问是非法的。
