Token导航 LogoToken导航TokenDH.com
Kali Burp MCP Bridge logo
安全风控stdio官方级别未说明来源级核验

Kali Burp MCP Bridge

MCP Server

kali-burp-mcp-bridge是一个模型上下文协议(MCP)服务器,它将Kali Linux安全工具链和Burp Suite REST API集成到AI助手中,支持通过聊天命令执行渗透测试任务。

工具数

117

提示词数

0

GitHub Stars

5

资源数

0
渗透测试安全PythonClaudeClaude DesktopClaudeCursorWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

HyperPS

提供方

HyperPS

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install uv

详细介绍

🛡️ 卡利波普大桥

*终极AI驱动的渗透测试MCP服务器*

![Python 3.10+](https://python.org) ![MCP Protocol](https://modelcontextprotocol.io) ![Burp Suite](https://portswigger.net) ![Kali Linux](https://kali.org) ![License: MIT](LICENSE) ![Stars](https://github.com/hyperps/kali-burp-mcp-bridge/stargazers)

将Claude、ChatGPT、Cursor和任何兼容MCP的AI连接到您的完整Kali Linux+Burp Suite安全工具包。

nmap, sqlmap, metasploit, hydra, nuclei 以及60多个工具——所有这些都来自一个聊天提示。

🚀 快速开始 · 🔧 所有工具 · 🤖 AI设置 · 📖 例子 · 🙏 学分

______________________________________________________________________

⚠️ 法律免责声明: 此工具用于 仅限授权渗透测试和安全研究。在测试任何您不拥有的系统之前,请务必获得明确的书面许可。滥用此工具是非法和不道德的。作者对未经授权的使用不承担任何责任。

此项目不打算在没有身份验证的情况下公开。kali-burp-mcp网桥服务器被设计为在本地或可信边界(例如内部实验室环境、VPN或安全的反向代理)后运行,并在部署时受到身份验证令牌或等效访问控制机制的保护。

突出显示的功能(Metasploit集成、CLI包装器、基于文件的工具等)是专门为受控的攻击性安全环境设计的,在这些环境中,操作员已经受到信任和授权。该桥充当MCP和本地安全工具之间的瘦执行层,而不是硬化的多对映API服务。

______________________________________________________________________

📌 这是什么?

kali-burp-mcp-bridge (入口点: server.py)是a 模型上下文协议(MCP)服务器 它为任何人工智能助手(Claude、ChatGPT、Cursor等)提供了对Kali Linux安全工具链和Burp Suite REST API的直接、实时访问。

它将三个强大的层连接到一个对话界面中:

You ──► AI Chat ──► server.py (MCP Server) ──► 🔴 Burp Suite REST API
                                           ├──► 🟡 Kali Linux CLI Tools
                                           └──► 🟢 Pure Python Security Modules

您只需描述所需内容,而无需在终端和GUI工具之间切换:

*扫描10.10.10.5以查找开放端口,识别服务,并检查已知的CVE*

你的AI助手会自动呼叫 nmap_scan, whatweb_scan,以及 search_cve_by_keyword 为你。

______________________________________________________________________

🏗️ 建筑

╔══════════════════════════════════════════════════════════════╗
║           kali-burp-mcp-bridge  v3.0  (server.py)           ║
╠══════════════════════════════════════════════════════════════╣
║  🔴 Layer 1 — Burp Suite REST API  (port 9876)              ║
║     Proxy history · Active/passive scanner · Repeater        ║
║     Intruder · Collaborator OOB · Encoding · Config          ║
╠══════════════════════════════════════════════════════════════╣
║  🟡 Layer 2 — Kali Linux CLI Tools                          ║
║     nmap · masscan · nikto · gobuster · ffuf · dirb          ║
║     sqlmap · hydra · john · hashcat · metasploit             ║
║     whatweb · wpscan · nuclei · enum4linux · smbclient       ║
║     subfinder · amass · fierce · dnsx · sslscan              ║
║     curl · wget · netcat · openssl · whois · dig             ║
╠══════════════════════════════════════════════════════════════╣
║  🟢 Layer 3 — Pure Python Security Modules                  ║
║     JWT decode/forge/brute · CORS · HTTP smuggling           ║
║     SSRF probe · Cache poisoning · OAuth analysis            ║
║     GraphQL introspect · Session entropy · Param mining      ║
║     CVE lookup · GitHub secret scan · Exploit templates      ║
╚══════════════════════════════════════════════════════════════╝

  MCP Transport:  stdio (default)  |  SSE port 8082 (--transport sse)
  Burp REST API:  http://127.0.0.1:9876  (via BurpAI extension)

______________________________________________________________________

🚀 快速开始

步骤1--克隆回购

git clone https://github.com/yourusername/kali-burp-mcp-bridge.git
cd kali-burp-mcp-bridge

步骤2——安装Python依赖项

该脚本使用内联PEP 723依赖元数据,因此您可以使用 uv 对于零配置设置:

# Option A — using uv (recommended, auto-installs all deps)
pip install uv
uv run server.py

# Option B — using pip manually
pip install "requests>=2,=1.2.0,=3,=1.6"
python3 server.py

步骤3--安装Kali安全工具

sudo apt-get update && sudo apt-get install -y \
  nmap masscan nikto gobuster dirb ffuf sqlmap \
  hydra john hashcat whatweb wpscan \
  enum4linux smbclient netcat-openbsd \
  curl wget whois dnsutils sslscan \
  amass subfinder fierce \
  metasploit-framework

# Wordlists
sudo apt-get install -y wordlists seclists
sudo gunzip /usr/share/wordlists/rockyou.txt.gz 2>/dev/null || true

# Go-based tools (nuclei, dnsx, ffuf, gobuster latest)
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install github.com/projectdiscovery/dnsx/cmd/dnsx@latest
go install github.com/ffuf/ffuf/v2@latest
您还可以随时通过询问您的AI来安装任何缺失的工具: *“安装核”* --the install_tool 函数自动处理apt、pip和go。

第四步——连接你的人工智能

请参阅下面的完整连接指南。

______________________________________________________________________

🤖 连接您的AI

🟣 克劳德(Anthropic)--克劳德桌面应用程序

Claude通过Desktop应用程序原生支持MCP。这是最简单、最强大的集成。

查找您的配置文件:

操作系统路径
macOS~/Library/Application Support/Claude/claude_desktop_config.json
窗户%APPDATA%\Claude\claude_desktop_config.json
Linux~/.config/Claude/claude_desktop_config.json

将此添加到您的配置中:

{
  "mcpServers": {
    "kali-burp": {
      "command": "python3",
      "args": ["/full/path/to/kali-burp-mcp-bridge/server.py"],
      "env": {
        "BURP_URL": "http://127.0.0.1:9876",
        "BURP_API_KEY": "",
        "TOOL_TIMEOUT": "120"
      }
    }
  }
}

重新启动克劳德桌面。你会看到🔧 聊天界面中的工具图标,确认MCP服务器处于活动状态。

对于远程Kali机器,使用SSE模式:

# On your Kali machine
python3 server.py --transport sse --mcp-host 0.0.0.0 --mcp-port 8082
{
  "mcpServers": {
    "kali-burp-remote": {
      "url": "http://YOUR_KALI_IP:8082/sse"
    }
  }
}

______________________________________________________________________

🟢 Claude.ai(Web界面)

Claude.ai通过远程SSE连接支持MCP。

# Start SSE server on your machine
python3 server.py --transport sse --mcp-host 0.0.0.0 --mcp-port 8082

在Claude.ai设置中,导航到 集成→ 添加MCP服务器 并输入:

http://YOUR_IP:8082/sse
为了让claude.ai通过互联网访问您的服务器,请暴露端口或使用隧道: ``bash ngrok http 8082 # Then use the ngrok HTTPS URL in claude.ai ``

______________________________________________________________________

🟡 ChatGPT/OpenAI——代理SDK

ChatGPT使用OpenAI代理SDK通过SSE传输进行连接。

# Start SSE server first
python3 server.py --transport sse --mcp-port 8082
# pip install openai-agents
from agents import Agent, MCPServerSse
import asyncio

async def main():
    async with MCPServerSse(
        name="kali-burp",
        params={"url": "http://127.0.0.1:8082/sse"},
    ) as mcp_server:
        agent = Agent(
            name="PenTest Agent",
            instructions="You are an expert penetration tester. Use the available tools to help test targets.",
            mcp_servers=[mcp_server],
        )
        result = await agent.run("Scan 10.10.10.5 for open ports and identify services")
        print(result.final_output)

asyncio.run(main())

______________________________________________________________________

🔵 光标IDE

增添 ~/.cursor/mcp.json:

{
  "mcpServers": {
    "kali-burp": {
      "command": "python3",
      "args": ["/full/path/to/server.py"],
      "env": {
        "BURP_URL": "http://127.0.0.1:9876",
        "TOOL_TIMEOUT": "120"
      }
    }
  }
}

重新启动游标。这些工具会自动出现在AI聊天面板中。

______________________________________________________________________

🟠 风帆冲浪(Codeium)

添加到您的Windsurf MCP配置文件中:

{
  "mcp": {
    "servers": {
      "kali-burp": {
        "command": "python3",
        "args": ["/full/path/to/server.py"],
        "env": {
          "BURP_URL": "http://127.0.0.1:9876"
        }
      }
    }
  }
}

______________________________________________________________________

⚪ 任何MCP兼容客户端(通用SSE)

# Start in SSE mode
python3 server.py --transport sse --mcp-host 0.0.0.0 --mcp-port 8082

# Connect any MCP client to:
# http://YOUR_HOST:8082/sse

这适用于LangChain MCP适配器、CrewAI、AutoGen、LlamaIdex以及支持MCP SSE传输协议的任何框架。

______________________________________________________________________

🔧 可用工具

🌐 网络扫描

工具说明
nmap_scan带有自定义标志的端口和服务扫描(例如。 -sV -T4 --open)
nmap_vuln_scan对目标运行所有Nmap-vuln-NSE脚本
nmap_os_detect操作系统指纹识别 -O -sV -A
nmap_full_port_scan扫描所有65535个端口(缓慢但彻底)
nmap_udp_scan对前N个端口进行UDP扫描(需要root)
nmap_script运行任何特定的NSE脚本(例如。 smb-vuln-ms17-010)
masscan_fast具有可配置速率的超快速分组级端口扫描

🕸️ 网络扫描与模糊

工具说明
nikto_scan按主机和端口进行Web服务器漏洞扫描
nikto_scan_url使用完整URL进行Nikto扫描(自动检测HTTPS)
gobuster_dir支持扩展的目录和文件暴力破解
gobuster_dns通过DNS解析进行子域暴力破解
gobuster_vhost虚拟主机枚举
dirb_scan经典目录扫描(gobuster不可用时回退)
ffuf_dir使用FUZZ占位符快速模糊web目录
ffuf_param使用自定义HTTP方法和POST数据进行参数模糊
wpscan适用于用户、插件、主题和音色的WordPress扫描程序
nuclei_scan基于模板的漏洞扫描(社区模板)
nuclei_scan_listNuclei针对包含多个目标URL的文件
whatweb_scan具有可配置攻击性的Web技术指纹识别

💉 SQL注入

工具说明
sqlmap_scanURL上的完整SQL注入测试
sqlmap_dbs枚举可用数据库
sqlmap_tables枚举特定数据库中的表
sqlmap_dump从数据库或表中转储数据
sqlmap_os_shell尝试通过SQLi执行操作系统命令
sqlmap_request_file从已保存的Burp Suite请求文件进行测试

🔐 暴力破解与哈希破解

工具说明
hydra_sshSSH凭据暴力破解
hydra_ftpFTP凭据暴力破解
hydra_smbSMB凭据暴力破解
hydra_http_post带有失败字符串的HTTP POST登录表单攻击
hydra_service通用服务攻击(rdp、smtp、mysql、mssql、telnet等)
john_crack开膛手约翰有单词表和可选规则
john_show显示以前破解的密码
hashcat_crackGPU加速破解(MD5、NTLM、SHA1、bcrypt等)

💣 开发——Metasploit

工具说明
msf_exploit使用RHOSTS、LHOST、LPORT、PAYLOAD选项运行漏洞
msf_generate_payloadmsfvenom有效载荷生成(exe、elf、apk、ps1、dll、raw)
msf_search按关键字搜索Metasploit模块数据库
msf_module_info获取特定模块的详细信息
msf_run_resource执行完整的多行Metasploit.rc资源脚本

🔍 侦察和OSINT

工具说明
subfinder_enum通过OSINT源进行被动子域枚举
amass_enum主动和被动子域映射
enumerate_subdomainscrt.sh证书透明度日志和DNS解析
fierce_dnsDNS侦察和区域传输尝试
dnsx_resolve具有A、CNAME、MX、NS记录的快速DNS解析
whois_lookup域或IP地址的WHOIS数据
dig_query通过任何名称服务器对任何记录类型进行DNS查询
enum4linux共享、用户和组的SMB和LDAP枚举
smbclient_list_shares列出目标上的SMB共享
smbclient_connect连接到SMB共享并执行命令
github_repo_secret_scan扫描暴露的API密钥和机密的GitHub回购提交

🔑 JWT和身份验证测试

工具说明
jwt_decode解码JWT报头和有效载荷,检测算法和过期问题
jwt_forge_none_alg生成 alg:none 旁路令牌(4种外壳变体)
jwt_brute_secret对常用密码或单词表强行破解HS256密码
analyze_oauth_flow检测OAuth配置错误:隐式流、缺少状态、缺少PKCE

🕵️ 高级Web漏洞测试

工具说明
test_cors_misconfiguration测试源反射和凭证泄漏的CORS策略
detect_request_smuggling原始套接字HTTP走私检测(CL.TE和TE.CL技术)
test_host_header_injection通过X-Forwarded-Host和OOB Collaborator注入主机头
detect_cache_poisoning未键入标头缓存中毒检测
probe_ssrf通过AWS/GCP/Azure元数据端点和Burp Collaborator OOB进行SSRF
scan_open_redirects打开跨常用URL参数的重定向扫描
mine_hidden_parameters通过比较响应长度和状态来发现隐藏参数
graphql_introspect通过内省查询提取GraphQL模式
discover_api_endpoints_from_js从JavaScript文件中提取API路径、机密和外部URL
analyze_session_entropy令牌熵分析和序列模式检测

🎯 有效载荷和漏洞利用模板

工具说明
get_payloads返回以下项目的有效载荷:sqli、xss、ssti、ssrf、xxe、lfi、cmd_injection、open_redirect
get_all_payload_types列出所有可用的有效载荷类别
generate_exploit_template为漏洞类型生成可运行的Python漏洞利用脚本
auto_exploit_from_scan拉取Burp扫描结果,并为每个问题自动生成漏洞利用脚本
build_intruder_attack为Burp入侵者加载为给定攻击类型生成的有效载荷

🔬 CVE情报

工具说明
lookup_cve来自NVD的完整CVE详细信息,包括CVSS v3评分和参考文献
search_cve_by_keyword基于关键字的NVD数据库CVE搜索
tech_to_cves将检测到的技术和版本映射到已知的CVE
github_advisory_search按生态系统、严重性或关键字列出的GitHub安全公告

🔒 SSL和TLS测试

工具说明
sslscan测试SSL/TLS密码、协议和已知漏洞
testssl使用testssl.sh进行全面的TLS测试
openssl_check_cert显示完整的证书链和证书详细信息

🌊 Burp Suite REST API

类别工具
代理get_proxy_http_history, get_proxy_http_history_regex, get_proxy_websocket_history, get_proxy_websocket_history_regex, set_proxy_intercept_state
扫描仪burp_active_scan, burp_passive_scan, burp_get_scan_status, burp_cancel_scan, get_scanner_issues
中继器send_http1_request, send_http2_request, create_repeater_tab, replay_and_diff
入侵者send_to_intruder, build_intruder_attack
合作者generate_collaborator_payload, get_collaborator_interactions
编码base64_encode, base64_decode, url_encode, url_decode, generate_random_string
配置output_project_options, output_user_options, set_project_options, set_user_options, set_task_execution_engine_state, get_active_editor_contents, set_active_editor_contents

⚙️ 系统和工作流工具

工具说明
recon_target完整的侦察管道:nmap+whatweb+whois+子域+CVE提示
full_web_audit完整的网络审计:nikto+gobuster+CORS+参数挖掘+JS分析
chain_vulnerabilities_into_narrative根据Burp扫描仪的发现构建结构化的攻击链叙事
list_all_tools按类别列出每个可用工具
list_installed_tools显示哪些Kali工具已安装,哪些缺失
install_tool通过apt-get、pip或go install自动安装任何缺失的工具
install_wordlists安装rockyou、dirb和SecLists单词表
run_command直接执行任意bash命令
curl_request完全控制方法、标头、数据和代理的HTTP请求
wget_download从URL下载文件
nc_banner_grab通过netcat抓取服务横幅
burp_health_check验证Burp REST API连接

______________________________________________________________________

📖 使用示例

曾经 server.py 连接到您的AI助手,只需自然说话:

侦察

"Run a full port scan on 10.10.10.5 and identify all running services"
"Enumerate subdomains for example.com and resolve their IP addresses"
"Do a WHOIS lookup and a service scan on 192.168.1.0/24"
"Find subdomains of target.com using both subfinder and amass"
"Check what web technologies are running on https://target.com"

Web应用程序测试

"Test https://target.com for SQL injection vulnerabilities"
"Run a full web audit on https://target.com"
"Check for CORS misconfigurations on https://api.target.com"
"Fuzz for hidden directories and files on https://target.com"
"Scan https://target.com/graphql for introspection and exposed types"
"Find hidden parameters on https://target.com/search"
"Extract API endpoints and secrets from https://target.com/app.bundle.js"

JWT和身份验证

"Decode this JWT and check for vulnerabilities: eyJhbGciOiJIUzI1NiJ9..."
"Try an alg:none signature bypass on this token"
"Brute-force the HS256 secret on this JWT using rockyou.txt"
"Analyze this OAuth authorization URL for security issues"

剥削

"Generate a Windows x64 reverse shell payload for 192.168.1.10 port 4444"
"Run the EternalBlue exploit against 10.10.10.4"
"Use sqlmap to dump all databases from https://target.com/vuln?id=1"
"Brute-force SSH on 10.10.10.5 using rockyou.txt"
"Generate a Python cookie stealer exploit for the XSS at https://target.com/search?q="
"Search Metasploit for Apache Struts exploit modules"

智能

"What CVEs affect Apache 2.4.49?"
"Look up CVE-2021-44228 Log4Shell and explain the risk"
"Scan the GitHub repo owner/repo for exposed API keys in recent commits"
"Map all known CVEs for nginx 1.14.0"

Burp Suite自动化

"Get the last 100 requests from Burp proxy history"
"Launch an active scan against https://target.com"
"Show me all high and critical issues from the Burp scanner"
"Generate a Burp Collaborator payload for out-of-band testing"
"Send this HTTP request to Burp Repeater and show me the response"
"Build an Intruder attack with XSS payloads against this request template"

______________________________________________________________________

⚙️ 配置参考

环境变量

变量默认值描述
BURP_URLhttp://127.0.0.1:9876Burp Suite REST API端点
BURP_API_KEY*(空)*用于Burp身份验证的API密钥(如果需要)
TOOL_TIMEOUT120CLI工具的最大执行时间(秒)
TIMEOUT30HTTP请求超时(秒)

命令行标志

python3 server.py [OPTIONS]

  --burp-url TEXT        Burp REST API URL       (default: http://127.0.0.1:9876)
  --api-key TEXT         Burp API key            (default: empty)
  --transport TEXT       stdio or sse            (default: stdio)
  --mcp-host TEXT        SSE server bind host    (default: 127.0.0.1)
  --mcp-port INT         SSE server port         (default: 8082)
  --timeout INT          HTTP request timeout    (default: 30)
  --tool-timeout INT     CLI tool timeout        (default: 120)
  --debug                Enable debug logging

常见启动命令

# Default stdio mode — for Claude Desktop, Cursor, local AI tools
python3 server.py

# SSE mode — for claude.ai web, ChatGPT Agents SDK, remote clients
python3 server.py --transport sse

# SSE mode, publicly accessible, custom port
python3 server.py --transport sse --mcp-host 0.0.0.0 --mcp-port 8082

# With Burp API key and debug output
python3 server.py --api-key YOUR_KEY --debug

# Full custom configuration
python3 server.py \
  --burp-url http://127.0.0.1:9876 \
  --api-key YOUR_KEY \
  --transport sse \
  --mcp-host 0.0.0.0 \
  --mcp-port 8082 \
  --tool-timeout 300 \
  --debug

______________________________________________________________________

🔌 Burp Suite设置

要启用Burp Suite REST API层,请执行以下操作:

  1. 安装 Burp套房专业社区版舷窗开关.net/burp
  2. 打开Burp Suite,前往 应用商店
  3. 安装 BurpAI 扩展(搜索“BurpAI”或“Burp MCP”)
  4. 该扩展在上启动REST服务器 http://127.0.0.1:9876 自动地
  5. 发射 server.py --它会自动连接到Burp
没有Burp Suite,所有Kali CLI工具和纯Python安全模块都能完美工作。Burp集成是可选的,但可以解锁扫描仪结果、代理历史、Collaborator OOB交互和入侵者自动化。

______________________________________________________________________

______________________________________________________________________

🔐 安全考虑

  • 仅在您的系统上运行此工具 拥有或拥有明确的书面授权 测试
  • run_command 该工具提供完整的shell访问权限——在VM或容器中运行以进行隔离
  • 将SSE服务器绑定到 127.0.0.1 除非您有适当的网络级访问控制
  • 保持 BURP_API_KEY 秘密并定期轮换
  • 输出文件和工具日志可能包含敏感数据——安全地处理和存储它们
  • 设置保守 TOOL_TIMEOUT 用于防止长时间运行或失控进程的值

______________________________________________________________________

🙏 学分

这个项目站在安全界巨头的肩膀上。

👤 丹尼尔·波特斯威格

开创并发表了为这座桥梁提供动力的基础web应用程序安全研究。CORS测试、HTTP请求走私检测、web缓存中毒、主机头注入和OAuth配置错误模块都直接受到PortSwigger世界级研究的启发。这 网络安全学院 是世界上最好的免费安全培训资源,Burp Suite Pro是行业标准的工具,使REST API集成层成为可能。

👤 丹尼尔·艾伦

对于对真实世界渗透测试工作流程的贡献,(PortSwigger MCP-扩展)

🛠️ 集成开源工具

工具作者/项目
扫描器戈登·里昂(费奥多尔)
Metasploit框架Rapid7
SQLMap贝尔纳多·达梅尔和米罗斯拉夫·斯坦帕
项目发现
潜航器项目发现
dnsx项目发现
GobusterOJ里夫斯
ffufJoona Hoikkala
积聚OWASP
九头蛇 Van Hauser / THC 的
克里斯·苏洛
Hashcat延斯·斯特布
开膛手约翰开放式墙壁
WhatWeb安德鲁·霍顿
WPScanWPScan团队
激烈的Mark Schwager
SSLScanrbsec
FastMCPMCP社区
Burp Suite端口开关

______________________________________________________________________

📄 许可证

MIT许可证——见 许可证 完整条款。

______________________________________________________________________

建于❤️ 面向安全研究界

*仅用于授权测试。负责任地黑客。*

标记此回购 如果它对你的工作有帮助!

目录标签

目录标签

渗透测试安全PythonClaude本地部署安全工具集成AI辅助安全自动化测试网络安全

支持客户端

Claude DesktopClaudeCursorWindsurf

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

117

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP