Token导航 LogoToken导航TokenDH.com
Kali MCP Tool logo
安全风控stdio官方级别未说明来源级核验

Kali MCP Tool

MCP Server

MCP-Kali-Server是一个轻量级API桥接器,用于连接MCP客户端到Kali Linux终端,实现AI辅助渗透测试、CTF挑战解决和自动化安全测试。

工具数

0

提示词数

0

GitHub Stars

3

资源数

0
渗透测试安全PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Grand38D

提供方

Grand38D

最后核验

2026/5/17 20:23

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 kali_server_fastapi.py

详细介绍

MCP-Kali-Server 安装与配置指南

MCP-Kali-Server 是一个轻量级 API 桥接器,用于连接 MCP 客户端(如 Claude Desktop、chatbox)到 Kali Linux 终端,实现 AI 辅助渗透测试、CTF 挑战解决和自动化安全测试。

目录

- 服务器端安装 - 客户端配置

系统要求

服务器端(Kali Linux)

  • Kali Linux(推荐最新版本)
  • Python 3.8+
  • 网络连接

客户端

  • Windows/Linux/macOS
  • Python 3.8+
  • MCP 客户端(Claude Desktop 或 chatbox)

安装步骤

服务器端安装

  1. 克隆仓库
git clone https://github.com/Grand38D/MCP-Kali-Server.git
cd MCP-Kali-Server
  1. 安装依赖

对于标准版本:

pip3 install flask requests

对于 FastAPI 版本(推荐,性能更好):

pip3 install fastapi uvicorn pydantic
  1. 验证安装

确保以下工具已安装在您的 Kali Linux 系统上:

which nmap gobuster sqlmap curl wget ffuf dirb nikto

如果缺少任何工具,请使用 apt 安装:

sudo apt update
sudo apt install -y nmap gobuster sqlmap curl wget ffuf dirb nikto

客户端配置

通用配置

在客户端机器上,您需要配置 MCP 客户端连接到 Kali 服务器:

# 克隆仓库(如果尚未克隆)
git clone https://github.com/Grand38D/MCP-Kali-Server.git
cd MCP-Kali-Server

Claude Desktop 配置

编辑 Claude Desktop 配置文件:

  • Windows: C:\Users\USERNAME\AppData\Roaming\Claude\claude_desktop_config.json
  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

添加以下配置:

{
    "mcpServers": {
        "kali_mcp": {
            "command": "python3",
            "args": [
                "/absolute/path/to/mcp_server.py",
                "--server",
                "http://KALI_IP:5000/"
            ]
        }
    }
}

KALI_IP 替换为您的 Kali Linux 服务器 IP 地址。

Chatbox 配置

在 Chat 桌面应用程序中:

  1. 打开设置
  2. 添加新的 MCP 配置
  3. 输入命令:python3 /absolute/path/to/mcp_server.py http://KALI_IP:5000
  4. 保存配置

环境变量配置

您可以通过环境变量自定义服务器行为:

环境变量描述默认值
API_PORTAPI 服务器端口5000
DEBUG_MODE调试模式0 (关闭)
API_TOKENAPI 认证令牌空 (不需要认证)
COMMAND_TIMEOUT命令执行超时时间(秒)180
MAX_OUTPUT_CHARS最大输出字符数50000
MAX_CONCURRENCY最大并发执行命令数3
REAL_TIME_OUTPUT是否在服务器端实时显示命令执行结果1 (启用)
ENABLE_CACHE是否启用命令结果缓存(仅 FastAPI 版本)1 (启用)
CACHE_SIZE缓存大小(条目数,仅 FastAPI 版本)100

设置环境变量示例:

export API_PORT=5000
export API_TOKEN="your_secure_token_here"
export COMMAND_TIMEOUT=300

启动服务

FastAPI 版本

python3 kali_server_fastapi.py

或指定端口和调试模式:

python3 kali_server_fastapi.py --port 5000 --debug

禁用终端窗口:

python3 kali_server_fastapi.py --no-terminal

API 端点说明

服务器提供以下主要 API 端点:

基础端点

  • GET /health: 检查服务器健康状态
  • POST /api/command: 执行通用命令
  • POST /api/command/stream: 流式执行命令(仅 FastAPI 版本)

工具特定端点

  • POST /api/tools/nmap: 执行 Nmap 扫描
  • POST /api/tools/gobuster: 执行目录扫描
  • POST /api/tools/sqlmap: 执行 SQL 注入测试
  • POST /api/tools/curl: 执行 curl 请求
  • POST /api/tools/wget: 下载文件
  • POST /api/tools/ffuf: 执行模糊测试
  • POST /api/tools/dirb: 执行目录暴力破解
  • POST /api/tools/nikto: 执行 Web 服务器扫描

常见问题排查

连接问题

如果客户端无法连接到服务器:

  1. 确认服务器 IP 地址和端口配置正确
  2. 检查防火墙设置,确保端口已开放
  3. 验证服务器是否正在运行:ps aux | grep kali_server
  4. 检查服务器日志输出

命令执行问题

如果命令执行失败:

  1. 检查工具是否已安装:which
  2. 验证命令语法是否正确
  3. 检查权限问题,某些命令可能需要 sudo 权限
  4. 查看服务器日志获取详细错误信息

性能问题

如果遇到性能问题:

  1. 增加 MAX_CONCURRENCY 值以允许更多并发命令
  2. 对于 FastAPI 版本,确保启用缓存机制
  3. 考虑增加 COMMAND_TIMEOUT 值以允许长时间运行的命令完成

高级配置

安全增强

为增强安全性,建议:

  1. 设置强 API 令牌:
export API_TOKEN="complex_random_string_here"
  1. 限制 API 访问仅来自特定 IP:

- 使用防火墙规则限制访问

   sudo ufw allow from trusted_ip_address to any port 5000
  1. 使用 HTTPS:

- 生成自签名证书或使用 Let's Encrypt - 配置 HTTPS 反向代理(如 Nginx)

自定义终端窗口

FastAPI 版本支持自定义终端窗口:

# 修改终端窗口标题
export TERMINAL_WINDOW_TITLE="自定义终端标题"

# 修改命令日志文件路径
export TERMINAL_COMMAND_FILE="/path/to/custom_log_file.log"

安全注意事项

使用本工具时请注意以下安全事项:

  1. 仅在受控环境中使用:不要在生产环境中部署此服务器
  2. 限制网络访问:确保服务器仅对受信任的客户端可见
  3. 使用 API 令牌:始终设置强 API 令牌进行身份验证
  4. 定期更新:保持系统和工具的最新状态
  5. 监控活动:定期检查日志文件以识别潜在的滥用
  6. 命令过滤:某些命令(如 gobuster 的 -p 参数)已被限制以防止滥用

如有任何问题或建议,请提交 GitHub Issue 或贡献 Pull Request。

免责声明:本工具仅用于合法的安全测试和教育目的。使用本工具进行未授权的安全测试是违法的,可能导致法律后果。

目录标签

目录标签

渗透测试安全PythonClaude本地部署安全测试CTF挑战API桥接KaliLinux

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP