Token导航 LogoToken导航TokenDH.com
Kalilunix MCP logo
安全风控stdio官方级别未说明来源级核验

Kalilunix MCP

MCP Server

Kali Security MCP 是一个将常见渗透测试工具(如nmap、nikto、sqlmap等)封装为MCP工具的服务,提供程序化使用的清理和时间限制输出。

工具数

8

提示词数

0

GitHub Stars

0

资源数

0
渗透测试安全Python

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

hubert0114

提供方

hubert0114

最后核验

2026/5/17 20:22

运行时

Docker

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

docker run --rm -it \

详细介绍

Kali安全MCP

Kali安全MCP 通过以下方式将常见的渗透测试实用程序作为MCP工具公开 mcp.server.fastmcp.FastMCP.\ 此存储库封装了本机工具(例如。 nmap, nikto, sqlmap, wpscan, dirb, hydra, searchsploit, msfconsole)并返回经过清理、有时间限制的输出供程序使用。

______________________________________________________________________

什么 server.py 做(短)

  • 即时a FastMCP 服务器名称 “Kali安全工具”.
  • 注册多个 @mcp.tool() 通过以下方式调用本机二进制文件的函数 subprocess.
  • 执行输入净化,并从输出中删除ANSI颜色代码。
  • 每个工具的使用超时(TIMEOUTS)以避免长时间运行的流程。
  • 提供 find_wordlist() 它定位常见单词表或创建最小单词表 /tmp/dirb_minimal.txt 用于快速测试。

______________________________________________________________________

感兴趣的文件

  • server.py --MCP服务器和工具包装器。
  • Dockerfile --使用所需的本地工具和Python venv构建基于Kali的映像。
  • docker-compose.yml --在Docker中运行的服务定义 network_mode: host 以及所需的能力。
  • requirements.txt --Python依赖关系。
  • claude_desktop_config.json --(项目特定配置)。
  • logs/ (卷)--容器写入日志的位置(从主机映射 ./logs).

______________________________________________________________________

Docker(推荐)——这个仓库如何在容器中运行

docker-compose.yml(已提供)

您的撰写设置了一个单一服务 kali-mcp 与:

  • network_mode: host (容器共享主机网络)
  • cap_add: NET_RAW, NET_ADMIN (nmap等原始网络操作所需)
  • security_opt: apparmor=unconfined (放松衣着)
  • volumes: ./logs:/home/kaliuser/app/logs (保存日志)
  • restart: unless-stopped

请注意: network_mode: host 提升的功能使容器功能强大——仅在受信任的主机上运行。

Dockerfile(已提供)

要点:

  • 基础图像: kalilinux/kali-rolling:latest
  • 安装工具: nmap, nikto, sqlmap, wpscan, dirb, exploitdb, metasploit-framework, hydra,加上Python和pip。
  • 在以下位置创建Python虚拟环境 /app/venv 并安装 requirements.txt.
  • 副本 server.py 进入 /app 并通过venv Python解释器以root身份运行它。

______________________________________________________________________

快速入门——Docker Compose

  1. 构建并运行:
# from repository root (where docker-compose.yml is)
docker-compose up --build

2. Run detached:

docker-compose up -d --build

3. View logs:

docker-compose logs -f

4. Stop:

docker-compose down

##Alternative — docker build & run (manual)
# build image
docker build -t kali-security-mcp:latest .

# run container (example)
docker run --rm -it \
  --network host \
  --cap-add NET_RAW --cap-add NET_ADMIN \
  --security-opt apparmor=unconfined \
  -v "$(pwd)/logs":/home/kaliuser/app/logs \
  --name kali-security-mcp \
  kali-security-mcp:latest

目录标签

目录标签

渗透测试安全Python本地部署网络安全工具封装程序化接口Docker集成

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Docker

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP