Token导航 LogoToken导航TokenDH.com
mandible attack logo
安全风控stdio官方级别未说明来源级核验

mandible attack

MCP Server

MCP Kali Server是一个轻量级API桥接服务,连接MCP客户端与Linux终端,支持执行安全测试命令和AI辅助渗透测试。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全PythonClaude渗透测试Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

mandible9

提供方

mandible9

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

MCP Kali服务器

Kali MCP服务器 是连接MCP客户端(例如:Claude Desktop, 5ire)API服务器允许在Linux终端上执行命令。

这允许MCP运行终端命令,如 nmap, nxc 或任何其他工具,使用以下工具与web应用程序交互 curl, wget, gobuster. 并表演 人工智能辅助渗透测试,解决 CTF网络挑战赛 实时帮助 HTB或THM的求解机器.

我关于此工具的媒体文章

![How MCP is Revolutionizing Offensive Security](https://yousofnahya.medium.com/how-mcp-is-revolutionizing-offensive-security-93b2442a5096)

👉 MCP如何彻底改变攻击性安全

______________________________________________________________________

🔍 用例

目标是通过以下方式实现人工智能驱动的攻击性安全测试:

  • 让MCP与OpenAI、Claude、DeepSeek或任何其他模型等AI端点进行交互。
  • 公开API以在Kali计算机上执行命令。
  • 使用AI建议和运行终端命令来解决CTF挑战或自动化侦察/利用任务。
  • 允许MCP应用程序发送自定义请求(例如。, curl, nmap, ffuf等等)并接收结构化输出。

以下是我测试的一些例子(我使用了谷歌的人工智能 gemini 2.0 flash)

在RamadanCTF中解决我的网络CTF挑战的示例

https://github.com/user-attachments/assets/dc93b71d-9a4a-4ad5-8079-2c26c04e5397

试图从HTB中解决机器“代码”

https://github.com/user-attachments/assets/3ec06ff8-0bdf-4ad5-be71-2ec490b7ee27

______________________________________________________________________

🚀 特性

  • 🧠 AI端点集成:将您的kali连接到您喜欢的任何MCP,如claude桌面或5ier。
  • 🖥️ 命令执行API:显示受控制的API,以便在Kali Linux计算机上执行终端命令。
  • 🕸️ 网络挑战支持:AI可以与网站和API交互,通过 curl 以及AI所需的任何其他工具。
  • 🔐 专为攻击性安全专业人员设计:非常适合红队队员、漏洞赏金猎人或CTF玩家自动化常见任务。

______________________________________________________________________

🛠️ 安装和运行

在你的Kali机器上

git clone https://github.com/mandible9/mandible_attack.git
cd MCP-Kali-Server
pip install -r requirements.txt
python3 kali_server.py

命令行选项:

  • --ip :指定要绑定服务器的IP地址(默认值: 127.0.0.1 仅适用于本地主机)

- 使用 127.0.0.1 仅用于本地连接(安全,推荐) - 使用 0.0.0.0 允许来自任何网络接口的连接(非常危险;请谨慎使用) - 使用特定的IP地址绑定到特定的网络接口

  • `--port

:指定端口号(默认值: 5000`)

  • --debug:启用详细日志记录的调试模式

示例:

# Run on localhost only (secure, default)
python3 kali_server.py

# Run on all interfaces (less secure, useful for remote access)
python3 kali_server.py --ip 0.0.0.0

# Run on a specific IP and custom port
python3 kali_server.py --ip 192.168.1.100 --port 8080

# Run with debug mode
python3 kali_server.py --debug

在您的MCP客户端机器上(可以是本地或远程)

git clone https://github.com/Wh0am123/MCP-Kali-Server.git
cd MCP-Kali-Server
pip install -r requirements.txt

如果您在同一台机器上运行客户端和服务器:

./mcp_server.py --server http://127.0.0.1:5000

如果是单独的机器,请创建一个到Kali MCP服务器的ssh隧道,然后启动客户端:

ssh -L 5000:localhost:5000 user@KALI_IP
./mcp_server.py --server http://127.0.0.1:5000

注意:如果您在网络上公开托管Kali MCP服务器(kali_server --IP...),您不需要SSH隧道⚠️(这是非常不鼓励的)⚠️.

./mcp_server.py --server http://LINUX_IP:5000

claude桌面配置:

编辑(C:\\Users\\USERNAME\\AppData\\Roaming\\Claude\\Claude_desktop_config.json)

{
    "mcpServers": {
        "kali_mcp": {
            "command": "python3",
            "args": [
                "/absolute/path/to/mcp_server.py",
                "--server",
                "http://LINUX_IP:5000/"
            ]
        }
    }
}

配置 5ire 桌面应用程序:

  • 只需使用以下命令添加MCP python3 /absolute/path/to/mcp_server.py http://LINUX_IP:5000 并且它将自动生成所需的配置文件。

🔮 其他可能性

由于AI模型现在可以在终端上执行命令,因此可能性比描述的要多。以下是一些示例:

  • 使用Volatility进行内存取证

- 自动化内存分析任务,如进程枚举、DLL注入检查和从内存转储中提取注册表。

  • 使用SluthKit进行磁盘取证

- 自动分析磁盘映像、时间线生成、文件雕刻和哈希比较。

⚠️ 免责声明:

本项目仅用于教育和道德测试目的。严禁滥用所提供的信息或工具,包括未经授权的访问、利用或恶意活动。 作者对误用不承担任何责任。

目录标签

目录标签

安全PythonClaude渗透测试API桥接本地部署安全测试AI辅助终端命令

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP