Kali MCP 服务器
一个全面的 模型上下文协议(MCP) 服务器将流行的Kali Linux安全工具作为MCP工具暴露出来。此服务器允许AI助手和其他MCP客户端以受控的方式执行安全侦察和测试工具。
🚀 特性
这个MCP服务器提供访问权限至 40多种安全工具 跨多个类别:
📡 网络侦察
- whois WHOIS域名/IP查询
- 挖 DNS记录查询
- dnsenum DNS枚举
- dnsrecon(DNS侦察工具) DNS侦察
- nmap 网络端口扫描
- masscan 高速端口扫描
- 独角兽扫描(或:UnicornScan,根据上下文可具体调整为更贴切的名称) 异步网络扫描
- zmap 全网范围的网络扫描
- ike-scan IKE/IPSec VPN 扫描
🌐 网络侦察
- whatweb 网络应用指纹识别
- wafw00f 网络应用防火墙检测
- dirb 网络内容目录扫描
- gobuster 目录/域名系统/虚拟主机模糊测试
- feroxbuster 快速递归内容发现
- nikto 网络漏洞扫描
- wfuzz 网络应用模糊测试
- arachni(注:这是一个专有名词或特定项目名,根据上下文可能无法直接翻译,此处保留原样) 网络应用安全扫描
枚举
- enum4linux Windows/Samba 枚举
- enum4linux-ng 下一代Windows/Samba枚举
- smbmap SMB共享枚举
- rpcclient MS-RPC 枚举
- snmpwalk SNMP 枚举
- ldapsearch LDAP目录搜索
📶 无线安全
- airmon-ng 监控模式管理
- airodump-ng 802.11数据包捕获
- 洗 支持WPS的AP扫描器
- Kismet 无线网络检测
- bettercap 网络侦察框架
🔐 SSL/网络工具
- netcat 网络连接工具
- curl HTTP客户端
- wget 网络下载器
- sslscan SSL/TLS 安全扫描器
- sslyze SSL/TLS配置分析器
侦探 OSINT(开源情报)
- theharvester 邮件/子域名收集
- sublist3r 子域名枚举
- 搜集 攻击面映射
- Maltego 链接分析和数据挖掘
- shodan 联网设备搜索
- recon-ng 侦察框架
- Metagoofil 元数据提取
📋 前提条件
系统要求
- Kali Linux (推荐)或任何已安装安全工具的Linux发行版
- Rust 1.70+ 用于构建服务器
- root权限 对于某些工具(无线、特定的网络扫描)
工具安装
大多数工具在Kali Linux上预装。对于其他发行版:
# Debian/Ubuntu
sudo apt update
sudo apt install nmap masscan nikto dirb gobuster whatweb wafw00f \
enum4linux smbclient rpcclient snmp ldap-utils \
aircrack-ng kismet netcat curl wget sslscan \
theharvester sublist3r amass recon-ng metagoofil
# Install additional tools
sudo apt install unicornscan zmap feroxbuster wfuzz arachni \
enum4linux-ng sslyze bettercap wash🛠️ 安装
选项1:从源代码构建
- 克隆仓库:
git clone
cd kali-mcp-server- 构建服务器:
cargo build --release- 安装(可选):
sudo cp target/release/kali-mcp-server /usr/local/bin/选项2:直接货物安装
cargo install --path .🚀 使用方法
启动服务器
服务器使用 stdio 传输 对于MCP通信:
# Run directly
./target/release/kali-mcp-server --stdio
# Or if installed globally
kali-mcp-server --stdioMCP客户端集成
配置您的MCP客户端以连接到此服务器。配置示例:
{
"mcpServers": {
"kali-tools": {
"command": "/usr/local/bin/kali-mcp-server",
"args": ["--stdio"]
}
}
}工具使用示例
使用Nmap进行网络扫描
{
"name": "nmap",
"arguments": {
"target": "192.168.1.1",
"ports": "22,80,443",
"scan_type": "-sS",
"service_detection": true,
"timing": "T3"
}
}使用DNSEnum进行DNS枚举
{
"name": "dnsenum",
"arguments": {
"domain": "example.com",
"threads": 5,
"timeout": 10
}
}使用Gobuster进行Web目录扫描
{
"name": "gobuster",
"arguments": {
"url": "https://example.com",
"wordlist": "/usr/share/wordlists/dirb/common.txt",
"extensions": "php,html,txt",
"threads": 20
}
}使用theHarvester进行开源情报收集
{
"name": "theharvester",
"arguments": {
"domain": "example.com",
"data_source": "google",
"limit": 500
}
}使用SSLScan进行SSL/TLS分析
{
"name": "sslscan",
"arguments": {
"target": "example.com:443",
"show_certificate": true
}
}🔧 配置
环境变量
RUST_LOG设置日志级别(调试、信息、警告、错误)MCP_TIMEOUT默认命令超时时间(以秒为单位)
工具特定配置
一些工具需要额外的设置:
Shodan
# Set your Shodan API key
shodan init YOUR_API_KEY无线工具
# Enable monitor mode
sudo airmon-ng start wlan0Amass
# Configure data sources in ~/.config/amass/config.ini安全注意事项
重要安全警告:
- 特权访问有些工具需要root权限
- 命令执行这台服务器执行系统命令
- 网络影响扫描工具可能会产生大量的网络流量
- 法律合规确保你有权限扫描目标系统
- 速率限制一些工具可能会触发速率限制或被屏蔽
最佳实践
- 在隔离/受控环境中运行
- 实施适当的访问控制
- 监控并记录所有活动
- 遵守速率限制和目标策略
- 仅扫描您拥有或有权测试的系统
错误处理
服务器包含全面的错误处理:
- 工具未找到验证工具可用性
- 无效参数检查所需参数
- 执行超时防止进程挂起
- 权限错误处理权限问题
- 网络错误管理连接失败
排查故障
常见问题
- 工具未找到
# Check if tool is installed
which nmap
# Install missing tools
sudo apt install nmap- 权限被拒绝
# Some tools need root privileges
sudo kali-mcp-server --stdio- 超时错误
# Increase timeout in tool arguments
# Or set environment variable
export MCP_TIMEOUT=300- 无线接口问题
# Check wireless interfaces
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0🤝 贡献指南
欢迎贡献!请:
- 克隆该仓库
- 创建一个功能分支
- 为新功能添加测试
- 确保所有测试通过
- 提交拉取请求
添加新工具
要添加一个新的安全工具:
- 在适当的模块中创建工具定义
- 实现执行函数
- 在中注册工具
ToolRegistry - 添加测试
- 更新文档
许可证
该项目采用MIT许可证授权 - 请参阅 许可证 详情文件。
🙏 致谢
- Kali Linux 综合安全工具包团队
- MCP协议 为标准化接口开发人员
- 安全界 为开发这些基本工具
📞 支持
对于问题和疑问:
- 检查故障排除部分
- 搜索现有的GitHub问题
- 创建一个包含详细信息的新问题
- 包括系统信息和错误日志
🔄 版本历史
- v0.1.0 初始发布,包含40多种安全工具
- 网络侦察工具 - 网络应用程序测试工具 - 枚举实用程序 - 无线安全工具 - SSL/TLS分析工具 - 公开来源情报(OSINT)能力
______________________________________________________________________
⚠️ 免责声明此工具仅供教育和获授权测试之用。用户有责任遵守适用的法律并在扫描或测试任何系统前获得适当授权。
