Token导航 LogoToken导航TokenDH.com
MCP Kali Rust logo
安全风控未说明官方级别未说明来源级核验

MCP Kali Rust

MCP Server

Kali MCP Server是一个将Kali Linux安全工具作为MCP工具暴露的服务器,允许AI助手和其他MCP客户端以受控方式执行安全侦察和测试工具。

工具数

40

提示词数

0

GitHub Stars

0

资源数

0
安全工具Rust安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

VandolinHimself

提供方

VandolinHimself

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Kali MCP 服务器

一个全面的 模型上下文协议(MCP) 服务器将流行的Kali Linux安全工具作为MCP工具暴露出来。此服务器允许AI助手和其他MCP客户端以受控的方式执行安全侦察和测试工具。

🚀 特性

这个MCP服务器提供访问权限至 40多种安全工具 跨多个类别:

📡 网络侦察

  • whois WHOIS域名/IP查询
  • DNS记录查询
  • dnsenum DNS枚举
  • dnsrecon(DNS侦察工具) DNS侦察
  • nmap 网络端口扫描
  • masscan 高速端口扫描
  • 独角兽扫描(或:UnicornScan,根据上下文可具体调整为更贴切的名称) 异步网络扫描
  • zmap 全网范围的网络扫描
  • ike-scan IKE/IPSec VPN 扫描

🌐 网络侦察

  • whatweb 网络应用指纹识别
  • wafw00f 网络应用防火墙检测
  • dirb 网络内容目录扫描
  • gobuster 目录/域名系统/虚拟主机模糊测试
  • feroxbuster 快速递归内容发现
  • nikto 网络漏洞扫描
  • wfuzz 网络应用模糊测试
  • arachni(注:这是一个专有名词或特定项目名,根据上下文可能无法直接翻译,此处保留原样) 网络应用安全扫描

枚举

  • enum4linux Windows/Samba 枚举
  • enum4linux-ng 下一代Windows/Samba枚举
  • smbmap SMB共享枚举
  • rpcclient MS-RPC 枚举
  • snmpwalk SNMP 枚举
  • ldapsearch LDAP目录搜索

📶 无线安全

  • airmon-ng 监控模式管理
  • airodump-ng 802.11数据包捕获
  • 支持WPS的AP扫描器
  • Kismet 无线网络检测
  • bettercap 网络侦察框架

🔐 SSL/网络工具

  • netcat 网络连接工具
  • curl HTTP客户端
  • wget 网络下载器
  • sslscan SSL/TLS 安全扫描器
  • sslyze SSL/TLS配置分析器

侦探 OSINT(开源情报)

  • theharvester 邮件/子域名收集
  • sublist3r 子域名枚举
  • 搜集 攻击面映射
  • Maltego 链接分析和数据挖掘
  • shodan 联网设备搜索
  • recon-ng 侦察框架
  • Metagoofil 元数据提取

📋 前提条件

系统要求

  • Kali Linux (推荐)或任何已安装安全工具的Linux发行版
  • Rust 1.70+ 用于构建服务器
  • root权限 对于某些工具(无线、特定的网络扫描)

工具安装

大多数工具在Kali Linux上预装。对于其他发行版:

# Debian/Ubuntu
sudo apt update
sudo apt install nmap masscan nikto dirb gobuster whatweb wafw00f \
                 enum4linux smbclient rpcclient snmp ldap-utils \
                 aircrack-ng kismet netcat curl wget sslscan \
                 theharvester sublist3r amass recon-ng metagoofil

# Install additional tools
sudo apt install unicornscan zmap feroxbuster wfuzz arachni \
                 enum4linux-ng sslyze bettercap wash

🛠️ 安装

选项1:从源代码构建

  1. 克隆仓库:
   git clone 
   cd kali-mcp-server
  1. 构建服务器:
   cargo build --release
  1. 安装(可选):
   sudo cp target/release/kali-mcp-server /usr/local/bin/

选项2:直接货物安装

cargo install --path .

🚀 使用方法

启动服务器

服务器使用 stdio 传输 对于MCP通信:

# Run directly
./target/release/kali-mcp-server --stdio

# Or if installed globally
kali-mcp-server --stdio

MCP客户端集成

配置您的MCP客户端以连接到此服务器。配置示例:

{
  "mcpServers": {
    "kali-tools": {
      "command": "/usr/local/bin/kali-mcp-server",
      "args": ["--stdio"]
    }
  }
}

工具使用示例

使用Nmap进行网络扫描

{
  "name": "nmap",
  "arguments": {
    "target": "192.168.1.1",
    "ports": "22,80,443",
    "scan_type": "-sS",
    "service_detection": true,
    "timing": "T3"
  }
}

使用DNSEnum进行DNS枚举

{
  "name": "dnsenum",
  "arguments": {
    "domain": "example.com",
    "threads": 5,
    "timeout": 10
  }
}

使用Gobuster进行Web目录扫描

{
  "name": "gobuster",
  "arguments": {
    "url": "https://example.com",
    "wordlist": "/usr/share/wordlists/dirb/common.txt",
    "extensions": "php,html,txt",
    "threads": 20
  }
}

使用theHarvester进行开源情报收集

{
  "name": "theharvester",
  "arguments": {
    "domain": "example.com",
    "data_source": "google",
    "limit": 500
  }
}

使用SSLScan进行SSL/TLS分析

{
  "name": "sslscan",
  "arguments": {
    "target": "example.com:443",
    "show_certificate": true
  }
}

🔧 配置

环境变量

  • RUST_LOG 设置日志级别(调试、信息、警告、错误)
  • MCP_TIMEOUT 默认命令超时时间(以秒为单位)

工具特定配置

一些工具需要额外的设置:

Shodan

# Set your Shodan API key
shodan init YOUR_API_KEY

无线工具

# Enable monitor mode
sudo airmon-ng start wlan0

Amass

# Configure data sources in ~/.config/amass/config.ini

安全注意事项

重要安全警告:

  1. 特权访问有些工具需要root权限
  2. 命令执行这台服务器执行系统命令
  3. 网络影响扫描工具可能会产生大量的网络流量
  4. 法律合规确保你有权限扫描目标系统
  5. 速率限制一些工具可能会触发速率限制或被屏蔽

最佳实践

  • 在隔离/受控环境中运行
  • 实施适当的访问控制
  • 监控并记录所有活动
  • 遵守速率限制和目标策略
  • 仅扫描您拥有或有权测试的系统

错误处理

服务器包含全面的错误处理:

  • 工具未找到验证工具可用性
  • 无效参数检查所需参数
  • 执行超时防止进程挂起
  • 权限错误处理权限问题
  • 网络错误管理连接失败

排查故障

常见问题

  1. 工具未找到
   # Check if tool is installed
   which nmap
   # Install missing tools
   sudo apt install nmap
  1. 权限被拒绝
   # Some tools need root privileges
   sudo kali-mcp-server --stdio
  1. 超时错误
   # Increase timeout in tool arguments
   # Or set environment variable
   export MCP_TIMEOUT=300
  1. 无线接口问题
   # Check wireless interfaces
   iwconfig
   # Enable monitor mode
   sudo airmon-ng start wlan0

🤝 贡献指南

欢迎贡献!请:

  1. 克隆该仓库
  2. 创建一个功能分支
  3. 为新功能添加测试
  4. 确保所有测试通过
  5. 提交拉取请求

添加新工具

要添加一个新的安全工具:

  1. 在适当的模块中创建工具定义
  2. 实现执行函数
  3. 在中注册工具 ToolRegistry
  4. 添加测试
  5. 更新文档

许可证

该项目采用MIT许可证授权 - 请参阅 许可证 详情文件。

🙏 致谢

  • Kali Linux 综合安全工具包团队
  • MCP协议 为标准化接口开发人员
  • 安全界 为开发这些基本工具

📞 支持

对于问题和疑问:

  1. 检查故障排除部分
  2. 搜索现有的GitHub问题
  3. 创建一个包含详细信息的新问题
  4. 包括系统信息和错误日志

🔄 版本历史

  • v0.1.0 初始发布,包含40多种安全工具

- 网络侦察工具 - 网络应用程序测试工具 - 枚举实用程序 - 无线安全工具 - SSL/TLS分析工具 - 公开来源情报(OSINT)能力

______________________________________________________________________

⚠️ 免责声明此工具仅供教育和获授权测试之用。用户有责任遵守适用的法律并在扫描或测试任何系统前获得适当授权。

目录标签

目录标签

安全工具Rust安全本地部署网络侦察Web侦察枚举无线安全SSL/TLS工具

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

api-key

工具数量(toolCount,工具数)

40

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明api-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP