Token导航 LogoToken导航TokenDH.com
MCP Metasploit Safe logo
安全风控未说明官方级别未说明来源级核验

MCP Metasploit Safe

MCP Server

一个提供在受控环境中访问Metasploit Framework控制台命令的MCP服务器,用于测试、学习和LLM安全研究。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全渗透测试TypeScript

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

jefflaporte

提供方

jefflaporte

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

mcp metasploit安全

MCP服务器,在受控环境中提供对Metasploit Framework控制台命令的LLM访问,用于测试、学习和LLM安全研究。

需要在主机上安装docker或等效工具,如OrbStack。

MCP服务器在以下位置公开SSE端点http://localhost:3030/sse

安全第一

此MCP服务器执行启动序列:

  1. 创建一个隔离的Docker网络(172.20.0.0/16)
  2. 将Metasploitable2容器作为易受攻击的目标进行拉取和启动(IP:172.20.0.3)
  3. 提取并创建Metasploit框架容器(IP:172.20.0.2)
  4. 使用资源限制和安全设置启动Metasploit容器
  5. 配置网络限制以隔离环境
  6. 创建新的Metasploit容器
  7. 放弃提升的特权
  8. 使用随机生成的密码和端口启动Metasploit RPC守护进程

注:

  • 运行此MCP服务器时,为了避免破坏其旨在提供的安全性,您应该禁用您在环境中启用的任何其他具有网络功能的MCP服务器。例如:获取工具、浏览器使用工具等。

用法

pnpm i

# Start the server
pnpm start

# Start the server forcing new container creation
pnpm start-with-new-containers

测试环境

服务器会自动设置:

  1. 一个孤立的Docker网络
  2. Metasploit框架容器
  3. 用于测试的Metasploitable 2易受攻击的目标

所有漏洞利用和扫描仅限于Metasploitable2容器(IP:172.20.0.3)。

已知问题

  1. 长时间运行的metasploit控制台命令当前中断
  2. 当命令输出完成时,Metasploit RPC控制台命令无法正确通信,并且很难在RPC客户端中涵盖所有情况。此服务器中的当前启发式是基本的,确实会中断。

目录标签

目录标签

安全渗透测试TypeScript安全测试本地部署LLM安全Docker隔离Metasploit

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP