MCP服务器网络安全
跑步平台 网络安全MCP(模型上下文协议)服务器,集成以下工具 扫描器, Metasploit,以及 Sqlmap 作为模块化服务。该平台使用Docker进行容器化,便于部署和扩展。
______________________________________________________________________
📖 概述
MCP服务器网络安全平台提供了一个统一的接口,用于与多种网络安全工具进行交互。它使用 FastMCP 该框架将这些工具作为模块化服务公开,实现网络安全任务的自动化、集成和远程执行。
当前模块
- Nmap MCP服务器:显示Nmap的网络扫描功能。
- Metasploit RPC服务器:允许通过RPC与Metasploit进行交互。
- Sqlmap MCP服务器:提供SQL注入测试功能。
- 无MCP服务器:Web服务器扫描。
- WPScan MCP服务器:WordPress安全扫描。
- Gobuster MCP服务器:目录、DNS和vhost暴力破解。
- Dirb MCP服务器:网络内容扫描。
- Wfuzz MCP服务器:Web应用程序模糊。
- Nuclei MCP服务器:快速漏洞扫描。
- Commix MCP服务器:命令注入漏洞。
- XSSer MCP服务器:XSS漏洞检测和利用。
计划模块
- Burp Suite:Web应用程序安全测试。
- OpenVAS/绿骨:漏洞扫描。
- Wireshark/TShark:数据包捕获和分析。
- 自定义漏洞利用框架:运行自定义脚本和漏洞利用。
- 威胁情报馈送:与外部API集成。
______________________________________________________________________
✨ 特性
- 模块化设计:轻松添加新工具和服务。
- API-驱动:用于无缝集成的RESTful API。
- 可扩展部署:Docker化以实现可移植性和可扩展性。
- 可定制的:扩展平台以满足您的需求。
______________________________________________________________________
⚙️ 先决条件
确保安装了以下内容:
______________________________________________________________________
🚀 入门指南
1.克隆存储库
git clone https://github.com/yourusername/MCP_servers_cybersecurity.git
cd MCP_servers_cybersecurity2.构建和运行平台
使用Docker Compose构建和启动服务:
docker-compose up --build3.访问服务
- Metasploit RPC服务器:端口8085
- Nmap MCP服务器:端口8086
- Commix MCP服务器:端口8088
- XSSer MCP服务器:端口8089
- WPScan MCP服务器:端口8090
- Wfuzz MCP服务器:端口8091
- Nuclei MCP服务器:端口8092
- 无MCP服务器:端口8093
- Gobuster MCP服务器:端口8094
- Dirb MCP服务器:端口8095
- Sqlmap MCP服务器:端口8096
4.添加新模块
- 在下创建新目录
network/或相关文件夹。 - 使用FastMCP框架编写MCP服务器脚本。
- 更新
Dockerfile和start.sh以包括新模块。 - 重建Docker镜像:
docker-compose build______________________________________________________________________
📂 项目结构
- 网络/:包含MCP服务器模块。
- docker-compose.yml:Docker Compose的配置。
- start.sh:用于初始化服务的启动脚本。
- .devcontainer/:包含开发环境所需的所有文件,包括专用的README。
______________________________________________________________________
🌐 环境变量
在中配置这些 docker-compose.yml:
| 变量 | 描述 | 默认值 |
|---|---|---|
MSF_PASSWORD | Metasploit RPC服务器的密码 | yourpassword |
MSF_SERVER | Metasploit RPC服务器的主机 | 127.0.0.1 |
MSF_PORT | Metasploit RPC服务器的端口 | 55553 |
MSF_SSL | 为Metasploit RPC服务器启用SSL | false |
______________________________________________________________________
🛠️ 提供的工具
- Nmap MCP服务器
- Sqlmap MCP服务器
- Metasploit RPC服务器(请参阅其模块中的文档)
- 无MCP服务器
- WPScan MCP服务器
- Gobuster MCP服务器
- Dirb MCP服务器
- Wfuzz MCP服务器
- Nuclei MCP服务器
- Commix MCP服务器
- XSSer MCP服务器
______________________________________________________________________
🔧 定制
- 添加新工具作为MCP模块。
- 修改
start.sh用于自定义启动行为。 - 更新
Dockerfile对于其他依赖关系。
______________________________________________________________________
🐞 故障排除
- 服务无法启动确保Docker和Docker Compose已安装并正在运行。使用以下方式检查日志:
docker-compose logs- 无法连接到服务:验证端口8085、8086、8087和8088是否未被防火墙阻止。
______________________________________________________________________
🧑💻 开发环境
您还可以将开发环境与Visual Studio代码一起使用 Dev容器.\ 开发环境所需的所有文件,包括专用的README,都可以在 .devcontainer 文件夹。
这允许您在可复制的环境中开发、测试和运行平台。
使用Devcontainer
- 在VS Code中打开项目文件夹。
- 出现提示时,在容器中重新打开(或使用“远程容器:在容器中打开”命令)。
- devcontainer将使用Docker Compose自动构建和启动所有服务。
- 要进入Kali容器并运行带有自动配置的CAI工具:
docker exec -it kali-cai bash
source cai/bin/activate && expect configure_cai.expect看 .devcontainer/README.md 了解更多详情。
______________________________________________________________________
🗺️ 路线图
- 添加对Burp Suite、OpenVAS和Wireshark的支持。
- 实施基于web的仪表板来管理MCP服务器。
- 支持跨多个节点的分布式部署。
______________________________________________________________________
🙌 致谢
- Kali Linux:基础图像。
- Metasploit框架:渗透测试工具。
- 扫描器:网络扫描功能。
- Sqlmap:SQL注入测试。
- FastMCP:MCP服务器框架。
- 码头工人:集装箱化。
