Token导航 LogoToken导航TokenDH.com
MCP Tool For Web Vulnerabilities logo
安全风控stdio官方级别未说明来源级核验

MCP Tool For Web Vulnerabilities

MCP Server

PenTest MCP是一个通过自然语言协调25+专业安全工具的AI驱动渗透测试平台,为安全研究人员和开发者提供自动化工具链和专业报告生成功能。

工具数

25

提示词数

0

GitHub Stars

0

资源数

0
渗透测试安全PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

MohitSahoo

提供方

MohitSahoo

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -e .

详细介绍

🛡️ PenTest MCP

通过模型上下文协议(MCP)进行AI驱动的安全扫描

PenTest MCP是一个专门的MCP服务器,向Claude Desktop等AI代理提供25多种专业安全工具。它使安全研究人员和开发人员能够通过自然语言编排渗透测试,自动化复杂的工具链并生成专业报告。

![Python 3.11+](https://www.python.org/) ![MCP](https://modelcontextprotocol.io/) ![License: MIT](LICENSE)

______________________________________________________________________

🚀 快速入门(克劳德桌面版)

  1. 安装依赖项:
   pip install -e .
  1. 配置Claude桌面:

将以下内容添加到您的 claude_desktop_config.json:

   {
     "mcpServers": {
       "pentest": {
         "command": "python3",
         "args": [
           "-m",
           "pentest_mcp.mcp_server"
         ],
         "cwd": "/absolute/path/to/pentest-mcp"
       }
     }
   }
  1. 重新启动克劳德桌面 并开始扫描:

- “初始化安全评估http://localhost:3001" - “快速扫描http://localhost:3001同意” - “检查站点是否有WAF” - “生成最终安全报告”

______________________________________________________________________

🏗️ 建筑

graph TD
    User([User / Claude Desktop]) |MCP Protocol| Server[MCP Server]
    
    subgraph Server [PenTest MCP Server]
        direction TB
        Registry[Tool Registry]
        ServerLogic[MCP Handlers]
        
        subgraph Logic [Logic Layer]
            direction LR
            ScanModes[Scan Modes]
            Sessions[Session Manager]
            Reports[Report Engine]
        end
        
        subgraph Wrappers [Tool Wrappers]
            direction LR
            ProfTools[Professional Wrappers]
            Fallbacks[Python Fallbacks]
        end
    end
    
    Logic  Registry
    Registry  Wrappers
    
    ProfTools -->|Subprocess| ExtTools[External Tools: Nmap, Nuclei, Sqlmap, etc.]
    Reports |API| Gemini[Gemini AI Engine]
    
    Sessions -->|Storage| SQLite[(SQLite DB)]
    Reports -->|Output| MD[Markdown Reports]

______________________________________________________________________

  • Claude桌面集成 -通过模型上下文协议进行完全编排。
  • 25+安全工具 -包括 nmap, sqlmap, nuclei, ffuf, nikto, testssl以及更多。
  • 自然语言编排 -问安全问题时,克劳德会选择合适的工具。
  • 预设扫描模式 -快速分类和广泛评估模式。
  • 人工智能生成的报告 -由Gemini AI驱动的专业降价报告。
  • CVE富集 -结果会自动与CVE数据进行交叉引用。

______________________________________________________________________

🛠️ 支持的工具(25)

类别工具
侦察subfinder, wafw00f, nmap, whatweb, amass, dnsrecon, theharvester
漏洞扫描nuclei, sqlmap, dalfox, nikto, retire, commix, corscanner, graphql_cop
网络模糊ffuf, gobuster, wfuzz, arjun
TLS/SSLsslyze, testssl
高级/OSINTmasscan, trufflehog, git_dumper, jwt_tool

______________________________________________________________________

🔧 安装和设置

先决条件

  • Python 3.11+
  • Gemini API密钥 (用于报告和分析)
  • (推荐)安装的外部工具: nmap, sqlmap, ffuf, nuclei等等。

配置

创建一个 .env 项目根目录中的文件:

GEMINI_API_KEY=your_api_key_here
GEMINI_MODEL=gemini-flash-lite-latest

______________________________________________________________________

📁 项目结构

pentest-mcp/
├── pentest_mcp/
│   ├── mcp_server.py      # Main MCP server entry point
│   ├── scan_modes.py      # Quick & Extensive scan logic
│   ├── session.py         # Session & DB management
│   ├── report_engine.py   # AI report generation
│   ├── llm_providers.py   # Gemini API integration
│   ├── tools/             # Tool wrappers & logic
│   └── models.py          # Pydantic data models
├── vulnerable-app/        # Local test target (Node.js)
├── reports/               # Generated scan reports
└── pyproject.toml         # Project dependencies

______________________________________________________________________

🔒 安全通知

此工具仅用于授权的安全测试。

  • 在扫描任何目标之前,始终获得明确的书面许可。
  • 未经授权的测试是非法和不道德的。
  • consent 标志是所有活动扫描工具的强制性要求。

______________________________________________________________________

内置于 🐍 python🧠 双子座AI·🛡️ 主控程序

目录标签

目录标签

渗透测试安全PythonClaude本地部署安全扫描AI驱动自动化工具链安全报告

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

25

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosessionlocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP