Token导航 LogoToken导航TokenDH.com
Metasploit MCP Demo logo
安全风控未说明官方级别未说明来源级核验

Metasploit MCP Demo

MCP Server

通过集成Metasploit作为MCP工具,为AI代理提供漏洞探测和利用能力,适用于安全测试和漏洞分析场景。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全DockerVS CodeAI代理集成VS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

apiwat-chantawibul

提供方

apiwat-chantawibul

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

演示:在DVWA上使用Metasploit MCP

这提供了配置文件和说明 运行如何将Metasploit添加为AI代理的MCP工具的演示 让它尝试探测或利用示例web应用程序中的漏洞。

  • 示例目标是

该死的易受攻击的Web应用程序(DVWA).

  • Metasploit MCP服务器实现由提供

https://github.com/GH05TCREW/MetasploitMCP .

  • MCP服务器将执行metasploit命令的任务传递给

Metasploit远程过程调用守护进程(msfrpcd)是 Metasploit框架.

它们是如何组合在一起的

sequenceDiagram
  participant U as User
  participant VSC as VS Code (MCP Client)
  participant LLM as LLM provider
  participant MSMCP as Metasploit MCP server
  participant MSF as msfrpcd
  participant WA as Target Web App
  U ->>+ VSC: Q:
Hack my app
  VSC ->>+ LLM: Q:
What to do?
  loop
    LLM ->>- VSC: A:
Here's the plan.
Call metasploit tool
    VSC ->>+ MSMCP: Execute this
    MSMCP ->>+ MSF: Execute this
    MSF ->>+ WA: Probe/Exploit
    WA -->>- MSF: Result
    MSF ->>- MSMCP: Result
    MSMCP ->>- VSC: Result
    VSC ->>+ LLM: Q:
What's next?
  end
  LLM ->>- VSC: A:
We are done.
  VSC ->>- U: A:
Here's the result

基本用例

先决条件

  • Docker引擎
  • VS Code
  • 克隆此仓库(以Metasploit MCP为子模块)

- git clone --recurse-submodules git@github.com:apiwat-chantawibul/metasploit-mcp-demo.git

启动所有服务器

转到此存储库的根目录并运行:

docker compose up

这将开始:

  • Metasploit MCP服务器
  • msfrpcd
  • 以及该死的易受攻击的Web应用程序

使用Metasploit VS代码

在上述服务器运行的情况下, 启动VS代码 将此存储库的根作为您的工作区. 这很重要,因为VS Code需要找到 .vscode/mcp.json 配置。

一旦进入VS代码,

  • 转到“扩展”选项卡(Ctrl+Shift+X)。
  • 点击“MCP服务器”部分下的“元绘图”。
  • 点击“metasploit”MCP服务器页面中的齿轮图标,选择“启动服务器”

您的AI代理现在应该可以访问元绘图工具。

其他用例

将外壳放入MSF容器中

进入MSF容器并手动执行命令可能很有用 有时。要获取shell,请运行:

docker compose run --rm msf-shell

改编自https://github.com/rapid7/metasploit-framework/tree/master/docker

目录标签

目录标签

安全DockerVS CodeAI代理集成Dockerfile本地部署安全测试漏洞探测Metasploit

支持客户端

VS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP