Token导航 LogoToken导航TokenDH.com
Pentest Tools MCP logo
安全风控stdio官方级别未说明来源级核验

Pentest Tools MCP

MCP Server

一个用于渗透测试工具的MCP服务器,支持与Claude Desktop等LLM客户端集成,提供目录扫描、漏洞扫描、API测试等功能。

工具数

0

提示词数

0

GitHub Stars

7

资源数

0
渗透测试安全PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ch1nhpd

提供方

ch1nhpd

最后核验

2026/5/17 20:19

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

最重要的工具MCP服务器

用于渗透测试工具的MCP(模型上下文协议)服务器,旨在与各种LLM客户端(如Claude Desktop、Roo Code和其他兼容的MCP客户端)配合使用。

特性

  • 全面的渗透测试工具:

- 目录扫描(FFuf、Dirsearch) - 漏洞扫描(Nuclei、XSStrike) - API测试 - 侦察 - 还有更多。..

  • SecLists中的预配置单词表
  • 自动生成报告
  • Claude桌面集成

先决条件

  • Docker和Docker Compose(用于容器化设置)
  • Claude Desktop应用程序或其他MCP兼容客户端
  • Python 3.10+和uv(用于本地设置)

目录设置

  1. 创建所需的目录:
# Create directories
mkdir -p reports templates wordlists
  1. 目录结构应该如下:
pentest-tools/
├── reports/          # For storing scan reports
├── templates/        # For report templates
├── wordlists/        # For custom wordlists
├── pentest-tools-mcp-server.py
├── config.json
├── requirements.txt
├── docker-compose.yml
└── Dockerfile

设置

Docker安装程序(推荐)

  1. 构建并启动容器:
docker-compose up -d --build
  1. 验证容器是否正在运行:
docker-compose ps
  1. 必要时检查日志:
docker-compose logs -f

本地设置

  1. 安装依赖项:
uv venv
source .venv/bin/activate  # On Windows: .venv\Scripts\activate
uv pip install -r requirements.txt
  1. 安装所需的系统工具(例如Ubuntu/Debian):
sudo apt-get install nmap whatweb dnsrecon theharvester ffuf dirsearch sqlmap

Claude桌面集成

  1. 配置Claude桌面:

窗户:

%APPDATA%\Claude\claude_desktop_config.json

MacOS/Linux:

~/Library/Application Support/Claude/claude_desktop_config.json
  1. 添加服务器配置:

对于Docker设置:

{
    "mcpServers": {
        "pentest-tools": {
            "command": "docker-compose",
            "args": [
                "run",
                "--rm",
                "pentest-tools",
                "python3",
                "pentest-tools-mcp-server.py"
            ],
            "cwd": "\\Path\\to\\pentest-tools"
        }
    }
}

如果上述配置在Windows上不起作用,请尝试以下替代方法:

{
    "mcpServers": {
        "pentest-tools": {
            "command": "cmd",
            "args": [
                "/c",
                "cd /d \\path\\to\\pentest-tools && docker-compose run --rm pentest-tools python3 pentest-tools-mcp-server.py"
            ]
        }
    }
}

注意事项 cwd (当前工作目录):

  • cwd 告诉Claude Desktop从哪个目录运行命令
  • 它必须是包含以下内容的目录的绝对路径 docker-compose.yml
  • 在Windows上,使用双反斜杠(\\)在路径
  • 在Linux/MacOS上,使用正斜杠(/)
  1. 重新启动克劳德桌面

用法

Claude Desktop中的可用命令:

  1. 侦察:
/recon example.com
  1. 目录扫描:
/scan example.com --type directory
  1. 漏洞扫描:
/scan example.com --type full
/scan example.com --type xss
/scan example.com --type sqli
/scan example.com --type ssrf
  1. API测试:
/scan api.example.com --type api

自然语言命令:

  • “在example.com上运行完整的安全扫描”
  • “检查example.com上的XSS漏洞”
  • “在example.com上执行侦察”

目录结构详细信息

pentest-tools/
├── reports/            # Scan reports directory
│   ├── recon/         # Reconnaissance reports
│   ├── vulns/         # Vulnerability scan reports
│   └── api/           # API testing reports
├── templates/          # Report templates
│   ├── recon.html     # Template for recon reports
│   ├── vuln.html      # Template for vulnerability reports
│   └── api.html       # Template for API test reports
├── wordlists/         # Custom wordlists
│   ├── SecLists/     # Cloned from SecLists repo
│   ├── custom/       # Your custom wordlists
│   └── generated/    # Tool-generated wordlists
├── pentest-tools-mcp-server.py # Main MCP server
├── config.json        # Tool configuration
├── requirements.txt   # Python dependencies
├── docker-compose.yml # Docker configuration
└── Dockerfile        # Container definition

安全说明

  • 始终确保您有扫描目标的权限
  • 保持工具和依赖项的更新
  • 仔细检查扫描结果
  • 遵循负责任的披露做法

目录标签

目录标签

渗透测试安全PythonClaude本地部署安全扫描自动化报告Claude集成MCP协议

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP