Token导航 LogoToken导航TokenDH.com
Red Team logo
安全风控未说明官方级别未说明来源级核验

Red Team

MCP Server

提供全面的进攻性安全能力,包括隐身操作、弹性架构、高级攻击方法和操作安全,适用于红队行动和渗透测试。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
Python安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

canstralian

提供方

canstralian

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

红队MCP服务器架构

红队MCP服务器要求

红队MCP服务器必须提供全面的进攻性安全能力,同时通过先进的隐形、弹性和攻击方法保持作战安全:

核心要求:

  • 隐形作战:流量混淆、域前置、加密C2通道
  • 韧性:分布式体系结构、自动故障转移、数据复制
  • 高级攻击:自定义有效载荷交付、开发模块、开发后工具
  • 作战安全:反取证、日志清理、安全通信
  • 可扩展性:多目标活动管理,资源优化
  • 法律合规:审计跟踪、授权验证、范围执行

Kali MCP服务器基线

现有的MCP服务器提供了坚实的基础:

当前能力:

  • 有效载荷生成:反向shell(Bash、Python、PowerShell、PHP等)
  • Web外壳创建:带有模糊处理的多语言网页shell
  • SQLi有效载荷:数据库特定注射载体
  • XSS生成:带过滤器旁路的跨站脚本
  • 权限提升:Linux/Windows的枚举命令
  • 凭证喷涂:特定于服务的暴力破解框架

架构优势:

  • 基于FastMCP框架的模块化工具设计
  • 用于安全性的Pydantic输入验证
  • 多格式输出支持(Markdown/JSON)
  • 全面的有效载荷混淆方法

设计增强1:隐形和模糊

流量整形和协议混淆

  • 域名边界:通过合法CDN端点路由C2流量
  • 协议模拟:将恶意流量伪装成HTTPS、DNS或其他协议
  • 流量随机化:可变定时、数据包大小和通信模式
  • 加密频道:使用自定义密钥交换进行端到端加密

增强1的实施细节和安全考虑因素

流量混淆层:

  • 使用主要CDN(CloudFlare、AWS CloudFront)实施域前端
  • 使用DNS over HTTPS隧道建立隐蔽通道
  • 部署自定义TLS指纹识别以模拟合法应用程序
  • 集成抖动和睡眠随机化,以避免模式检测

安全注意事项:

  • 定期轮换领域前沿和基础设施
  • 实施证书锁定绕过技术
  • DNS沉孔和流量检查监视器
  • 使用具有完美前向保密性的临时加密密钥

目录标签

目录标签

Python安全开发工具进攻性安全本地部署隐身操作弹性架构高级攻击操作安全渗透测试

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP