Token导航 LogoToken导航TokenDH.com
Sec Enum4linux MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Enum4linux MCP

MCP Server

一个包装enum4linux的模型上下文协议(MCP)服务器,提供Windows/Samba枚举功能,通过SSH在Kali Linux主机上执行命令并返回结构化的JSON结果。

工具数

13

提示词数

0

GitHub Stars

0

资源数

0
JavaScriptClaude安全Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

enum4linux MCP服务器

![MCP](https://modelcontextprotocol.io/) ![TypeScript](https://www.typescriptlang.org/) ![License: MIT](https://opensource.org/licenses/MIT) ![Kali Linux](https://www.kali.org/)

一个模型上下文协议(MCP)服务器,它封装 enum4linux,一个强大的Windows/Samba枚举实用程序。服务器通过SSH在Kali Linux主机上执行枚举命令,并返回结构化的JSON结果。

特性

  • 12种专门的计数工具 涵盖所有enum4linux功能
  • 结构化JSON输出 使用解析的用户、组、共享和策略
  • 基于SSH的执行 在远程Kali Linux上进行隔离安全测试
  • 可配置超时 以及用于大型枚举的缓冲区大小
  • 支持身份验证和匿名枚举

可用工具

工具描述enum4linux标志
enum4linux_all全面枚举(用户、组、共享、策略、操作系统、NetBIOS、RID循环、打印机)-a
enum4linux_users通过RPC枚举用户-U
enum4linux_groups通过RPC枚举组和成员-G
enum4linux_shares枚举SMB共享-S
enum4linux_policies获取密码策略和锁定设置-P
enum4linux_os获取操作系统信息-o
enum4linux_rid通过RID循环枚举用户-r / -R
enum4linux_printers枚举打印机-i
enum4linux_netbiosNetBIOS名称查找(相当于nbtstat)-n
enum4linux_ldap通过LDAP获取域信息(仅限DC)-l
enum4linux_machines枚举域中的计算机-M
enum4linux_aggressive带有写检查的主动模式-A
enum4linux_raw使用自定义标志执行自定义

先决条件

  1. Kali Linux主机 已配置SSH访问
  2. enum4linux Kali上安装的: apt install enum4linux
  3. Samba工具 已安装(rpcclient、smbclient、nmblookup、net)
  4. Node.js 运行MCP服务器的主机上的18+

安装

git clone https://github.com/schwarztim/sec-enum4linux-mcp.git
cd sec-enum4linux-mcp
npm install
npm run build

配置

环境变量

变量默认值描述
KALI_HOSTkaliKali Linux的SSH主机名

SSH设置

确保对Kali主机的无密码SSH访问:

# Generate SSH key if needed
ssh-keygen -t ed25519

# Copy to Kali host
ssh-copy-id kali

# Test connection
ssh kali "enum4linux -h"

Claude桌面配置

添加到 ~/.config/claude/claude_desktop_config.json:

{
  "mcpServers": {
    "enum4linux": {
      "command": "node",
      "args": ["/path/to/sec-enum4linux-mcp/dist/index.js"],
      "env": {
        "KALI_HOST": "kali"
      }
    }
  }
}

使用示例

完整枚举

对目标执行全面的SMB枚举:

{
  "tool": "enum4linux_all",
  "arguments": {
    "target": "192.168.1.100"
  }
}

经过身份验证的用户枚举

枚举具有凭据的用户:

{
  "tool": "enum4linux_users",
  "arguments": {
    "target": "192.168.1.100",
    "username": "administrator",
    "password": "Password123",
    "detailed": true
  }
}

使用暴力共享枚举

使用单词表枚举共享:

{
  "tool": "enum4linux_shares",
  "arguments": {
    "target": "192.168.1.100",
    "bruteforce": "/usr/share/seclists/Discovery/SNMP/common-snmp-community-strings.txt"
  }
}

RID自行车用户发现

通过RID循环发现用户(在正常枚举失败时很有用):

{
  "tool": "enum4linux_rid",
  "arguments": {
    "target": "192.168.1.100",
    "ridRanges": "500-550,1000-2000,3000-3050",
    "keepSearching": 20
  }
}

自定义标志

使用特定标志执行:

{
  "tool": "enum4linux_raw",
  "arguments": {
    "target": "192.168.1.100",
    "flags": "-U -G -S -P -o -n -i"
  }
}

输出格式

结果以结构化JSON格式返回:

{
  "tool": "enum4linux_users",
  "target": "192.168.1.100",
  "success": true,
  "command_executed": "enum4linux -U 192.168.1.100",
  "users": ["Administrator", "Guest", "krbtgt", "user1"],
  "groups": ["Domain Admins", "Domain Users"],
  "shares": ["ADMIN$", "C$", "IPC$", "NETLOGON", "SYSVOL"],
  "domain": "CONTOSO",
  "os": "Windows Server 2019",
  "password_policy": {
    "min_length": 8,
    "max_age": "42 days",
    "lockout_threshold": 5
  },
  "sections": {
    "users": "...",
    "share_enumeration": "..."
  },
  "raw_output": "..."
}

安全考虑

  • 仅限授权测试:仅用于您有权测试的系统
  • 网络隔离:从专用安全测试网络运行
  • 凭证处理:避免硬编码凭证;使用环境变量
  • 日志记录:请注意,目标系统上可能会记录enum4linux活动

发展

# Install dependencies
npm install

# Build TypeScript
npm run build

# Watch mode for development
npm run dev

# Run the server
npm start

参考文献

许可证

MIT许可证-请参阅 许可证 了解详情。

免责声明

此工具仅用于授权的安全测试和教育目的。未经授权访问计算机系统是非法的。在测试之前,始终获得适当的授权。

目录标签

目录标签

JavaScriptClaude安全Windows/Samba枚举本地部署SSH执行安全测试工具JSON输出KaliLinux

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

13

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP