Token导航 LogoToken导航TokenDH.com
Sec John The Ripper MCP logo
安全风控未说明官方级别未说明来源级核验

Sec John The Ripper MCP

MCP Server

一个提供AI助手访问John the Ripper密码安全审计和恢复工具的服务,支持多种密码破解模式和哈希管理功能。

工具数

12

提示词数

0

GitHub Stars

0

资源数

0
安全审计JavaScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

开膛手约翰MCP服务器

一种模型上下文协议(MCP)服务器,为AI助手提供访问 开膛手约翰,传奇的密码安全审计和恢复工具。此服务器通过SSH在远程Kali Linux系统上执行命令,从而启用安全的密码分析工作流。

特性

  • 密码破解 -多种攻击模式:单词表、增量、单次破解和基于规则
  • 哈希管理 -显示破解密码、管理pot文件、识别哈希类型
  • 会话控制 -创建、监视、还原和终止破解会话
  • 哈希提取 -从加密文件(ZIP、PDF、SSH密钥、Office文档等)中提取哈希值
  • 基准测试 -测试不同哈希格式的破解性能
  • 规则引擎 -列出并测试密码修改规则

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-john-the-ripper-mcp.git
cd sec-john-the-ripper-mcp

# Install dependencies
npm install

# Build
npm run build

配置

服务器通过SSH连接到远程Kali Linux系统。通过环境变量进行配置:

变量描述默认值
JOHN_SSH_HOSTKali系统的SSH主机名或IPkali
JOHN_SSH_USERSSH用户名(可选)(无)
JOHN_PATH远程系统上john二进制文件的路径john
JOHN_WORK_DIR临时文件的远程工作目录/tmp/john-mcp

先决条件

  1. SSH访问 -Kali系统的无密码SSH密钥身份验证
  2. 开膛手约翰 -安装在远程Kali系统上(apt install john)
  3. Node.js -建议使用18+版本

Claude桌面配置

添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "john-the-ripper": {
      "command": "node",
      "args": ["/path/to/sec-john-the-ripper-mcp/dist/index.js"],
      "env": {
        "JOHN_SSH_HOST": "your-kali-host",
        "JOHN_SSH_USER": "kali"
      }
    }
  }
}

可用工具

裂解操作

工具说明
john_crack使用可配置的模式和选项开始密码破解
john_show显示哈希文件中的破解密码
john_status检查正在运行的会话的状态
john_restore恢复中断的破解会话
john_sessions列出所有活动和已保存的会话
john_kill终止正在运行的John进程

哈希分析

工具说明
john_identify识别给定值的哈希类型
john_formats列出支持的哈希格式,并可选择过滤
john_hash_extract使用\*2john实用程序从加密文件中提取哈希值

配置和测试

工具说明
john_rules根据示例单词列出可用规则或测试规则
john_benchmark运行哈希格式的性能基准测试
john_pot管理john.pot文件(显示、清除、导出、搜索)

使用示例

使用Wordlist破解MD5哈希

Use john_crack with:
- hash_content: "5f4dcc3b5aa765d61d8327deb882cf99"
- format: "raw-md5"
- wordlist: "/usr/share/wordlists/rockyou.txt"

识别未知哈希

Use john_identify with:
- hash: "$2a$10$N9qo8uLOickgx2ZMRZoMy..."

从ZIP文件中提取哈希

Use john_hash_extract with:
- type: "zip"
- file_path: "/path/to/encrypted.zip"

检查开裂进度

Use john_status with:
- session: "my-crack-session"

支持的哈希提取类型

  • zip -ZIP存档
  • rar -RAR档案
  • pdf -PDF文档
  • ssh -SSH私钥
  • gpg -GPG/PGP密钥
  • office -Microsoft Office文档
  • keepass -KeePass数据库
  • 7z -7-Zip档案
  • bitlocker -BitLocker卷
  • luks -LUKS加密卷
  • truecrypt / veracrypt -TrueCrypt/VeraCrypt加密卷
  • ethereum / bitcoin -加密货币钱包

安全考虑

此工具用于 仅限授权安全测试。在执行以下操作之前,请确保您获得了适当的授权:

  • 在您拥有或管理的系统上测试密码强度
  • 在获得书面许可的情况下进行渗透测试
  • 恢复您有合法访问权限的文件的密码

未经授权的密码破解是非法的。 始终遵守贵组织的安全政策和适用法律。

许可证

MIT许可证-请参阅 许可证 了解详情。

贡献

欢迎投稿!请打开问题或提交拉取请求。

学分

目录标签

目录标签

安全审计JavaScriptClaude密码破解本地部署哈希管理会话控制规则引擎

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

12

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP