Token导航 LogoToken导航TokenDH.com
Sec Ligolo Ng MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Ligolo Ng MCP

MCP Server

一个用于管理Ligolo-ng的模型上下文协议服务器,提供代理管理、代理控制、隧道操作等功能,适用于渗透测试和红队行动中的网络穿透。

工具数

19

提示词数

0

GitHub Stars

0

资源数

0
渗透测试JavaScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

绝对MCP服务器

一种用于管理的模型上下文协议(MCP)服务器 环境 -一种轻量级、快速的隧道工具,用于在渗透测试和红队交战期间建立反向TCP/TLS隧道。

概述

此MCP服务器使AI助手能够通过SSH控制远程Kali Linux机器上的Ligolong操作。它提供了管理代理服务器、代理、隧道、路由和侦听器的工具,这些都是安全评估期间网络旋转所需的核心功能。

特性

  • 代理管理:启动、停止和监视Ligolong代理服务器
  • 代理控制:列出连接的代理并管理会话
  • 网络接口:创建和管理隧道的TUN接口
  • 隧道运营:通过代理会话启动/停止隧道
  • 路由管理:添加和删除目标网络的路由
  • 侦听器配置:通过代理设置端口转发
  • 代理命令生成:为目标生成代理连接命令

先决条件

  • Node.js 18+
  • SSH访问安装了Ligolong的Kali Linux机器
  • 配置了基于SSH密钥的身份验证(无密码SSH)

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-ligolo-ng-mcp.git
cd sec-ligolo-ng-mcp

# Install dependencies
npm install

# Build the project
npm run build

配置

环境变量

变量默认值描述
KALI_HOSTkaliKali计算机的SSH主机名或别名
LIGOLO_PROXY_PORT11601代理连接端口
LIGOLO_API_PORT8080Ligolo-ng web API端口
LIGOLO_INTERFACEligolo默认TUN接口名称

SSH配置

确保您的SSH配置(~/.ssh/config)您的Kali机器有一个条目:

Host kali
    HostName 192.168.1.100
    User root
    IdentityFile ~/.ssh/id_rsa

Claude桌面集成

添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "ligolo-ng": {
      "command": "node",
      "args": ["/path/to/sec-ligolo-ng-mcp/dist/index.js"],
      "env": {
        "KALI_HOST": "kali",
        "LIGOLO_PROXY_PORT": "11601"
      }
    }
  }
}

可用工具

代理管理

工具说明
ligolo_proxy_start使用可选的自签名证书和API启动Ligolo-ng代理服务器
ligolo_proxy_stop停止正在运行的代理服务器
ligolo_proxy_status检查代理状态并查看最近的日志

会话管理

工具说明
ligolo_agents_list列出所有连接的代理
ligolo_session_select选择要使用的代理会话
ligolo_agent_info从所选代理获取网络信息

网络配置

工具说明
ligolo_interface_create创建隧道的TUN接口
ligolo_interface_list列出所有TUN接口
ligolo_tunnel_start通过所选会话启动隧道
ligolo_tunnel_stop停止活动隧道

路由

工具说明
ligolo_route_add添加访问目标网络的路由
ligolo_route_delete删除路线
ligolo_route_list列出所有Ligolo路线

端口转发

工具说明
ligolo_listener_add添加反向连接的侦听器
ligolo_listener_list列出活跃听众
ligolo_listener_delete删除侦听器

公用事业

工具说明
ligolo_agent_command为目标部署生成代理命令
ligolo_certificate_fingerprint获取安全连接的证书指纹
ligolo_send_command将原始命令发送到代理控制台

用法示例

基本数据透视工作流

  1. 在Kali上启动代理:
   Use ligolo_proxy_start with selfcert enabled
  1. 生成代理命令:
   Use ligolo_agent_command with your Kali IP
  1. 创建TUN接口:
   Use ligolo_interface_create
  1. 代理连接后,添加路由:
   Use ligolo_route_add with network 10.10.10.0/24
  1. 启动隧道:
   Use ligolo_tunnel_start

现在,您可以通过Kali机器访问10.10.10.0/24网络。

设置反向Shell回调

使用监听器通过枢轴接收反向shell:

Use ligolo_listener_add with:
  localAddress: 0.0.0.0:4444
  remoteAddress: 127.0.0.1:4444

这会将代理上4444端口的连接转发回Kali的4444端口。

安全考虑

  • 此工具仅用于授权的安全测试
  • 始终在生产环境中使用证书验证
  • 代理以提升的权限运行,以管理网络接口
  • SSH密钥应得到适当保护,不得共享

发展

# Watch mode for development
npm run dev

# Build
npm run build

# Start the server
npm start

许可证

MIT许可证-请参阅 许可证 了解详情。

致谢

免责声明

此工具仅用于授权的安全测试和教育目的。用户有责任确保在对任何系统使用此工具之前,他们都有适当的授权。作者不对该工具造成的任何误用或损坏负责。

目录标签

目录标签

渗透测试JavaScriptClaude本地部署网络穿透红队工具隧道工具代理管理

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

19

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP