Token导航 LogoToken导航TokenDH.com
Sec Nikto MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Nikto MCP

MCP Server

一个基于MCP协议的服务器,允许AI代理通过SSH连接到Kali Linux主机,使用Nikto进行Web服务器漏洞扫描。

工具数

7

提示词数

0

GitHub Stars

0

资源数

0
漏洞扫描安全JavaScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

无MCP服务器

![License: MIT](https://opensource.org/licenses/MIT) ![MCP](https://modelcontextprotocol.io/) ](https://nodejs.org/)

MCP(模型上下文协议)服务器,使AI代理能够与 无web服务器扫描程序 通过SSH连接到Kali Linux主机。

特性

  • Web服务器漏洞扫描:扫描6700多个潜在危险文件/程序的目标
  • 可配置的测试类别:针对特定漏洞类型调整选项
  • IDS规避:绕过入侵检测系统的多种技术
  • 插件系统:用于可扩展扫描的模块化插件架构
  • 多种输出格式:JSON、CSV、HTML、XML和文本输出
  • SSH执行:在远程Kali Linux主机上运行Nikto进行隔离
  • 安全:输入验证以防止命令注入

先决条件

  • Node.js 20.0.0或更高版本
  • SSH访问安装了Nikto的Kali Linux主机
  • 配置了基于SSH密钥的身份验证(BatchMode)

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-nikto-mcp.git
cd sec-nikto-mcp

# Install dependencies
npm install

# Build
npm run build

配置

环境变量

变量默认值描述
KALI_HOSTkaliKali Linux的SSH主机名
SSH_USER(空)SSH用户名(如果使用SSH配置,则可选)
NIKTO_TIMEOUT300000默认扫描超时(毫秒)(5分钟)

Claude桌面配置

添加到您的Claude Desktop配置中:

{
  "mcpServers": {
    "nikto": {
      "command": "node",
      "args": ["/path/to/sec-nikto-mcp/dist/index.js"],
      "env": {
        "KALI_HOST": "your-kali-host",
        "SSH_USER": "kali",
        "NIKTO_TIMEOUT": "600000"
      }
    }
  }
}

工具

展示

启动web服务器漏洞扫描。

参数:

参数类型必填说明
targetstringURL、IP地址或主机名
portstringTCP端口-单个、范围(80-90)或逗号分隔
sslboolean强制SSL/HTTPS测试
nosslboolean禁用SSL测试
tuningstring测试类别(0-9、a-c、x表示排除)
pluginsstring逗号分隔的插件列表
evasionstringIDS规避技术(1-8)
timeoutnumberNo每次请求超时(秒)
pausenumberNo测试之间的延迟(速率限制)
vhoststring虚拟主机标头
idstringHTTP基本身份验证(id:密码)
rootstring所有请求的前置路径
cgidirsstring要扫描的CGI目录
useproxyboolean使用配置的代理
nolookupboolean禁用DNS查找
no404boolean禁用404检查
findonlyboolean仅用于端口发现
mutatestring突变技术(1-6)
formatstring输出格式(csv、htm、txt、xml、json)
scan_timeoutnumber总扫描超时时间(秒)

nikto_plugins

列出所有可用的Niketo插件。

nikto_tuning

获取调优选项(测试类别)的详细参考。

耐克探索

获取IDS规避技术的详细参考。

Niketo更新

从cirt.net更新Nike插件和数据库。

nikto_版本

获取Niketo版本和数据库信息。

Nikto检查数据库

检查扫描数据库是否存在语法错误。

使用示例

基本扫描

Scan https://example.com with Nikto

带调整的SSL扫描

Run a Nikto scan on example.com port 443 with SSL, focusing on misconfiguration and information disclosure tests

利用IDS规避进行隐形扫描

Scan target.com using IDS evasion techniques 1, 2, and 4 with a 2-second pause between requests

全面审计

Perform a full Nikto scan on example.com ports 80 and 443 with SSL, output in JSON format

调整参考

代码类别
0文件上传
1有趣的文件/在日志中看到
2配置错误/默认文件
3信息披露
4注入(XSS/脚本/HTML)
5远程文件检索-Web根目录内
6拒绝服务
7远程文件检索-服务器范围
8命令执行/远程Shell
9SQL注入
a绕过身份验证
b软件标识
c远程源包含
x反转(不包括指定)

回避技术

代码技术
1随机URI编码(非UTF8)
2目录自引用(/./)
3URL提前结束
4前置长随机字符串
5假参数
6TAB作为请求垫片
7更改URL的大小写
8使用Windows目录分隔符(\\)

安全考虑

  • 此工具用于 仅限授权安全测试
  • 在扫描任何系统之前,始终获得适当的授权
  • 输入验证可防止命令注入攻击
  • SSH密钥应使用受限权限进行适当保护
  • 考虑扫描基础架构的网络隔离
  • 服务器使用 BatchMode=yes 用于非交互式SSH执行

相关项目

许可证

MIT许可证-请参阅 许可证 文件以获取详细信息。

贡献

欢迎投稿!请随时提交拉取请求。

免责声明

此工具仅用于教育和授权的安全测试目的。用户有责任在扫描任何系统之前确保他们有适当的授权。作者不对该工具造成的任何误用或损坏负责。

目录标签

目录标签

漏洞扫描安全JavaScriptClaude本地部署安全测试SSH执行IDS绕过插件系统

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP