Token导航 LogoToken导航TokenDH.com
Sec Social Engineer Toolkit MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Social Engineer Toolkit MCP

MCP Server

一个提供对社交工程工具包(SET)程序化访问的MCP服务器,用于授权的安全测试和渗透测试自动化。

工具数

10

提示词数

0

GitHub Stars

0

资源数

0
安全JavaScriptClaude渗透测试Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

社会工程师工具包MCP服务器

一种模型上下文协议(MCP)服务器,提供对 社会工程工具包(SET) 用于授权的安全测试和渗透测试自动化。

重要安全通知

此工具仅供授权的安全专业人员使用。 社会工程工具包和此MCP服务器只能用于:

  • 获得目标组织的明确书面授权
  • 在受控的实验室环境中进行安全研究
  • 在获得适当同意的情况下进行安全意识培训
  • 在授权渗透测试和红队交战期间

未经授权使用社会工程工具是非法和不道德的。

特性

  • 攻击向量信息:获取SET攻击能力的详细信息
  • 网络钓鱼模板:生成可定制的钓鱼电子邮件模板,用于安全意识培训
  • 网站克隆:凭证收集设置说明
  • PowerShell攻击:基于PowerShell的攻击媒介信息
  • 配置访问:阅读并理解SET配置
  • 状态检查:验证SET安装和版本

先决条件

  • Node.js 18或更高版本
  • 社会工程工具包 安装在系统上
  • Kali Linux(推荐)或任何安装了SET的Linux发行版

安装SET

在Kali Linux上:

sudo apt update
sudo apt install set

手动安装:

git clone https://github.com/trustedsec/social-engineer-toolkit.git
cd social-engineer-toolkit
sudo python setup.py install

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-social-engineer-toolkit-mcp.git
cd sec-social-engineer-toolkit-mcp

# Install dependencies
npm install

# Build the project
npm run build

用法

运行服务器

npm start

Claude桌面配置

添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "social-engineer-toolkit": {
      "command": "node",
      "args": ["/path/to/sec-social-engineer-toolkit-mcp/dist/index.js"]
    }
  }
}

可用工具

set_status

检查SET是否已安装并获取版本信息。

set_list_attacks

列出SET中所有可用的攻击媒介,包括:

  • 鱼叉式网络钓鱼攻击媒介
  • 网站攻击媒介
  • 感染性介质生成器
  • 有效载荷和监听器创建
  • 大规模邮件攻击
  • 基于Arduino的攻击
  • 无线接入点攻击
  • 二维码生成器
  • PowerShell攻击向量
  • 短信欺骗

set_spear_phishing_info

获取有关鱼叉式网络钓鱼功能的详细信息。

set_website_attack_info

获取有关网站攻击媒介的信息,包括凭证获取、标签获取和HTA攻击。

set_payload_info

获取各种攻击场景的可用有效载荷信息。

set_config_info

读取SET配置设置。

set_clone_website

获取克隆网站以获取凭证的分步说明。

参数:

  • target_url (必填):要克隆的网站的URL
  • listener_ip (可选):凭证采集器的IP地址

set_generate_phishing_template

生成可定制的钓鱼电子邮件模板。

参数:

  • template_type (必填):其中之一 password_reset, invoice, delivery, it_support, hr_notice
  • target_company (可选):用于定制的公司名称
  • sender_name (可选):模板的发件人名称

set_powershell_attack_info

获取有关基于PowerShell的攻击向量的信息。

set_run_command

获取使用特定菜单选项运行SET的命令。

参数:

  • menu_sequence (必填):换行分隔菜单选项
  • timeout_seconds (可选):命令超时(默认值:30)

示例用法

检查SET状态

Tool: set_status
Result: Shows installation status, path, and version

生成网络钓鱼模板

Tool: set_generate_phishing_template
Parameters:
  template_type: "password_reset"
  target_company: "Acme Corp"
  sender_name: "IT Security Team"

获取网站克隆说明

Tool: set_clone_website
Parameters:
  target_url: "https://example-login.com"
  listener_ip: "192.168.1.100"

环境变量

  • SET_PATH:SET安装的自定义路径(可选)

法律免责声明

此软件仅用于教育和授权的安全测试目的。作者和贡献者不对本程序造成的任何误用或损坏负责。用户在使用此工具的任何功能之前,必须确保他们有适当的授权。

使用本软件即表示您同意:

  1. 仅在您拥有或有明确测试权限的系统上使用它
  2. 遵守所有适用的地方、州和联邦法律
  3. 对自己的行为负全部责任

贡献

欢迎投稿!请确保任何拉取请求都保持此工具的安全性,并包括适当的警告。

许可证

MIT许可证-请参阅 许可证 了解详情。

致谢

  • TrustedSec 用于创建和维护SET
  • MCP SDK的模型上下文协议团队

目录标签

目录标签

安全JavaScriptClaude渗透测试安全测试本地部署社交工程自动化工具网络安全

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

10

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP