社会工程师工具包MCP服务器
一种模型上下文协议(MCP)服务器,提供对 社会工程工具包(SET) 用于授权的安全测试和渗透测试自动化。
重要安全通知
此工具仅供授权的安全专业人员使用。 社会工程工具包和此MCP服务器只能用于:
- 获得目标组织的明确书面授权
- 在受控的实验室环境中进行安全研究
- 在获得适当同意的情况下进行安全意识培训
- 在授权渗透测试和红队交战期间
未经授权使用社会工程工具是非法和不道德的。
特性
- 攻击向量信息:获取SET攻击能力的详细信息
- 网络钓鱼模板:生成可定制的钓鱼电子邮件模板,用于安全意识培训
- 网站克隆:凭证收集设置说明
- PowerShell攻击:基于PowerShell的攻击媒介信息
- 配置访问:阅读并理解SET配置
- 状态检查:验证SET安装和版本
先决条件
- Node.js 18或更高版本
- 社会工程工具包 安装在系统上
- Kali Linux(推荐)或任何安装了SET的Linux发行版
安装SET
在Kali Linux上:
sudo apt update
sudo apt install set手动安装:
git clone https://github.com/trustedsec/social-engineer-toolkit.git
cd social-engineer-toolkit
sudo python setup.py install安装
# Clone the repository
git clone https://github.com/schwarztim/sec-social-engineer-toolkit-mcp.git
cd sec-social-engineer-toolkit-mcp
# Install dependencies
npm install
# Build the project
npm run build用法
运行服务器
npm startClaude桌面配置
添加到您的 claude_desktop_config.json:
{
"mcpServers": {
"social-engineer-toolkit": {
"command": "node",
"args": ["/path/to/sec-social-engineer-toolkit-mcp/dist/index.js"]
}
}
}可用工具
set_status
检查SET是否已安装并获取版本信息。
set_list_attacks
列出SET中所有可用的攻击媒介,包括:
- 鱼叉式网络钓鱼攻击媒介
- 网站攻击媒介
- 感染性介质生成器
- 有效载荷和监听器创建
- 大规模邮件攻击
- 基于Arduino的攻击
- 无线接入点攻击
- 二维码生成器
- PowerShell攻击向量
- 短信欺骗
set_spear_phishing_info
获取有关鱼叉式网络钓鱼功能的详细信息。
set_website_attack_info
获取有关网站攻击媒介的信息,包括凭证获取、标签获取和HTA攻击。
set_payload_info
获取各种攻击场景的可用有效载荷信息。
set_config_info
读取SET配置设置。
set_clone_website
获取克隆网站以获取凭证的分步说明。
参数:
target_url(必填):要克隆的网站的URLlistener_ip(可选):凭证采集器的IP地址
set_generate_phishing_template
生成可定制的钓鱼电子邮件模板。
参数:
template_type(必填):其中之一password_reset,invoice,delivery,it_support,hr_noticetarget_company(可选):用于定制的公司名称sender_name(可选):模板的发件人名称
set_powershell_attack_info
获取有关基于PowerShell的攻击向量的信息。
set_run_command
获取使用特定菜单选项运行SET的命令。
参数:
menu_sequence(必填):换行分隔菜单选项timeout_seconds(可选):命令超时(默认值:30)
示例用法
检查SET状态
Tool: set_status
Result: Shows installation status, path, and version生成网络钓鱼模板
Tool: set_generate_phishing_template
Parameters:
template_type: "password_reset"
target_company: "Acme Corp"
sender_name: "IT Security Team"获取网站克隆说明
Tool: set_clone_website
Parameters:
target_url: "https://example-login.com"
listener_ip: "192.168.1.100"环境变量
SET_PATH:SET安装的自定义路径(可选)
法律免责声明
此软件仅用于教育和授权的安全测试目的。作者和贡献者不对本程序造成的任何误用或损坏负责。用户在使用此工具的任何功能之前,必须确保他们有适当的授权。
使用本软件即表示您同意:
- 仅在您拥有或有明确测试权限的系统上使用它
- 遵守所有适用的地方、州和联邦法律
- 对自己的行为负全部责任
贡献
欢迎投稿!请确保任何拉取请求都保持此工具的安全性,并包括适当的警告。
许可证
MIT许可证-请参阅 许可证 了解详情。
致谢
- TrustedSec 用于创建和维护SET
- MCP SDK的模型上下文协议团队
