用于智能自动化渗透测试的MCP(模型上下文协议)服务器。此框架可以自动执行侦察、漏洞扫描以及基于检测到的目标技术的受控利用。
确保系统上安装了以下工具:
# 网络扫描
sudo apt install nmap
# Web漏洞扫描
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
# Web服务器扫描
sudo apt install nikto
# SQL注入测试
sudo apt install sqlmap
# 可选:Metasploit(用于高级利用)
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall
chmod 755 msfinstall
sudo ./msfinstall
npm install
git clone <repository-url>
cd mcp-pentest
npm install
npm run build
{
"mcpServers": {
"pentest": {
"command": "node",
"args": ["path/to/mcp-pentest/dist/index.js"],
"env": {}
}
}
}
// 全范围自动化渗透测试
await mcp.call("auto_pentest", {
target: "example.com",
scope: "full",
intensity: "active"
});
// 端口扫描
await mcp.call("nmap_scan", {
target: "192.168.1.1",
scan_type: "aggressive"
});
// 技术检测
await mcp.call("tech_detection", {
url: "https://example.com"
});
// 子域枚举
await mcp.call("subdomain_enum", {
domain: "example.com"
});
// 使用特定模板的Nuclei扫描
await mcp.call("nuclei_scan", {
target: "https://example.com",
templates: ["cves", "vulnerabilities"],
severity: "high"
});
// SQL注入测试
await mcp.call("sqlmap_scan", {
url: "https://example.com/login.php",
data: "username=admin&password=test"
});
// 查找Metasploit模块
await mcp.call("metasploit_search", {
service: "Apache 2.4.41",
platform: "linux"
});
// 尝试利用
await mcp.call("exploit_attempt", {
target: "192.168.1.100",
vulnerability: "SQL Injection",
payload: "UNION SELECT"
});
// 获取AI驱动的推荐
await mcp.call("suggest_next_steps", {
scan_results: JSON.stringify(previousResults)
});
// 生成综合报告
await mcp.call("generate_report", {
target: "example.com",
format: "html"
});
⚠️ 重要 此框架仅可用于:
{
"workflow": {
"target": "example.com",
"scope": "full",
"phases": [
{
"name": "reconnaissance",
"status": "completed",
"tools": ["nmap_scan", "subdomain_enum", "tech_detection"]
}
],
"results": {
"reconnaissance": {
"open_ports": [
{"port": 80, "service": "http", "version": "Apache 2.4.41"},
{"port": 443, "service": "https", "version": "Apache 2.4.41"}
],
"technologies": [
{"technology": "WordPress", "version": "5.8", "confidence": 95}
]
},
"vulnerabilities": [
{
"name": "过时的WordPress",
"severity": "中等",
"description": "WordPress版本5.8存在已知漏洞"
}
],
"risk_score": 65,
"threat_level": "中等"
}
}
}
该框架利用一个智能工作流引擎,可以:
侦察 → 技术检测 → 漏洞评估 → 风险分析 → 利用 → 报告
↓ ↓ ↓ ↓ ↓ ↓
端口发现 → CMS/框架 → 目标扫描 → 优先队列 → 控制 → 证据
子域枚举 → 版本信息 → 自定义检查 → 风险评分 → 尝试 → 收集
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ MCP客户端 │ │ MCP协议 │ │ 渗透测试服务器 │
│ (Claude等) │◄──►│ 传输层 │◄──►│ (Node.js) │
└─────────────────┘ └──────────────────┘ └─────────────────┘
│
┌─────────────────┐
│ 工具集成 │
│ - Nmap │
│ - Nuclei │
│ - Nikto │
│ - SQLMap │
│ - Metasploit │
└─────────────────┘
MIT许可证 - 详情见LICENSE文件
此工具旨在用于教育和授权的安全测试目的。用户负责确保其合法和道德使用。开发者不对此工具的任何误用负责。