Kali MCP 服务器 是一个轻量级的 API 桥接器,连接 MCP 客户端(例如:Claude Desktop, 5ire)到允许在 Linux 终端上执行命令的 API 服务器。
这使得 MCP 能够运行如 nmap, nxc 或其他工具的终端命令,通过 curl, wget, gobuster 等工具与 Web 应用程序进行交互。
并执行AI 辅助渗透测试,实时解决CTF 网络挑战,帮助解决来自 HTB 或 THM 的机器。
目标是通过以下方式启用 AI 驱动的进攻性安全测试:
curl, nmap, ffuf 等)并接收结构化的输出。这里是一些我测试的例子(我使用了谷歌的 AI gemini 2.0 flash)
https://github.com/user-attachments/assets/dc93b71d-9a4a-4ad5-8079-2c26c04e5397
https://github.com/user-attachments/assets/3ec06ff8-0bdf-4ad5-be71-2ec490b7ee27
curl 和任何其他 AI 所需的工具捕获旗帜。git clone https://github.com/Wh0am123/MCP-Kali-Server.git
cd MCP-Kali-Server
pip install -r requirements.txt
python3 kali_server.py
命令行选项:
--ip <地址>:指定要绑定服务器的 IP 地址(默认:127.0.0.1仅限本地主机)
127.0.0.1 仅限本地连接(安全,推荐)0.0.0.0 允许从任何网络接口连接(非常危险;谨慎使用)--port <端口>:指定端口号(默认:5000)--debug:启用调试模式以记录详细日志示例:
# 仅在本地主机运行(安全,默认)
python3 kali_server.py
# 在所有接口运行(不太安全,适用于远程访问)
python3 kali_server.py --ip 0.0.0.0
# 在特定 IP 和自定义端口运行
python3 kali_server.py --ip 192.168.1.100 --port 8080
# 启用调试模式运行
python
git clone https://github.com/Wh0am123/MCP-Kali-Server.git
cd MCP-Kali-Server
pip install -r requirements.txt
如果在同一台机器上运行客户端和服务器:
./mcp_server.py --server http://127.0.0.1:5000
如果在不同的机器上,创建一个 SSH 隧道到你的 Kali MCP 服务器,然后启动客户端:
ssh -L 5000:localhost:5000 用户名@KALI_IP
./mcp_server.py --server http://127..0.1:5000
注意:如果你在网络上公开托管 Kali MCP 服务器(kali_server --IP...),则不需要 SSH 隧道 ⚠️(强烈不建议这样做)⚠️。
./mcp_server.py --server http://LINUX_IP:5000
编辑 (C:\Users\用户名\AppData\Roaming\Claude\claude_desktop_config.json)
{
"mcpServers": {
"kali_mcp": {
"command": "python3",
"args": [
"/绝对路径/to/mcp_server.py",
"--server",
"http://LINUX_IP:5000/"
]
}
}
}
python3 /绝对路径/to/mcp_server.py http://LINUX_IP:5000,它会自动生成所需的配置文件。除了上述描述之外,还有更多可能性,因为 AI 模型现在可以在终端上执行命令。这里是一些例子:
使用 Volatility 进行内存取证
使用 SleuthKit 进行磁盘取证
本项目仅供教育和道德测试目的。任何对提供的信息或工具的滥用——包括未经授权的访问、利用或恶意活动——都是严格禁止的。 作者不对任何误用负责。