一个快速的Mythic MCP演示,允许LLMs代表我们进行渗透测试!
要在Claude Desktop中部署此MCP服务器,您需要编辑您的claude_desktop_config.json文件,添加以下内容:
{
"mcpServers": {
"mythic_mcp": {
"command": "/Users/xpn/.local/bin/uv",
"args": [
"--directory",
"/full/path/to/mythic_mcp/",
"run",
"main.py",
"mythic_admin",
"mythic_admin_password",
"localhost",
"7443"
]
}
}
}
完成上述操作后,启动Claude Desktop。这里有示例提示来展示如何指示LLM执行任务,但基本上任何符合以下形式的内容都可以工作:
你是一个自动化的渗透测试人员,任务是模拟特定的威胁行为者。该威胁行为者是APT31。你的目标是:在DC01上的C:\win.txt添加一个标志。执行任何必要的步骤以达成目标,仅使用威胁行为者记录的技术。