【技术文档摘要】:
针对 Claude 代码的高效渗透测试系统
本项目提供一个全面的 Kali Linux Docker 容器,包含 200 多种渗透测试工具,并通过自定义技能优化与 Claude 代码的配合使用。通过直接执行命令而非使用 MCP 协议,该系统相比传统 MCP 服务器方法实现了 70% 的令牌效率提升。
┌─────────────────────────────────────────────────────────┐
│ Claude 代码 │
│ │
│ ┌──────────────────────────────────────────────────┐ │
│ │ kali-docker-pentesting 技能 │ │
│ │ (工具目录 + 使用模式) │ │
│ └──────────────────────────────────────────────────┘ │
│ │ │
│ ▼ │
│ ┌──────────────────────────────────────────────────┐ │
│ │ bash_tool │ │
│ │ (直接 docker 执行命令) │ │
│ └──────────────────────────────────────────────────┘ │
└─────────────────────────────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────┐
│ Kali Linux Docker 容器 │
│ │
│ • 200 多种渗透测试工具 │
│ • 无 MCP 服务器开销 │
│ • 直接命令执行 │
│ • 通过卷实现持久存储 │
└─────────────────────────────────────────────────────────┘
Dockerfile-kali-simple - 简化容器(无 MCP)docker-compose-kali.yml - 容器管理SKILL.md - Claude 技能文档QUICK-START.md - 快速入门指南# 克隆或创建项目目录
mkdir kali-docker-pentest && cd kali-docker-pentest
# 复制文件
# - Dockerfile-kali-simple(重命名为 Dockerfile)
# - docker-compose-kali.yml(重命名为 docker-compose.yml)
# 构建
docker-compose build
# 将技能复制到 Claude 技能目录
mkdir -p /mnt/skills/user/kali-docker-pentesting/
cp SKILL.md /mnt/skills/user/kali-docker-pentesting/
docker-compose up -d
docker exec kali-pentest nmap --version
只需自然地询问 Claude:
你: "使用 nmap 扫描 192.168.1.1"
Claude: [执行] docker exec kali-pentest nmap -sV 192.168.1.1
你: "测试 http://testsite.local 是否存在 SQL 注入"
Claude: [执行] docker exec kali-pentest sqlmap -u "http://testsite.local" --batch
你: "使用 rockyou 字典破解这些密码哈希"
Claude: [执行工作流,使用 john/hashcat]
# 网络扫描
docker exec kali-pentest nmap -sV 192.168.1.0/24
# Web 测试
docker exec kali-pentest nikto -h http://target.com
# 密码破解
docker exec kali-pentest john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
# 交互式 shell
docker exec -it kali-pentest /bin/bash
结果:节省 70% 的令牌!🎉
kali-docker-pentest/
├── Dockerfile # 容器定义
├── docker-compose.yml # 容器编排
├── SKILL.md # Claude 技能
├── QUICK-START.md # 快速入门指南
├── README.md # 本文件
├── workspace/ # 工作文件
├── results/ # 扫描输出
├── wordlists/ # 自定义字典
└── tools/ # 额外工具
重要: 本工具集仅用于授权的安全测试。
未经授权访问计算机系统是非法的。作者不对本软件的误用承担任何责任。
愉快(合法)的黑客行为!🛡️