返回市场
卡利-docker-渗透测试

卡利-docker-渗透测试

作者:kroegha2 星标更新:2025-11-17

项目介绍

【技术文档摘要】:

Kali Linux Docker + Claude 技能

针对 Claude 代码的高效渗透测试系统

🎯 概述

本项目提供一个全面的 Kali Linux Docker 容器,包含 200 多种渗透测试工具,并通过自定义技能优化与 Claude 代码的配合使用。通过直接执行命令而非使用 MCP 协议,该系统相比传统 MCP 服务器方法实现了 70% 的令牌效率提升

🏗️ 架构

┌─────────────────────────────────────────────────────────┐
│                    Claude 代码                          │
│                                                         │
│  ┌──────────────────────────────────────────────────┐   │
│  │           kali-docker-pentesting 技能           │   │
│  │  (工具目录 + 使用模式)                     │   │
│  └──────────────────────────────────────────────────┘   │
│                         │                               │
│                         ▼                               │
│  ┌──────────────────────────────────────────────────┐   │
│  │              bash_tool                           │   │
│  │  (直接 docker 执行命令)                      │   │
│  └──────────────────────────────────────────────────┘   │
└─────────────────────────────────────────────────────────┘
                         │
                         ▼
┌─────────────────────────────────────────────────────────┐
│            Kali Linux Docker 容器                      │
│                                                         │
│  • 200 多种渗透测试工具                                │
│  • 无 MCP 服务器开销                                   │
│  • 直接命令执行                                        │
│  • 通过卷实现持久存储                                  │
└─────────────────────────────────────────────────────────┘

📦 包含内容

Docker 容器

  • 基础: Kali Linux Rolling
  • 工具: 200 多种渗透测试工具
    • 网络扫描器(nmap, masscan, zmap)
    • Web 应用测试(nikto, sqlmap, burp suite)
    • 密码破解(john, hashcat, hydra)
    • 无线工具(aircrack-ng, wifite, reaver)
    • 法证分析(volatility, binwalk, foremost)
    • 利用工具(metasploit, SET, beef)
    • 更多!

Claude 技能

  • 完整工具目录
  • 每个工具的使用示例
  • 常见渗透测试工作流程
  • 故障排除指南
  • 最佳实践

支持文件

  • Dockerfile-kali-simple - 简化容器(无 MCP)
  • docker-compose-kali.yml - 容器管理
  • SKILL.md - Claude 技能文档
  • QUICK-START.md - 快速入门指南

🚀 快速开始

1. 构建容器

# 克隆或创建项目目录
mkdir kali-docker-pentest && cd kali-docker-pentest

# 复制文件
# - Dockerfile-kali-simple(重命名为 Dockerfile)
# - docker-compose-kali.yml(重命名为 docker-compose.yml)

# 构建
docker-compose build

2. 安装技能

# 将技能复制到 Claude 技能目录
mkdir -p /mnt/skills/user/kali-docker-pentesting/
cp SKILL.md /mnt/skills/user/kali-docker-pentesting/

3. 启动容器

docker-compose up -d

4. 测试

docker exec kali-pentest nmap --version

💡 使用示例

与 Claude 代码一起使用

只需自然地询问 Claude:

你: "使用 nmap 扫描 192.168.1.1"
Claude: [执行] docker exec kali-pentest nmap -sV 192.168.1.1

你: "测试 http://testsite.local 是否存在 SQL 注入"
Claude: [执行] docker exec kali-pentest sqlmap -u "http://testsite.local" --batch

你: "使用 rockyou 字典破解这些密码哈希"
Claude: [执行工作流,使用 john/hashcat]

直接命令行

# 网络扫描
docker exec kali-pentest nmap -sV 192.168.1.0/24

# Web 测试
docker exec kali-pentest nikto -h http://target.com

# 密码破解
docker exec kali-pentest john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt

# 交互式 shell
docker exec -it kali-pentest /bin/bash

📊 令牌效率

传统 MCP 服务器方法

  • 加载 MCP 服务器:约 500 令牌
  • JSON-RPC 协议:约 300 令牌
  • 工具发现:约 200 令牌
  • 响应格式化:约 200 令牌
  • 总计:每次交互约 1,200 令牌

本方法(技能 + 直接执行)

  • 读取技能:约 100 令牌
  • 直接命令:约 50 令牌
  • 原始输出:约 200 令牌
  • 总计:每次交互约 350 令牌

结果:节省 70% 的令牌!🎉

📁 项目结构

kali-docker-pentest/
├── Dockerfile                  # 容器定义
├── docker-compose.yml         # 容器编排
├── SKILL.md                   # Claude 技能
├── QUICK-START.md            # 快速入门指南
├── README.md                 # 本文件
├── workspace/                # 工作文件
├── results/                  # 扫描输出
├── wordlists/               # 自定义字典
└── tools/                   # 额外工具

⚠️ 法律声明

重要: 本工具集仅用于授权的安全测试。

  • 总是获得书面许可
  • 仅测试你拥有或被授权测试的系统
  • 遵循负责任的信息披露实践
  • 遵守当地法律法规
  • 合法且道德地使用

未经授权访问计算机系统是非法的。作者不对本软件的误用承担任何责任。

📚 文档


愉快(合法)的黑客行为!🛡️