返回市场
极客卡利MCP服务器

极客卡利MCP服务器

作者:ccq178 星标更新:2025-11-17

项目介绍

awsome-kali-MCPServers

概述

欢迎来到 awsome-kali-MCPServers!这是一个专为 Kali Linux 环境设计的 Model Context Protocol (MCP) 服务器集合。该项目旨在通过集成强大的工具和灵活的功能来增强逆向工程、安全测试和自动化工作流程。无论你是安全研究员还是开发者,这个项目都旨在简化你在 Kali Linux 上的任务。

快速开始

按照以下步骤快速开始使用 kali-mcps

  1. 构建 Docker 镜像 首先,构建 Docker 镜像,暂时命名为 kali-mcps。在项目根目录下运行以下命令:
docker build -t kali-mcps:latest .
  1. 启动 MCP 客户端 确保已安装 MCP 客户端,如 claude desktop、cline、goose 或 roo code。打开你选择的 MCP 客户端。
  2. 配置 MCP 客户端 在你的 MCP 客户端中,创建一个配置文件(例如 config.json),内容如下:
{
  "mcpServers": {
    "kali-docker": {
      "command": "docker",
      "args": ["run", "-i", "kali-mcps:latest"]
    }
  }
}
  • "kali-docker" 是服务器名称,你可以自定义。
  • "command": "docker" 指定将使用 Docker 来运行容器。
  • "args" 定义了 Docker 运行参数:-i 启用交互模式,kali-mcps:latest 是你刚刚构建的镜像。
  1. 使用 Kali 工具 配置完成后,通过 MCP 客户端连接到 kali-mcps 容器,并开始使用内置的 Kali 工具(如 Nmap、nm、objdump、strings、tshark)进行任务。示例包括:
  • 运行 basic_scan 进行基本网络扫描。
  • 运行 disassemble 对目标文件进行反汇编。
  • 运行 capture_live 捕获实时网络流量。
<p align="center"> <img width="482" alt="image" src="https://gips0.baidu.com/it/u=2771462531,870962597&fm=3081&app=3081&f=PNG?w=964&h=880" /> </p>

期待什么

网络分析:用于嗅探和分析流量的工具。 二进制理解:支持逆向工程和功能分析。 自动化:脚本和服务器以简化重复性任务。

新特性

自上次更新以来,我们添加了以下功能,集成了基于 FastMCP 框架的一系列工具:

1. 网络扫描 (Nmap)

  • basic_scan: 基本网络扫描。
  • intense_scan: 深度网络扫描。
  • stealth_scan: 隐秘网络扫描。
  • quick_scan: 快速网络扫描。
  • vulnerability_scan: 漏洞扫描。

2. 符号分析 (nm)

  • basic_symbols: 列出基本符号。
  • dynamic_symbols: 列出动态符号。
  • demangle_symbols: 解码符号。
  • numeric_sort: 按数字排序符号。
  • size_sort: 按大小排序符号。
  • undefined_symbols: 列出未定义的符号。

3. 二进制分析 (objdump)

  • file_headers: 列出文件头。
  • disassemble: 反汇编目标文件。
  • symbol_table: 列出符号表。
  • section_headers: 列出节头。
  • full_contents: 列出全部内容。

4. 字符串提取 (strings)

  • basic_strings: 基本字符串提取。
  • min_length_strings: 提取指定最小长度的字符串。
  • offset_strings: 提取带有偏移量的字符串。
  • encoding_strings: 根据编码提取字符串。

5. 网络流量分析 (Wireshark/tshark)

  • capture_live: 实时捕获网络流量。
  • analyze_pcap: 分析 pcap 文件。
  • extract_http: 提取 HTTP 数据。
  • protocol_hierarchy: 列出协议层次结构。
  • conversation_statistics: 提供对话统计信息。
  • expert_info: 分析专家信息。

6. 沙箱支持 (Docker)

新增沙箱功能,允许在隔离的容器环境中安全执行命令:

使用 Docker 容器运行命令,默认镜像是 ubuntu-systemd:22.04。 可配置内存限制(默认:2GB)、CPU 限制(默认:1核)、网络模式和超时时间。 支持主机与容器之间的双向文件复制。 自动清理容器资源。

待办事项

  • Docker 沙箱支持:添加容器化环境以实现安全测试和执行。
  • 网络工具集成:支持 Nmap 和 Wireshark 等工具以进行高级网络分析。
  • 逆向工程工具:集成 Ghidra 和 Radare2 以增强二进制分析。
  • 代理支持:启用基于代理的功能以实现分布式任务或远程操作。

当前状态

此项目仍处于早期阶段。我正在准备内容,包括服务器配置、工具集成和文档。目前还没有完全准备好,但敬请关注——令人兴奋的事情即将来临!

获取最新信息

随时可以给这个仓库加星或关注,以便获取更多特性和文件的更新。一旦基础工作完成,欢迎贡献和建议。