kali-ssh-mcp
kali-ssh-mcp

️ Solo para pruebar de seguridad autorizadas. Esta hermana ejecuta herramientas de seguridad ofensiva (nmap, gobuster, nucle, nieko) contra objetivos remotos. Solo lst min nezso system de que yes tu ya os tienas auautorización escrita edísita. Consulta SECURITY.md para de la exención de responsabilidad completa y "el moeda de amenazas". [→...]
A MCP server ...? Let's spell.
Let's correct the ligature "but424"? Actually output mangled. Let's focus.
I want to final with correct Spanish.
Let's start again final:
kali-ssh-mcp
⚚️ Solo para pruebas de seguridad autorizadas. Esta herramienta ejecutar heramientas de seguridad ofensiva (esp, nmap, gobuster, nuckle, nikoto) contra remote targets. Solely use it con sistemas que te compren. Solo usarla en sistemas que poseas o para los que tengas autorización por escrito explícito. Consulte SECURITY.md para presentar la exención de responsabilidad completa y el modelo de amenazas antes de utilizarla.
That's enough. Need avoid gaps. Let's carefully produce around the middle. I want to avoid typos. I'll write the final with attention.
Let's final in one go:# kali-ssh-mcp
️ Solo para pruebes de seguridad autorizadas. Esta herramienta ejecuta herramientas de seguridad ofensiva (nmap, guster, not taken, neukto) contra objetivos remotes. Úsasla única contra sistemas que tú poseeás o para los que tenga una autorización espeítita por escrito. Consulta SECURITY.md para ver la exención completa de responsabilidades y el moeda de amenazas antes de usarla.
Un servidor MCP que conecta un clente de LLM (Claude Declsocial, o cualquier clente compatible con MCP) — con una VM de Kali Linux persistente por SSH, con una lista de permitidos de alcance robusta, salida JSON estructurada y un registro de auditoría completo.
Lee SECURITY.md antes de conectarlo junto a otras herramientas MCP que puedan navegar por la web. Combinar acceso siempre activo a las herramientas con la captura de contenido web genera un riesgo real de inyección de prompts: en este documento se explican las mitigaciones incorporadas y lo que debes que asegurar, además, por tu parte.
Por qué existe
Ya existen varios buenos servidores MCP de Kali/pentesting en la comunidad (PENTEST-MCP-SERVER, pentest-mcp, zebbern-kali-mcp y otros — merece la pena echarles un vistazo). Casi todos comparten la misma decisión de diseño: Kali se ejecuta como un contenedor Docker desechable en la misma máquina que tu cliente MCP. Esa es una gran opción si no quieres configuración inicial y no te importa que el estado no persista entre sesiones.
Este proyecto está pensado para el otro caso común: ya tienes una VM de Kali real y de larga vida — en VMware, VirtualBox, en una máquina física o donde sea — con tus propias configuraciones de herramientas, listas de palabras personalizadas y scripts ya montados, y no quieres perder todo eso cada vez que se elimina un contenedor. Endre este servidor solo por SSH a la máquina de Kali que ya tienes y la maneja; nada de tu configuración actual no necesita cambiar.
Este proyecto | La mayoría de los MCP de Kali basados en Docker | ||
Entorno de Kali | Tu VM persistente existente | Contenedor nuevo por cada ejecución | |
Estado entre sesiones | Persiste (es tu VM real) | Se pierde a menos que uses volúmenes | |
Setup | Intercambio de primario SSH | Instalación de Docker + creación de imagen | |
Ideal para | Usar el programa de Kali todos los díías | Esto permite pruebas desechables sin configura | poma/efe |
Related MCP server: redteam-mcp
Qué hace
Expone cuatá/srcherramientas de escaneo a tu cliente MCP, cada una con control de alcance y con JSON estructurado en lugar de salida en bruto de terminal:
nmap_scan— preconfiguración para escaneos rápidos/completos/servicios/vulnerabilidades, o bien una especificación de puertos explícitagobuster_scan— fuerza bruta de directorios, con soporte opcional de cookies de sesión para pruebas autenticadasnuclei_scan— escaneo de vulnerabilidades basado en templates, que admite filtros por gravedad o por conjunto de templatesnikto_scan— escaneo de vulnerabilidades de servidores web
Además, dos herramientas de utilidad de solo lectura:
list_scope— muestra los objetivos del períod que tienes permitidoget_audit_log— revisa las llamadas recientes a herramientas (permitidas y rechazadas)
¿Quieres añadir otra herramienta (sqlmap, subfinder, whatweb, ...)? Consulta EXTENDING.md — la infraestructura compartida de controles de alcance/registro de auditoría/we validación hace que una nueva herramienta generalmente sean 20–30 líneas de código, y no un reescritura.
Inicio rápido
git clone https://github.com/1337exe/kali-ssh-mcp.git
cd kali-ssh-mcp
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
cp config.example.yaml config.yamlEdita config.yaml:
ssh.host— la IP de tu VM de Kalissh.username/ssh.key_path— se recomienda encarecidamente la autenticación mediante clave SSHscope.targets— solo los hosts/CIDR listados aquí podrán ser escaneados; actualiza esto cuando cambie tu alcance autorizado
En la VM de Kali, asegúrate de que SSH está activo y que tu clave está autorizada:
sudo systemctl enable --now sshVerifica la conexión manualmente antes de conectar un cliente MCP:
ssh -i ~/.ssh/your_key user@<kali-vm-ip> "nmap --version"Ejecuta las pruebas offline (no se necesitan SSH):
python3 test_logic.pyInicia el servidor:
python3 server.pyConéctalo a tu cliente MCP — consulta examples/claude_desktop_config.md para una configuración lista para pegar de Claude Debstop (macOS, Linux y Windows). Una conversación completa de ejemplo está en examples/example_session.md.
Principios de diseño
El alcance se enforce en el código, no solo como runción. Cada alllamada a hermana comprueba el objetivo contra la lista blanca de
config.yamlantes de ejecurta nada en la VM de Kali. Sin sabra, no de ejecución — no excepciones.La llista blanca de herramientas es intensa y deliberada. Solo existen
nmap_scanygobuster_scanen este momento. Añadir una nueva hermana es una decisión conciente de código (ver CONTRIBUTING.md, no una algo que el LLM pueda hacer por su cuenta.Solo salida estructurada. El output crudo de nmap XML y de gobuster texto se parsea a JSON antes les LLM pueda verlos o leerlos. No se al modelo para que parsea solada de terminal, a un intentron y menos "fiable".
Todo queda registrado. Cada llamada, permitida o rechaza, se añade a
audit.log.jsonl. Este es tu registro de lo que una sesión del LLM hizo realmente, lo importanto para tu propia revisión y para que cualquier "who pregunte how se llegó a un hallazogo".
Hoja de ruta / buenas primeras contribuciones
Una herramienta de captura de sesión que se combine con un MCP de automatización de navegador (Playwright, Claude en Chrome) para extraer cookies y autenticación de forma automática en lugar de copiarlas manualmente
Herramientas respaldadas por Docker/Portainer para escaneos de larga duración en los que no quieres que el VM de Kali se quede bloqueada de forma directa
Envoltorios para
sqlmap/subfinder/whatweb
Consulta EXTENDING.md para saber exactamente lo que debe incluir una nueva hermana antes de que se acepte — el limitado alcance y la validación de salida no son opua. CONTRIBUTING.md explica el proceso de pull request en sí.
Lic incia
MIT — consulta LICENSE.
✅ Uso responsible
Esta herramienta está pensada para poner a prueba sistemas que son tu propiedad o que tienes autorización explícita. Consulta SECURITY.md para ver la exención completa y el modelo de amenazas.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- -licenseNot gradedqualityNot gradedmaintenanceA Kali Linux-based MCP server that exposes over 45 penetration testing tools for AI-assisted security auditing and vulnerability scanning. It features strict scope enforcement, structured output parsing, and persistent finding storage to automate the offensive security workflow.
- FlicenseNot gradedqualityCmaintenanceA penetration testing MCP server that runs 20 hacking tools inside a Kali Linux Docker container, enabling AI assistants to execute security scans and attacks via natural language.2
- FlicenseNot gradedqualityDmaintenanceA Dockerized Kali Linux MCP server that enables LLMs to perform network security scans, penetration testing, and reconnaissance using tools like Nmap, Nikto, Hydra, and SQLMap.8
- FlicenseNot gradedqualityBmaintenanceProduction-grade MCP server that exposes Kali Linux penetration testing tools to AI agents, enabling automated reconnaissance, web application testing, vulnerability assessment, and more.
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/1337exe/kali-ssh-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server