Skip to main content
Glama
1337exe
by 1337exe

kali-ssh-mcp

pruebas ![License: MIT](https://img.shields.io/badge/License-M IT-ellow.svg)

Solo para pruebar de seguridad autorizadas. Esta hermana ejecuta herramientas de seguridad ofensiva (nmap, gobuster, nucle, nieko) contra objetivos remotos. Solo lst min nezso system de que yes tu ya os tienas auautorización escrita edísita. Consulta SECURITY.md para de la exención de responsabilidad completa y "el moeda de amenazas". [→...]

A MCP server ...? Let's spell.

Let's correct the ligature "but424"? Actually output mangled. Let's focus.

I want to final with correct Spanish.

Let's start again final:

kali-ssh-mcp

tests License: MIT

⚚️ Solo para pruebas de seguridad autorizadas. Esta herramienta ejecutar heramientas de seguridad ofensiva (esp, nmap, gobuster, nuckle, nikoto) contra remote targets. Solely use it con sistemas que te compren. Solo usarla en sistemas que poseas o para los que tengas autorización por escrito explícito. Consulte SECURITY.md para presentar la exención de responsabilidad completa y el modelo de amenazas antes de utilizarla.

That's enough. Need avoid gaps. Let's carefully produce around the middle. I want to avoid typos. I'll write the final with attention.

Let's final in one go:# kali-ssh-mcp

pruebas License: MIT

Solo para pruebes de seguridad autorizadas. Esta herramienta ejecuta herramientas de seguridad ofensiva (nmap, guster, not taken, neukto) contra objetivos remotes. Úsasla única contra sistemas que tú poseeás o para los que tenga una autorización espeítita por escrito. Consulta SECURITY.md para ver la exención completa de responsabilidades y el moeda de amenazas antes de usarla.

Un servidor MCP que conecta un clente de LLM (Claude Declsocial, o cualquier clente compatible con MCP) — con una VM de Kali Linux persistente por SSH, con una lista de permitidos de alcance robusta, salida JSON estructurada y un registro de auditoría completo.

Lee SECURITY.md antes de conectarlo junto a otras herramientas MCP que puedan navegar por la web. Combinar acceso siempre activo a las herramientas con la captura de contenido web genera un riesgo real de inyección de prompts: en este documento se explican las mitigaciones incorporadas y lo que debes que asegurar, además, por tu parte.

Por qué existe

Ya existen varios buenos servidores MCP de Kali/pentesting en la comunidad (PENTEST-MCP-SERVER, pentest-mcp, zebbern-kali-mcp y otros — merece la pena echarles un vistazo). Casi todos comparten la misma decisión de diseño: Kali se ejecuta como un contenedor Docker desechable en la misma máquina que tu cliente MCP. Esa es una gran opción si no quieres configuración inicial y no te importa que el estado no persista entre sesiones.

Este proyecto está pensado para el otro caso común: ya tienes una VM de Kali real y de larga vida — en VMware, VirtualBox, en una máquina física o donde sea — con tus propias configuraciones de herramientas, listas de palabras personalizadas y scripts ya montados, y no quieres perder todo eso cada vez que se elimina un contenedor. Endre este servidor solo por SSH a la máquina de Kali que ya tienes y la maneja; nada de tu configuración actual no necesita cambiar.

Este proyecto

La mayoría de los MCP de Kali basados en Docker

Entorno de Kali

Tu VM persistente existente

Contenedor nuevo por cada ejecución

Estado entre sesiones

Persiste (es tu VM real)

Se pierde a menos que uses volúmenes

Setup

Intercambio de primario SSH

Instalación de Docker + creación de imagen

Ideal para

Usar el programa de Kali todos los díías

Esto permite pruebas desechables sin configura

poma/efe

Related MCP server: redteam-mcp

Qué hace

Expone cuatá/srcherramientas de escaneo a tu cliente MCP, cada una con control de alcance y con JSON estructurado en lugar de salida en bruto de terminal:

  • nmap_scan — preconfiguración para escaneos rápidos/completos/servicios/vulnerabilidades, o bien una especificación de puertos explícita

  • gobuster_scan — fuerza bruta de directorios, con soporte opcional de cookies de sesión para pruebas autenticadas

  • nuclei_scan — escaneo de vulnerabilidades basado en templates, que admite filtros por gravedad o por conjunto de templates

  • nikto_scan — escaneo de vulnerabilidades de servidores web

Además, dos herramientas de utilidad de solo lectura:

  • list_scope — muestra los objetivos del períod que tienes permitido

  • get_audit_log — revisa las llamadas recientes a herramientas (permitidas y rechazadas)

¿Quieres añadir otra herramienta (sqlmap, subfinder, whatweb, ...)? Consulta EXTENDING.md — la infraestructura compartida de controles de alcance/registro de auditoría/we validación hace que una nueva herramienta generalmente sean 20–30 líneas de código, y no un reescritura.

Inicio rápido

git clone https://github.com/1337exe/kali-ssh-mcp.git
cd kali-ssh-mcp
python3 -m venv venv
source venv/bin/activate        # Windows: venv\Scripts\activate
pip install -r requirements.txt
cp config.example.yaml config.yaml

Edita config.yaml:

  • ssh.host — la IP de tu VM de Kali

  • ssh.username / ssh.key_path — se recomienda encarecidamente la autenticación mediante clave SSH

  • scope.targetssolo los hosts/CIDR listados aquí podrán ser escaneados; actualiza esto cuando cambie tu alcance autorizado

En la VM de Kali, asegúrate de que SSH está activo y que tu clave está autorizada:

sudo systemctl enable --now ssh

Verifica la conexión manualmente antes de conectar un cliente MCP:

ssh -i ~/.ssh/your_key user@<kali-vm-ip> "nmap --version"

Ejecuta las pruebas offline (no se necesitan SSH):

python3 test_logic.py

Inicia el servidor:

python3 server.py

Conéctalo a tu cliente MCP — consulta examples/claude_desktop_config.md para una configuración lista para pegar de Claude Debstop (macOS, Linux y Windows). Una conversación completa de ejemplo está en examples/example_session.md.

Principios de diseño

  • El alcance se enforce en el código, no solo como runción. Cada alllamada a hermana comprueba el objetivo contra la lista blanca de config.yaml antes de ejecurta nada en la VM de Kali. Sin sabra, no de ejecución — no excepciones.

  • La llista blanca de herramientas es intensa y deliberada. Solo existen nmap_scan y gobuster_scan en este momento. Añadir una nueva hermana es una decisión conciente de código (ver CONTRIBUTING.md, no una algo que el LLM pueda hacer por su cuenta.

  • Solo salida estructurada. El output crudo de nmap XML y de gobuster texto se parsea a JSON antes les LLM pueda verlos o leerlos. No se al modelo para que parsea solada de terminal, a un intentron y menos "fiable".

  • Todo queda registrado. Cada llamada, permitida o rechaza, se añade a audit.log.jsonl. Este es tu registro de lo que una sesión del LLM hizo realmente, lo importanto para tu propia revisión y para que cualquier "who pregunte how se llegó a un hallazogo".

Hoja de ruta / buenas primeras contribuciones

  • Una herramienta de captura de sesión que se combine con un MCP de automatización de navegador (Playwright, Claude en Chrome) para extraer cookies y autenticación de forma automática en lugar de copiarlas manualmente

  • Herramientas respaldadas por Docker/Portainer para escaneos de larga duración en los que no quieres que el VM de Kali se quede bloqueada de forma directa

  • Envoltorios para sqlmap / subfinder / whatweb

Consulta EXTENDING.md para saber exactamente lo que debe incluir una nueva hermana antes de que se acepte — el limitado alcance y la validación de salida no son opua. CONTRIBUTING.md explica el proceso de pull request en sí.

Lic incia

MIT — consulta LICENSE.

✅ Uso responsible

Esta herramienta está pensada para poner a prueba sistemas que son tu propiedad o que tienes autorización explícita. Consulta SECURITY.md para ver la exención completa y el modelo de amenazas.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • -
    license
    Not graded
    quality
    Not graded
    maintenance
    A Kali Linux-based MCP server that exposes over 45 penetration testing tools for AI-assisted security auditing and vulnerability scanning. It features strict scope enforcement, structured output parsing, and persistent finding storage to automate the offensive security workflow.
  • F
    license
    Not graded
    quality
    C
    maintenance
    A penetration testing MCP server that runs 20 hacking tools inside a Kali Linux Docker container, enabling AI assistants to execute security scans and attacks via natural language.
    2
  • F
    license
    Not graded
    quality
    B
    maintenance
    Production-grade MCP server that exposes Kali Linux penetration testing tools to AI agents, enabling automated reconnaissance, web application testing, vulnerability assessment, and more.

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/1337exe/kali-ssh-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server