kali-ssh-mcp
kali-ssh-mcp
⚠️ 認可されたセキュリティ・テスト専用。 このツールは、リモートのター・ゲットに対して攻撃的セキュリティ・ツール(nmap、gobuster、nuclei、nikto)を実行します。自分が所有する、またはまん書面の明示者による認可を得ているシステムに対してのみ使用してください。使用前に [SECURITY.md][SECURITY.md) で完全な免責事項と e-sequence model を参照してください。
デザイン:
hmm wait, "security.md" etc. This must be exactly.
Let me not overthinky special chars. I'll produce clean.
Final structure output:
kali-ssh-mcp
[badge URLs]...
⚠️ 認可されたセキュリティテスト専用です。 このツールは、リモート・ターゲットに攻撃的セキュリティツール(nmap、gobster、nclei、nikto)を実行します。あなたが所有する、または書面で明示的に認可されたシステムのみに対して使用してください。使用前に、完全な免責事と脅威モデルについてSECURITY.mdを参照してください。
An MCP server... etc.
Careful here: In "This tool executes offensive..." etc.
Ok, writing final now.# kali-ssh-mcp
⚠️ 認可されたセキュリティ・テスト専用です。 このツールは、リモートのターゲッットに対して攻撃的セキュリティツール(nmap、gobuster、nuclei、nikto)を実行します。自分が所有する、または明示の書面での認可を得たシステムのみに対して使用してください。使用前には、SECURITY.mdを読み、免責事項と脅威モデルの全体を参照してください。
LLMクライアント(Claude Desktop、またはMCP互換のクライアント)を、SSH経由の永続的なKali Linux VMへブレッジするMCPサーーバ。厳格なスコープ許可リスと、構造化されたJSON出力、完全な監査ローグを備えています。
Webを閲覧できる他のMCPツールと一緒に接続する前に、SECURITY.mdを読んでください。 常時利用可能なツール・アクセスとウェブフェッチを組み合わせると、実際のプロンプト・インジェクションのリスクが生じます。このドキュメントでは、組み込まれた緩策と、自側でまだ行うべきことを説明しています。
なぜこれが存在するのか
は既に、コミュニティには優れたKali/ペーンテストPMCサーがいくつか存在します(PENTEST-MCP-SERVER、entest-cp、zebbern-kali-mcpなど — 見る価値あり)。それらのほぼ全ては、一つの立て方の選択を共有しています:Kaliは、MCPクライアントと同じマシン上の使い捨てのDockerコンテナーとして実行される。 ゼロセットアップで、セッション間で状態が保たれる必要性を気にしないなら、非常にフィットします。
このプロジェクトは、もう一つの一般的なセットアップのためです:すでに実在のライブーラーに長期使言できるKali VMを、VMware、VirtualBox、ベア・メタルなどに持っていて、 あなたの自有のツール構成、カスム・ワードリスト、スクリプトがすでに揃えてはる一方、コンテナーが使捨てられるたびにそれらを失いたくない、そんな場合です。このサーバーは既にあるKaliマシーンにSSH接続して動かすだけで、既存のセットアップを変更する必要はなにもありません。
このプロジェクト | 多数のDockerベースなKali MCP | |
Kali環境 | 既存の永続VM | 実行ごとに新規のコンテナー |
セッション間の状態 | 永続する(実在のVMです) | ボ年ーム・マウントない限り 一直 |
セットアップショッ | SSH鍵交換 | Docker install + イメージリビルド |
最適なケースサー | 既にデイリーーVM ドライバとして | ゼロ・セットアップ、使い捨てテスト |
Related MCP server: redteam-mcp
できること
MCPクライアントに4つのスキャン・ツールを公開します。各にスコープゲートが施され、ローの端末出力ではなくパース済みJSONが返されます:
nmap_scan— クイック/フル/サービス/弱性スキャン用プリセット、または明題のポート指定gobuster_scan— ディレクトリのブルートフォース攻ー、認証テス用にオプショナルのセッション・クッキー・サポート付きnuclei_scan— テンプルート・ベースの脆弱性スキャン。セーバリティーγテンプレート・セットでフィルタ可nikto_scan— Webサーバーの脆弱性スキャン
加えて、読み取リ専用のユーティリティが2つ:
list_scope— 現在のエンゲーションで許可されたターゲットをget_audit_log— 最近のツール呼び出し(許可と拒否)をレビュー
別のツール(sqlmap、subfinder、whatweb、...)を追加したいですか?EXTENDING.md を参照してください。共通のスコープ・ゲート/監査ログ/検査プリ配管により、新ツールは通常は20〜30行であうまくことができ、書き直すことはありません。
クイックスタート
git clone https://github.com/1337exe/kali-ssh-mcp.git
cd kali-ssh-mcp
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
cp config.example.yaml config.yamlconfig.yaml を編集する:
ssh.host— あなたのKali VM のIPアドレスssh.username/ ・が前に・ssh.key_path— SSH鍵認証推奨scope.targets— ここにリストされたホスト/CIDRだけスキャン可能。認可さたスコープが変わるだったの度に、こリストを更新
Kali VM側で、SSHがガ起動していることと、自分の鍵が認証されていることを確認しておいてください:
sudo systemctl enable --now sshMCPクライアントへ配線する前に、手動で接続を検証する:
ssh -i ~/.ssh/your_key user@<kali-vm-ip> "nmap --version"オフラインのテストを実行する:
python3 test_logic.pyサーバーを起動:
python3 server.pyMCPクライアントに接続してください。コピペ用のClaude Desktop設定(macOS/Linux/Windows)はexamples/claude_desktop_config.md を、完全な会話の例はexample/example_session.md を参照してください。
設計方針
スコープは規範ではなく、コードで強制されています。 すべてのツール呼び出しは、Kaliックで何かを実行する前に、ター*ゲットを**を
config.yamlのアロウー・リス:と照合します。マッチしなければ実行されません。例外ありません。ツール・ホワイトリストは小さく、考え抜かれてあいます。 今のところ、
nmap_scanとgobuster_scanだけが存在します。新たツールの追加は明示的なコード変更([CONTRIBUTING])です。LLM自身がることはありません。構造化された出力のみです。 生のnmap XMLとgobusterのテキストは、LLMに渡される前にJSONにパースされます。モデルに端末出力をパースさせる手間など、低速で信頼性の低い方法はありません。
すべてがログされています。 すべてのコール(認可されたものと拒否れたもの)は、
audit_log.jsonlに追記され。これが、LLM・セッションが実際に何をしたかの記録であり、あなた自らのレビューとして、またあるいは査定がどのように到达したを知り、人が尋るさいに驚要不可欠です。
ロードマップ / 最初のコントリューションに適したタスク
では、ブラウザ自動化MCP(Playwright、にChromeを加えた)とペに組んだセッション取獲ツール。認証済みクッキーを手動でペーストせず自動的に取得するため
Docker/Portainerをバックエンドにしたツール。Kali VMを直接束縛せず長い実行のスキャンをしたい場合のため
sqlmap / subfinder / whatweb のラッパー
新たなツールがマージ前に必要とする正確な要件は、EXTENDING.mdを参照してください。— スコープ・ゲートと入力検査はオプショナルではありません。CONTRIBUTING.mdはPRのプロセスについて説明しています。
ライエンス
MIT — ラICNSEを参照して。
責任持つ利用
このツールは、これ所有・許可されれてるシステムのみテストするためのものです。完全な免責事項と脅威モデールは、SECURITY.mdを参照してください。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- -licenseNot gradedqualityNot gradedmaintenanceA Kali Linux-based MCP server that exposes over 45 penetration testing tools for AI-assisted security auditing and vulnerability scanning. It features strict scope enforcement, structured output parsing, and persistent finding storage to automate the offensive security workflow.
- FlicenseNot gradedqualityCmaintenanceA penetration testing MCP server that runs 20 hacking tools inside a Kali Linux Docker container, enabling AI assistants to execute security scans and attacks via natural language.2
- FlicenseNot gradedqualityDmaintenanceA Dockerized Kali Linux MCP server that enables LLMs to perform network security scans, penetration testing, and reconnaissance using tools like Nmap, Nikto, Hydra, and SQLMap.8
- FlicenseNot gradedqualityBmaintenanceProduction-grade MCP server that exposes Kali Linux penetration testing tools to AI agents, enabling automated reconnaissance, web application testing, vulnerability assessment, and more.
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/1337exe/kali-ssh-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server