Skip to main content
Glama
1337exe
by 1337exe

kali-ssh-mcp

tests License: MIT

⚠️ 認可されたセキュリティ・テスト専用。 このツールは、リモートのター・ゲットに対して攻撃的セキュリティ・ツール(nmap、gobuster、nuclei、nikto)を実行します。自分が所有する、またはまん書面の明示者による認可を得ているシステムに対してのみ使用してください。使用前に [SECURITY.md][SECURITY.md) で完全な免責事項と e-sequence model を参照してください。

デザイン:

hmm wait, "security.md" etc. This must be exactly.

Let me not overthinky special chars. I'll produce clean.

Final structure output:

kali-ssh-mcp

[badge URLs]...

⚠️ 認可されたセキュリティテスト専用です。 このツールは、リモート・ターゲットに攻撃的セキュリティツール(nmap、gobster、nclei、nikto)を実行します。あなたが所有する、または書面で明示的に認可されたシステムのみに対して使用してください。使用前に、完全な免責事と脅威モデルについてSECURITY.mdを参照してください。

An MCP server... etc.

Careful here: In "This tool executes offensive..." etc.

Ok, writing final now.# kali-ssh-mcp

tests License: MIT

⚠️ 認可されたセキュリティ・テスト専用です。 このツールは、リモートのターゲッットに対して攻撃的セキュリティツール(nmap、gobuster、nuclei、nikto)を実行します。自分が所有する、または明示の書面での認可を得たシステムのみに対して使用してください。使用前には、SECURITY.mdを読み、免責事項と脅威モデルの全体を参照してください。

LLMクライアント(Claude Desktop、またはMCP互換のクライアント)を、SSH経由の永続的なKali Linux VMへブレッジするMCPサーーバ。厳格なスコープ許可リスと、構造化されたJSON出力、完全な監査ローグを備えています。

Webを閲覧できる他のMCPツールと一緒に接続する前に、SECURITY.mdを読んでください。 常時利用可能なツール・アクセスとウェブフェッチを組み合わせると、実際のプロンプト・インジェクションのリスクが生じます。このドキュメントでは、組み込まれた緩策と、自側でまだ行うべきことを説明しています。

なぜこれが存在するのか

は既に、コミュニティには優れたKali/ペーンテストPMCサーがいくつか存在します(PENTEST-MCP-SERVER、entest-cp、zebbern-kali-mcpなど — 見る価値あり)。それらのほぼ全ては、一つの立て方の選択を共有しています:Kaliは、MCPクライアントと同じマシン上の使い捨てのDockerコンテナーとして実行される。 ゼロセットアップで、セッション間で状態が保たれる必要性を気にしないなら、非常にフィットします。

このプロジェクトは、もう一つの一般的なセットアップのためです:すでに実在のライブーラーに長期使言できるKali VMを、VMware、VirtualBox、ベア・メタルなどに持っていて、 あなたの自有のツール構成、カスム・ワードリスト、スクリプトがすでに揃えてはる一方、コンテナーが使捨てられるたびにそれらを失いたくない、そんな場合です。このサーバーは既にあるKaliマシーンにSSH接続して動かすだけで、既存のセットアップを変更する必要はなにもありません。

このプロジェクト

多数のDockerベースなKali MCP

Kali環境

既存の永続VM

実行ごとに新規のコンテナー

セッション間の状態

永続する(実在のVMです)

ボ年ーム・マウントない限り 一直

セットアップショッ

SSH鍵交換

Docker install + イメージリビルド

最適なケースサー

既にデイリーーVM ドライバとして

ゼロ・セットアップ、使い捨てテスト

Related MCP server: redteam-mcp

できること

MCPクライアントに4つのスキャン・ツールを公開します。各にスコープゲートが施され、ローの端末出力ではなくパース済みJSONが返されます:

  • nmap_scan — クイック/フル/サービス/弱性スキャン用プリセット、または明題のポート指定

  • gobuster_scan — ディレクトリのブルートフォース攻ー、認証テス用にオプショナルのセッション・クッキー・サポート付き

  • nuclei_scan — テンプルート・ベースの脆弱性スキャン。セーバリティーγテンプレート・セットでフィルタ可

  • nikto_scan — Webサーバーの脆弱性スキャン

加えて、読み取リ専用のユーティリティが2つ:

  • list_scope — 現在のエンゲーションで許可されたターゲットを

  • get_audit_log — 最近のツール呼び出し(許可と拒否)をレビュー

別のツール(sqlmapsubfinderwhatweb、...)を追加したいですか?EXTENDING.md を参照してください。共通のスコープ・ゲート/監査ログ/検査プリ配管により、新ツールは通常は20〜30行であうまくことができ、書き直すことはありません。

クイックスタート

git clone https://github.com/1337exe/kali-ssh-mcp.git
cd kali-ssh-mcp
python3 -m venv venv
source venv/bin/activate        # Windows: venv\Scripts\activate
pip install -r requirements.txt
cp config.example.yaml config.yaml

config.yaml を編集する:

  • ssh.host — あなたのKali VM のIPアドレス

  • ssh.username / ・が前に・ssh.key_path — SSH鍵認証推奨

  • scope.targetsここにリストされたホスト/CIDRだけスキャン可能。認可さたスコープが変わるだったの度に、こリストを更新

Kali VM側で、SSHがガ起動していることと、自分の鍵が認証されていることを確認しておいてください:

sudo systemctl enable --now ssh

MCPクライアントへ配線する前に、手動で接続を検証する:

ssh -i ~/.ssh/your_key user@<kali-vm-ip> "nmap --version"

オフラインのテストを実行する:

python3 test_logic.py

サーバーを起動:

python3 server.py

MCPクライアントに接続してください。コピペ用のClaude Desktop設定(macOS/Linux/Windows)はexamples/claude_desktop_config.md を、完全な会話の例はexample/example_session.md を参照してください。

設計方針

  • スコープは規範ではなく、コードで強制されています。 すべてのツール呼び出しは、Kaliックで何かを実行する前に、ター*ゲットを**config.yamlのアロウー・リス:と照合します。マッチしなければ実行されません。例外ありません。

  • ツール・ホワイトリストは小さく、考え抜かれてあいます。 今のところ、nmap_scangobuster_scanだけが存在します。新たツールの追加は明示的なコード変更([CONTRIBUTING])です。LLM自身がることはありません。

  • 構造化された出力のみです。 生のnmap XMLとgobusterのテキストは、LLMに渡される前にJSONにパースされます。モデルに端末出力をパースさせる手間など、低速で信頼性の低い方法はありません。

  • すべてがログされています。 すべてのコール(認可されたものと拒否れたもの)は、audit_log.jsonlに追記され。これが、LLM・セッションが実際に何をしたかの記録であり、あなた自らのレビューとして、またあるいは査定がどのように到达したを知り、人が尋るさいに驚要不可欠です。

ロードマップ / 最初のコントリューションに適したタスク

では、ブラウザ自動化MCP(Playwright、にChromeを加えた)とペに組んだセッション取獲ツール。認証済みクッキーを手動でペーストせず自動的に取得するため Docker/Portainerをバックエンドにしたツール。Kali VMを直接束縛せず長い実行のスキャンをしたい場合のため sqlmap / subfinder / whatweb のラッパー

新たなツールがマージ前に必要とする正確な要件は、EXTENDING.mdを参照してください。— スコープ・ゲートと入力検査はオプショナルではありません。CONTRIBUTING.mdはPRのプロセスについて説明しています。

ライエンス

MIT — ラICNSEを参照して。

責任持つ利用

このツールは、これ所有・許可されれてるシステムのみテストするためのものです。完全な免責事項と脅威モデールは、SECURITY.mdを参照してください。

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • -
    license
    Not graded
    quality
    Not graded
    maintenance
    A Kali Linux-based MCP server that exposes over 45 penetration testing tools for AI-assisted security auditing and vulnerability scanning. It features strict scope enforcement, structured output parsing, and persistent finding storage to automate the offensive security workflow.
  • F
    license
    Not graded
    quality
    C
    maintenance
    A penetration testing MCP server that runs 20 hacking tools inside a Kali Linux Docker container, enabling AI assistants to execute security scans and attacks via natural language.
    2
  • F
    license
    Not graded
    quality
    B
    maintenance
    Production-grade MCP server that exposes Kali Linux penetration testing tools to AI agents, enabling automated reconnaissance, web application testing, vulnerability assessment, and more.

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/1337exe/kali-ssh-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server