Provides intelligent security testing capabilities by integrating 193 Kali Linux security tools including information gathering, web application testing, password attacks, vulnerability exploitation, and PWN/reverse engineering tools with AI-driven decision making.
Enables exploitation framework operations through automated vulnerability exploitation and attack execution capabilities.
Implements OWASP security testing methodologies for comprehensive web application security assessment and vulnerability scanning.
Kali MCP Server + Claude Skill 一键部署包
AI 驱动的智能安全测试框架
将 193 个 Kali Linux 安全工具与 Claude AI 深度集成,实现智能化渗透测试和 CTF 解题。
✨ 特性
🔧 193 个安全工具 - 涵盖信息收集、Web测试、密码攻击、漏洞利用、PWN/逆向
🧠 58,543 行知识库 - 五层架构的完整安全测试知识体系
⚡ 6 个快捷命令 - 一键启动复杂攻击流程
🎯 智能决策树 - 自动根据工具输出选择下一步行动
🏆 CTF 专用模式 - 自动 Flag 检测和提取
📊 经验学习 - 记录攻击历史,持续优化策略
📦 一键安装
方法 1: 使用安装脚本(推荐)
方法 2: 手动安装
⚙️ 配置
📡 两种运行模式
模式一:本地模式 (stdio) - 默认
用于 Claude Desktop 或 Claude Code 本地连接,无需网络端口。
Claude Code 配置 (~/.claude/claude_desktop_config.json):
模式二:远程模式 (SSE) - 外部 AI 连接
用于 外部 AI 系统 通过 HTTP 网络连接。
连接信息:
端点 | 地址 |
SSE 端点 |
|
消息端点 |
|
外部 AI 配置示例:
🔧 命令行参数
参数 | 默认值 | 说明 |
|
| 传输模式:
或
|
|
| SSE 监听地址 |
|
| SSE 监听端口 |
| - | 启用调试日志 |
🌐 防火墙配置(SSE 模式)
Claude Code MCP 配置
在 ~/.claude/claude_desktop_config.json 中添加:
验证安装
重启 Claude Code 后,运行:
如果返回服务器状态信息,说明安装成功。
🚀 快速开始
快捷命令
命令 | 用途 | 示例 |
| CTF 快速解题 |
|
| 渗透测试 |
|
| APT 攻击模拟 |
|
| 漏洞评估 |
|
| 信息收集 |
|
| PWN 攻击 |
|
直接使用 MCP 工具
📚 知识库架构
🔧 工具分类
信息收集 (25 个)
nmap_scan, masscan_fast_scan, subfinder_scan, amass_enum, theharvester_osint, whatweb_scan, httpx_probe, ...
Web 应用测试 (35 个)
gobuster_scan, sqlmap_scan, nuclei_scan, nikto_scan, wpscan_scan, intelligent_xss_payloads, ...
密码攻击 (15 个)
hydra_attack, john_crack, hashcat_crack, medusa_bruteforce, aircrack_attack, ...
漏洞利用 (20 个)
metasploit_run, searchsploit_search, apt_comprehensive_attack, intelligent_apt_campaign, ...
PWN 与逆向 (20 个)
quick_pwn_check, pwnpasi_auto_pwn, auto_reverse_analyze, radare2_analyze_binary, ...
智能化工具 (58 个)
intelligent_ctf_solve, ai_intelligent_target_analysis, ai_adaptive_attack_execution, ...
📁 目录结构
🔄 卸载
⚠️ 法律声明
本工具仅用于以下合法用途:
✅ 授权的渗透测试
✅ CTF 竞赛和安全训练
✅ 安全研究和漏洞分析
✅ 防御性安全评估
严禁用于:
❌ 未经授权的攻击
❌ 恶意目的
❌ 任何违法活动
使用者需对自己的行为承担全部法律责任。
🤝 贡献
欢迎提交 Issue 和 Pull Request!
📄 许可证
MIT License
🙏 致谢
Claude Code - Anthropic
Kali Linux - Offensive Security
MCP Protocol - Model Context Protocol