Herramientas de prueba de penetración MCP Server
Un servidor MCP (Protocolo de contexto de modelo) para herramientas de pruebas de penetración, diseñado para funcionar con varios clientes LLM como Claude Desktop, Roo Code y otros clientes MCP compatibles.
Características
- Herramientas integrales de pruebas de penetración:
- Escaneo de directorios (FFuf, Dirsearch)
- Análisis de vulnerabilidades (Nuclei, XSStrike)
- Pruebas de API
- Reconocimiento
- Y más...
- Listas de palabras preconfiguradas de SecLists
- Generación automatizada de informes
- Integración de Claude Desktop
Prerrequisitos
- Docker y Docker Compose (para configuración en contenedores)
- Aplicación de escritorio Claude u otro cliente compatible con MCP
- Python 3.10+ y uv (para configuración local)
Configuración del directorio
- Cree los directorios necesarios:
- La estructura del directorio debería verse así:
Configuración
Configuración de Docker (recomendada)
- Construya e inicie el contenedor:
- Verifique que el contenedor esté ejecutándose:
- Verifique los registros si es necesario:
Configuración local
- Instalar dependencias:
- Instalar las herramientas del sistema necesarias (ejemplo para Ubuntu/Debian):
Integración de escritorio de Claude
- Configurar Claude Desktop:
Ventanas:
MacOS/Linux:
- Agregar configuración del servidor:
Para la configuración de Docker:
Si la configuración anterior no funciona en Windows, pruebe este enfoque alternativo:
Nota sobre cwd
(Directorio de trabajo actual):
cwd
le dice a Claude Desktop desde qué directorio ejecutar el comando- Debe ser la ruta absoluta al directorio que contiene
docker-compose.yml
- En Windows, utilice barras invertidas dobles (
\\
) en las rutas - En Linux/MacOS, utilice barras diagonales (
/
)
- Reiniciar Claude Desktop
Uso
Comandos disponibles en Claude Desktop:
- Reconocimiento:
- Escaneo de directorios:
- Escaneo de vulnerabilidades:
- Pruebas de API:
Comandos en lenguaje natural:
- "Ejecutar un análisis de seguridad completo en example.com"
- "Comprobar vulnerabilidades XSS en example.com"
- Realizar un reconocimiento en example.com
Detalles de la estructura del directorio
Notas de seguridad
- Asegúrese siempre de tener permiso para escanear objetivos
- Mantenga las herramientas y dependencias actualizadas
- Revise cuidadosamente los resultados del escaneo
- Seguir prácticas de divulgación responsable
This server cannot be installed
Un servidor MCP que integra varias herramientas de pruebas de penetración, lo que permite a los profesionales de seguridad realizar reconocimiento, escaneo de vulnerabilidades y pruebas de API a través de comandos de lenguaje natural en clientes LLM compatibles como Claude Desktop.