Herramientas de prueba de penetración MCP Server
Un servidor MCP (Protocolo de contexto de modelo) para herramientas de pruebas de penetración, diseñado para funcionar con varios clientes LLM como Claude Desktop, Roo Code y otros clientes MCP compatibles.
Características
- Herramientas integrales de pruebas de penetración:
- Escaneo de directorios (FFuf, Dirsearch)
- Análisis de vulnerabilidades (Nuclei, XSStrike)
- Pruebas de API
- Reconocimiento
- Y más...
- Listas de palabras preconfiguradas de SecLists
- Generación automatizada de informes
- Integración de Claude Desktop
Prerrequisitos
- Docker y Docker Compose (para configuración en contenedores)
- Aplicación de escritorio Claude u otro cliente compatible con MCP
- Python 3.10+ y uv (para configuración local)
Configuración del directorio
- Cree los directorios necesarios:
- La estructura del directorio debería verse así:
Configuración
Configuración de Docker (recomendada)
- Construya e inicie el contenedor:
- Verifique que el contenedor esté ejecutándose:
- Verifique los registros si es necesario:
Configuración local
- Instalar dependencias:
- Instalar las herramientas del sistema necesarias (ejemplo para Ubuntu/Debian):
Integración de escritorio de Claude
- Configurar Claude Desktop:
Ventanas:
MacOS/Linux:
- Agregar configuración del servidor:
Para la configuración de Docker:
Si la configuración anterior no funciona en Windows, pruebe este enfoque alternativo:
Nota sobre cwd
(Directorio de trabajo actual):
cwd
le dice a Claude Desktop desde qué directorio ejecutar el comando- Debe ser la ruta absoluta al directorio que contiene
docker-compose.yml
- En Windows, utilice barras invertidas dobles (
\\
) en las rutas - En Linux/MacOS, utilice barras diagonales (
/
)
- Reiniciar Claude Desktop
Uso
Comandos disponibles en Claude Desktop:
- Reconocimiento:
- Escaneo de directorios:
- Escaneo de vulnerabilidades:
- Pruebas de API:
Comandos en lenguaje natural:
- "Ejecutar un análisis de seguridad completo en example.com"
- "Comprobar vulnerabilidades XSS en example.com"
- Realizar un reconocimiento en example.com
Detalles de la estructura del directorio
Notas de seguridad
- Asegúrese siempre de tener permiso para escanear objetivos
- Mantenga las herramientas y dependencias actualizadas
- Revise cuidadosamente los resultados del escaneo
- Seguir prácticas de divulgación responsable
This server cannot be installed
local-only server
The server can only run on the client's local machine because it depends on local resources.
Un servidor MCP que integra varias herramientas de pruebas de penetración, lo que permite a los profesionales de seguridad realizar reconocimiento, escaneo de vulnerabilidades y pruebas de API a través de comandos de lenguaje natural en clientes LLM compatibles como Claude Desktop.
Related MCP Servers
- -securityAlicense-qualityA server for the Machine Chat Protocol (MCP) that provides a YAML-based configuration system for LLM applications, allowing users to define resources, tools, and prompts without writing code.Last updated -5PythonMIT License
Semgrep MCP Serverofficial
AsecurityAlicenseAqualityAn MCP server that provides a comprehensive interface to Semgrep, enabling users to scan code for security vulnerabilities, create custom rules, and analyze scan results through the Model Context Protocol.Last updated -6192PythonMIT License- -security-license-qualityAn MCP server that enables Claude and other MCP clients to interact with Mattermost workspaces, providing channel management, messaging capabilities, and topic monitoring functionality.Last updated -TypeScript
- AsecurityAlicenseAqualityAn MCP server that enables LLMs to perform blockchain operations on the Base network through natural language commands, including wallet management, balance checking, and transaction execution.Last updated -441TypeScriptMIT License