Herramientas de prueba de penetración MCP Server
Un servidor MCP (Protocolo de contexto de modelo) para herramientas de pruebas de penetración, diseñado para funcionar con varios clientes LLM como Claude Desktop, Roo Code y otros clientes MCP compatibles.
Características
- Herramientas integrales de pruebas de penetración:
- Escaneo de directorios (FFuf, Dirsearch)
- Análisis de vulnerabilidades (Nuclei, XSStrike)
- Pruebas de API
- Reconocimiento
- Y más...
- Listas de palabras preconfiguradas de SecLists
- Generación automatizada de informes
- Integración de Claude Desktop
Prerrequisitos
- Docker y Docker Compose (para configuración en contenedores)
- Aplicación de escritorio Claude u otro cliente compatible con MCP
- Python 3.10+ y uv (para configuración local)
Configuración del directorio
- Cree los directorios necesarios:
- La estructura del directorio debería verse así:
Configuración
Configuración de Docker (recomendada)
- Construya e inicie el contenedor:
- Verifique que el contenedor esté ejecutándose:
- Verifique los registros si es necesario:
Configuración local
- Instalar dependencias:
- Instalar las herramientas del sistema necesarias (ejemplo para Ubuntu/Debian):
Integración de escritorio de Claude
- Configurar Claude Desktop:
Ventanas:
MacOS/Linux:
- Agregar configuración del servidor:
Para la configuración de Docker:
Si la configuración anterior no funciona en Windows, pruebe este enfoque alternativo:
Nota sobre cwd
(Directorio de trabajo actual):
cwd
le dice a Claude Desktop desde qué directorio ejecutar el comando- Debe ser la ruta absoluta al directorio que contiene
docker-compose.yml
- En Windows, utilice barras invertidas dobles (
\\
) en las rutas - En Linux/MacOS, utilice barras diagonales (
/
)
- Reiniciar Claude Desktop
Uso
Comandos disponibles en Claude Desktop:
- Reconocimiento:
- Escaneo de directorios:
- Escaneo de vulnerabilidades:
- Pruebas de API:
Comandos en lenguaje natural:
- "Ejecutar un análisis de seguridad completo en example.com"
- "Comprobar vulnerabilidades XSS en example.com"
- Realizar un reconocimiento en example.com
Detalles de la estructura del directorio
Notas de seguridad
- Asegúrese siempre de tener permiso para escanear objetivos
- Mantenga las herramientas y dependencias actualizadas
- Revise cuidadosamente los resultados del escaneo
- Seguir prácticas de divulgación responsable
This server cannot be installed
local-only server
The server can only run on the client's local machine because it depends on local resources.
Un servidor MCP que integra varias herramientas de pruebas de penetración, lo que permite a los profesionales de seguridad realizar reconocimiento, escaneo de vulnerabilidades y pruebas de API a través de comandos de lenguaje natural en clientes LLM compatibles como Claude Desktop.
Related MCP Servers
- -securityAlicense-qualityAn MCP server that connects any MCP client (like Claude or Cursor) with the browser using browser-use, allowing clients to utilize existing LLMs without requiring additional API keys.Last updated -74PythonApache 2.0
Semgrep MCP Serverofficial
AsecurityAlicenseAqualityAn MCP server that provides a comprehensive interface to Semgrep, enabling users to scan code for security vulnerabilities, create custom rules, and analyze scan results through the Model Context Protocol.Last updated -6372PythonMIT License- -securityFlicense-qualityAn MCP server that allows Claude to interact with local LLMs running in LM Studio, providing access to list models, generate text, and use chat completions through local models.Last updated -8Python
- AsecurityFlicenseAqualityA specialized MCP server for Claude Desktop that allows executing terminal commands for malware analysis with support for common analysis tools like file, strings, hexdump, objdump, and xxd.Last updated -73JavaScript