Herramientas de prueba de penetración MCP Server
Un servidor MCP (Protocolo de contexto de modelo) para herramientas de pruebas de penetración, diseñado para funcionar con varios clientes LLM como Claude Desktop, Roo Code y otros clientes MCP compatibles.
Características
Herramientas integrales de pruebas de penetración:
Escaneo de directorios (FFuf, Dirsearch)
Análisis de vulnerabilidades (Nuclei, XSStrike)
Pruebas de API
Reconocimiento
Y más...
Listas de palabras preconfiguradas de SecLists
Generación automatizada de informes
Integración de Claude Desktop
Related MCP server: Claude-LMStudio Bridge
Prerrequisitos
Docker y Docker Compose (para configuración en contenedores)
Aplicación de escritorio Claude u otro cliente compatible con MCP
Python 3.10+ y uv (para configuración local)
Configuración del directorio
Cree los directorios necesarios:
La estructura del directorio debería verse así:
Configuración
Configuración de Docker (recomendada)
Construya e inicie el contenedor:
Verifique que el contenedor esté ejecutándose:
Verifique los registros si es necesario:
Configuración local
Instalar dependencias:
Instalar las herramientas del sistema necesarias (ejemplo para Ubuntu/Debian):
Integración de escritorio de Claude
Configurar Claude Desktop:
Ventanas:
MacOS/Linux:
Agregar configuración del servidor:
Para la configuración de Docker:
Si la configuración anterior no funciona en Windows, pruebe este enfoque alternativo:
Nota sobre cwd (Directorio de trabajo actual):
cwdle dice a Claude Desktop desde qué directorio ejecutar el comandoDebe ser la ruta absoluta al directorio que contiene
docker-compose.ymlEn Windows, utilice barras invertidas dobles (
\\) en las rutasEn Linux/MacOS, utilice barras diagonales (
/)
Reiniciar Claude Desktop
Uso
Comandos disponibles en Claude Desktop:
Reconocimiento:
Escaneo de directorios:
Escaneo de vulnerabilidades:
Pruebas de API:
Comandos en lenguaje natural:
"Ejecutar un análisis de seguridad completo en example.com"
"Comprobar vulnerabilidades XSS en example.com"
Realizar un reconocimiento en example.com
Detalles de la estructura del directorio
Notas de seguridad
Asegúrese siempre de tener permiso para escanear objetivos
Mantenga las herramientas y dependencias actualizadas
Revise cuidadosamente los resultados del escaneo
Seguir prácticas de divulgación responsable