Skip to main content
Glama
Balckers

mcp-security-server

by Balckers

MCP Security Scanner Server v2.0

Python MCP Kali License Security

Профессиональный MCP-сервер производственного уровня для оценки безопасности. Работает на основе Model Context Protocol, предназначен для Kali Linux.

Обзор

Профессиональный Model Context Protocol (MCP) Server, предоставляющий AI-агентам стандартизированные возможности сканирования безопасности. Разработан для авторизованных оценок безопасности со строгими мерами контроля соответствия.

Ключевые особенности

  • Обязательный 7-шаговый процесс — Каждый инструмент следует: проверка параметров → фильтрация безопасности → проверка границ → бизнес-логика → упаковка результатов → перехват исключений → логирование

  • Ноль инъекций команд — Все вызовы оболочки используют массивы параметров, а не конкатенацию строк

  • Обязательная авторизацияlegal_authorized=true требуется для всех операций сканирования

  • Проверка 8 CVE — Log4Shell, Spring4Shell, Apache Path Traversal, HTTP/2 Rapid Reset и другие

  • Стандартизированный вывод — Единый JSON-ответ: code/msg/target/vuln_list/risk_level/cvss_score/suggest

  • Профессиональное логирование — Логи с временными метками, идентификаторами задач, трассировкой сканирования и аудиторскими записями

Related MCP server: Security MCP Server

Архитектура

mcp-security-server/
├── server.py              # MCP Server Entry Point
├── core/                  # Business Logic Layer
│   ├── scanner.py         # Scanning Engine (6 tools, 37KB)
│   ├── result.py          # Unified Response Builder
│   ├── analyzer.py        # CVSS 3.1 Scoring & Vulnerability DB
│   └── reporter.py        # Multi-format Report Generator
├── utils/                 # Infrastructure Layer
│   ├── executor.py        # Safe Command Executor (Parameter Arrays)
│   ├── validator.py       # Parameter Validation & Whitelist
│   ├── logger.py          # Professional Logging System
│   └── env.py             # Kali Environment Detection
└── requirements.txt       # Dependencies

Быстрый старт

1. Установка зависимостей

# Python packages
pip3 install mcp pydantic

# System tools (Kali Linux)
sudo apt update && sudo apt install -y nmap curl

2. Запуск сервера

cd mcp-security-server
python3 server.py

3. Настройка MCP-клиента

Добавьте в конфигурацию вашего MCP-клиента (например, Claude Desktop, opencode):

{
  "mcpServers": {
    "mcp-security-scanner": {
      "command": "python3",
      "args": ["/path/to/mcp-security-server/server.py"]
    }
  }
}

Инструменты

Инструмент

Описание

Обязательные параметры

host_alive_detect

Обнаружение живых хостов (ICMP + TCP SYN)

target, legal_authorized

port_scan

Сканирование портов (SYN/Connect)

target, legal_authorized

service_fingerprint

Определение версий сервисов

target, legal_authorized

web_vuln_scan

Сканирование веб-уязвимостей

target, legal_authorized

cve_poc_check

Проверка CVE POC

target, legal_authorized, cve_id

report_generate

Генерация отчёта безопасности

target, legal_authorized, scan_data

env_check

Проверка окружения и зависимостей

(нет)

Примеры использования

Обнаружение живых хостов

{
  "target": "192.168.1.1",
  "legal_authorized": true,
  "timeout": 15
}

Сканирование портов

{
  "target": "192.168.1.1",
  "legal_authorized": true,
  "ports": "80,443,8080,8443",
  "scan_type": "syn"
}

Проверка CVE

{
  "target": "192.168.1.1",
  "legal_authorized": true,
  "cve_id": "CVE-2021-44228",
  "port": 8080
}

Генерация отчёта

{
  "target": "192.168.1.1",
  "legal_authorized": true,
  "scan_data": "{\"vuln_list\":[...],\"suggest\":[...]}",
  "format_type": "html"
}

Поддерживаемые CVE

CVE

Название

CVSS

Метод проверки

CVE-2021-44228

Log4Shell

10.0

Обнаружение Java-сервиса

CVE-2022-22965

Spring4Shell

9.8

Обнаружение Spring/Tomcat

CVE-2023-22515

Confluence Privilege

10.0

Проверка setup-эндпоинта

CVE-2022-26134

Confluence OGNL

9.8

Обнаружение Confluence

CVE-2021-41773

Apache Path Traversal

7.5

Тест на обход пути

CVE-2021-42013

Apache Path Traversal 2

7.5

Тест на обход пути

CVE-2023-44487

HTTP/2 Rapid Reset

7.5

Проверка поддержки HTTP/2

CVE-2021-3449

OpenSSL NULL deref

5.9

Определение версии

Стандартизированный вывод

{
  "code": 0,
  "msg": "success",
  "target": "192.168.1.1",
  "status": "completed",
  "scan_data": { ... },
  "vuln_list": [
    {
      "vuln_id": "CVE-2021-44228",
      "vuln_name": "Log4Shell",
      "cve_id": "CVE-2021-44228",
      "cvss_score": 10.0,
      "risk_level": "Critical",
      "confidence": "Suspected",
      "description": "Apache Log4j2 RCE",
      "evidence": "Java service detected",
      "remediation": "Upgrade Log4j to 2.17.0+"
    }
  ],
  "risk_level": "critical",
  "cvss_score": 10.0,
  "suggest": ["URGENT: Fix critical vulnerability immediately"],
  "task_id": "TASK-20260822100000-a1b2c3d4",
  "timestamp": "2026-08-22T10:00:00",
  "duration": 12.34
}

Логирование

Логи автоматически сохраняются в каталог log/:

Файл лога

Назначение

main_YYYY-MM-DD.log

Общие операции

scan_YYYY-MM-DD.log

Действия сканирования

error_YYYY-MM-DD.log

Ошибки и исключения

audit_YYYY-MM-DD.log

Аудит безопасности

Соответствие требованиям

Этот инструмент предназначен для:

  • Оценок безопасности с письменным разрешением

  • Проверки уязвимостей внутренней командой безопасности

  • Исследований и обучения в области безопасности

ЗАПРЕЩЕНО: Несанкционированное сканирование, кража данных, нанесение ущерба системам

Лицензия

MIT License — Только авторизованное тестирование безопасности

F
license - not found
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    C
    quality
    D
    maintenance
    An automated penetration testing framework that enables intelligent security assessments through reconnaissance, vulnerability scanning, and controlled exploitation. Features AI-driven workflow management with comprehensive reporting for authorized security testing.
    25
    27
    9
    7
    BSD 3-Clause
  • F
    license
    Not graded
    quality
    D
    maintenance
    Provides AI agents like Claude with secure, controlled access to network security tools like nmap for scanning private networks and lab environments. Features comprehensive safety controls, circuit breakers, and production-ready monitoring.
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to perform authorized security testing and penetration testing operations including SSL/TLS analysis, port scanning, vulnerability scanning, and HTTP security header audits through natural language interactions.
    1
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables AI agents to perform automated security testing through Caido, providing 10 security tools for vulnerability scanning (XSS, SQLi, command injection), HTTP request manipulation, and penetration testing workflows with whitelist protection.
    1

View all related MCP servers

Related MCP Connectors

  • Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

  • CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Balckers/mcp-security-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server