Skip to main content
Glama

MCPFP — Model Context Protocol For Pentesting

Servidor MCP (Model Context Protocol, SDK oficial de Python) para practicar evaluación de seguridad contra una máquina virtual de laboratorio (VulnHub u otra). Valida el OWASP Top 10, escanea red y protocolo, y guía al estudiante paso a paso.

Regla de oro: el MCP describe vulnerabilidades y sugiere acercamientos, pero nunca las explota. Los hallazgos se entregan en el chat y se guardan como reporte Markdown en el directorio desde donde se invocó el MCP. Úsalo solo en laboratorios propios o con autorización explícita.

Instalación

python -m venv .venv
.venv\Scripts\python -m pip install -e .
copy .env.example .env

Edita .env con los datos del laboratorio (ver comentarios en .env.example):

  • MCPFP_TARGET_HOST: IP/host de la VM.

  • MCPFP_AUTHORIZED=true: confirma que tienes permiso (obligatorio para operar).

  • MCPFP_PORT_RANGE, MCPFP_REPORT_DIR, credenciales de lab (opcionales).

Nunca subas .env a un repositorio.

Herramientas externas recomendadas (el MCP valida su existencia y sugiere cómo instalarlas): nmap, nikto, whatweb, openssl, curl, dig.

Related MCP server: VibeDefender MCP Server

Uso

Servidor MCP

Correrlo manualmente (stdio), invocando el módulo del servidor:

.venv\Scripts\python -m mcpfp.server

Para registrarlo en Claude Code:

claude mcp add mcpfp -s user -- "<ruta>\.venv\Scripts\python.exe" -m mcpfp.server

o para otro cliente MCP (Claude Desktop, etc.), agrega este bloque a la config de mcpServers del cliente, ajustando las rutas a tu máquina:

{
  "mcpServers": {
    "mcpfp": {
      "command": "C:\\ruta\\a\\MCPFP\\.venv\\Scripts\\python.exe",
      "args": ["-m", "mcpfp.server"],
      "cwd": "C:\\ruta\\a\\MCPFP"
    }
  }
}

cwd define dónde se escribe el reporte Markdown (por defecto en reports/).

Herramientas expuestas

Tool

Descripción

¿Explota?

load_target_info

Carga y valida el objetivo del .env

No

check_environment

Verifica herramientas externas y sugiere instalación

No

scan_network

Puertos/servicios/versiones (nmap no intrusivo)

No

analyze_http_headers

Cabeceras de seguridad HTTP

No

analyze_tls

Certificado y protocolo TLS

No

assess_owasp

Fingerprinting + mapeo OWASP Top 10

No

get_guidance

Tutor: acercamientos obvios y no obvios

No

write_report

Guarda hallazgos en Markdown en el cwd

No

Además, el prompt MCP metodologia describe el flujo completo.

Guardarraíles anti-explotación

src/mcpfp/guardrails.py aplica lista blanca de binarios y lista negra de argumentos intrusivos (exploit, brute, dos, dump, etc.). Herramientas de explotación (sqlmap, hydra, metasploit, …) están prohibidas.

Skill de Claude

skills/ciberseguridad-owasp-iso27001/SKILL.md: metodología de abordaje defensivo siguiendo OWASP + ISO/IEC 27001.

Estructura

src/mcpfp/
├── server.py        # FastMCP: tools, prompt
├── config.py        # objetivo único desde .env
├── guardrails.py    # anti-explotación
├── tools/           # environment, recon, protocol, web_owasp, guidance, report
└── knowledge/       # referencias OWASP / protocolo
skills/               # Skill de Claude (OWASP + ISO 27001)

Herramienta educativa y defensiva. El uso contra sistemas sin autorización es ilegal. El autor y los contribuyentes no se responsabilizan del mal uso.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Professional security testing server with 50+ integrated tools for web application vulnerability scanning, reconnaissance, fuzzing, and API testing. Enables comprehensive bug bounty hunting workflows including subdomain enumeration, XSS/SQLi detection, and automated security assessments.
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Passive security scanner that audits a running MCP server against the OWASP MCP Top 10 and grades it A-F. Read-only static analysis of the advertised tools, prompts and resources with console/JSON/SARIF output, and it also runs as an MCP server itself.
    42 npm
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to run bounded security reconnaissance tools against a local OWASP Juice Shop target via MCP, including HTTP checks, header inspection, Nmap scanning, and web enumeration, without granting arbitrary shell access.
    -