Skip to main content
Glama

KI-gestütztes Red Teaming mit Claude, C2 & MCP

Ein Projekt, das die Integration von Claude, Model Context Protocol (MCP) und Command & Control (C2) Mythic untersucht, um einen KI-gestützten Copilot für Red-Team-Operationen zu entwickeln.

Das Projekt zielt darauf ab, Claude zu ermöglichen, über MCP mit C2-Fähigkeiten zu interagieren, den Kontext und die Ergebnisse einer laufenden Operation zu verstehen und kontextbezogene Empfehlungen, Angriffspfade und nächste Schritte basierend auf den während des Einsatzes gesammelten Informationen bereitzustellen.

Integrationsdiagramm

alt text

Related MCP server: BloodyAD MCP

Anforderungen

  1. uv

  2. python3

  3. Claude Desktop

  4. Mythic C2 (Docker verwenden, um den Dienst auszuführen)

  5. Eine Windows-Zielmaschine in VMware

Vorbereitende Schritte

  1. Installieren und starten Sie den Mythic C2-Server. Sie müssen das offizielle Repository verwenden und es in Docker ausführen. Repository-Link: Mythic Repository

  2. Installieren Sie die Agents (Apollo, Apfell, Poseidon) und die Profile (HTTP, WebSocket).

  3. Verwenden Sie einige der Payloads, um einen Payload zu generieren, der an die Zielmaschine gesendet werden soll.

  4. Führen Sie auf der Zielmaschine den Payload aus, um eine Sitzung auf dem Mythic C2-Server zu erhalten.

Verwendung mit Claude Desktop

Um einen MCP-Server mit Claude Desktop bereitzustellen, müssen wir die Entwickleroptionen verwenden. Sie müssen die Datei claude_desktop_config.json bearbeiten, um den MCP-Server zu konfigurieren. Das Konfigurationsformat ist wie folgt:

{
    "mcpServers": {
        "mythic_mcp": {
            "command": "/snap/bin/uv",
            "args": [
                "--directory",
                "/path/to/mythic_mcp/",
                "run",
                "main.py",
                "mythic_admin",
                "mythic_admin_password",
                "localhost",
                "7443"
            ]
        }
    }
}

Um die Anmeldeinformationen mythic_admin und mythic_admin_password nach der Bereitstellung des Mythic-Servers zu finden, können Sie die folgenden Befehle verwenden:

sudo ./mythic-cli config get admin_user
sudo ./mythic-cli config get admin_password

So verwenden Sie es

Sobald Sie eine aktive Sitzung in C2 haben und die Konfigurationsdatei in Claude hochgeladen haben, können Sie any prompt verwenden. Wir empfehlen jedoch, zunächst einige Verifizierungsaufforderungen auszuführen, um sicherzustellen, dass die Verbindung zwischen C2, Claude und dem MCP-Server ordnungsgemäß funktioniert.

Verfügbare Sitzungen überprüfen

How many sessions are currently available?

Verfügbare Befehle überprüfen

Which commands are available?
Install Server
F
license - not found
B
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables Active Directory enumeration and abuse operations through the bloodyAD tool. Supports LDAP queries, user/group management, DNS operations, and security testing directly from AI assistants.
    16
    MIT
  • A
    license
    C
    quality
    D
    maintenance
    Enables LLMs to perform Active Directory penetration testing using tools like NetExec, Bloodhound, Nmap, Certipy, and John the Ripper. Automates vulnerability discovery, attack path analysis, and documentation generation for security assessments.
    26
    6
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to autonomously execute over 200 open-source penetration testing tools via MCP, including reconnaissance, web exploitation, and brute-forcing, through a unified server architecture with Docker sandboxing for safe execution.
    51
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10

  • Offline methodology engine for authorized penetration testing, CTF, and security research.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/johanrobbenites/MCP-IA-for-Offensive-Security'

If you have feedback or need assistance with the MCP directory API, please join our Discord server