Mythic MCP
Red Teaming impulsado por IA con Claude, C2 y MCP
Un proyecto que explora la integración de Claude, Protocolo de Contexto de Modelo (MCP) y Comando y Control (C2) Mythic para construir un copiloto impulsado por IA para operaciones de Red Team.
El objetivo del proyecto es permitir que Claude interactúe con capacidades de C2 a través de MCP, comprenda el contexto y los resultados de una operación en curso, y proporcione recomendaciones conscientes del contexto, rutas de ataque y acciones de siguiente paso basadas en la información recopilada durante el compromiso.
Diagrama de Integración

Related MCP server: BloodyAD MCP
Requisitos
uv
python3
Claude Desktop
C2 Mythic (Usa docker para ejecutar el servicio)
Una máquina víctima con Windows en VMware
Pasos preliminares
Instala y ejecuta el servidor C2 Mythic. Debes usar el repositorio oficial y ejecutarlo en Docker. Enlace del repositorio: Repositorio Mythic
Instala los agentes (Apollo, Apfell, Poseidon) y los perfiles (HTTP, WebSocket).
Usa algunos de los payloads para generar un payload y enviarlo a la máquina víctima.
En la máquina víctima, ejecuta el payload para obtener una sesión en el servidor C2 Mythic.
Uso con Claude Desktop
Para implementar un servidor MCP con Claude Desktop, debemos usar las Opciones de Desarrollador. Deberás editar el archivo claude_desktop_config.json para configurar el servidor MCP. El formato de configuración es el siguiente:
{
"mcpServers": {
"mythic_mcp": {
"command": "/snap/bin/uv",
"args": [
"--directory",
"/path/to/mythic_mcp/",
"run",
"main.py",
"mythic_admin",
"mythic_admin_password",
"localhost",
"7443"
]
}
}
}Para encontrar las credenciales mythic_admin y mythic_admin_password después de implementar el servidor Mythic, puedes usar los siguientes comandos:
sudo ./mythic-cli config get admin_user
sudo ./mythic-cli config get admin_passwordCómo usar
Una vez que tengas una sesión activa en C2 y hayas subido el archivo de configuración a Claude, puedes usar cualquier prompt. Sin embargo, recomendamos ejecutar algunos prompts de verificación primero para asegurarte de que la conexión entre C2, Claude y el servidor MCP esté funcionando correctamente.
Verificar las sesiones disponibles
How many sessions are currently available?Verificar los comandos disponibles
Which commands are available?Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceA demonstration server that allows large language models to perform penetration testing tasks autonomously by interfacing with the Mythic C2 framework.78
- AlicenseNot gradedqualityCmaintenanceEnables Active Directory enumeration and abuse operations through the bloodyAD tool. Supports LDAP queries, user/group management, DNS operations, and security testing directly from AI assistants.16MIT
- AlicenseCqualityDmaintenanceEnables LLMs to perform Active Directory penetration testing using tools like NetExec, Bloodhound, Nmap, Certipy, and John the Ripper. Automates vulnerability discovery, attack path analysis, and documentation generation for security assessments.266MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to autonomously execute over 200 open-source penetration testing tools via MCP, including reconnaissance, web exploitation, and brute-forcing, through a unified server architecture with Docker sandboxing for safe execution.51MIT
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10
Offline methodology engine for authorized penetration testing, CTF, and security research.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/johanrobbenites/MCP-IA-for-Offensive-Security'
If you have feedback or need assistance with the MCP directory API, please join our Discord server