Skip to main content
Glama

Red Teaming impulsado por IA con Claude, C2 y MCP

Un proyecto que explora la integración de Claude, Protocolo de Contexto de Modelo (MCP) y Comando y Control (C2) Mythic para construir un copiloto impulsado por IA para operaciones de Red Team.

El objetivo del proyecto es permitir que Claude interactúe con capacidades de C2 a través de MCP, comprenda el contexto y los resultados de una operación en curso, y proporcione recomendaciones conscientes del contexto, rutas de ataque y acciones de siguiente paso basadas en la información recopilada durante el compromiso.

Diagrama de Integración

alt text

Related MCP server: BloodyAD MCP

Requisitos

  1. uv

  2. python3

  3. Claude Desktop

  4. C2 Mythic (Usa docker para ejecutar el servicio)

  5. Una máquina víctima con Windows en VMware

Pasos preliminares

  1. Instala y ejecuta el servidor C2 Mythic. Debes usar el repositorio oficial y ejecutarlo en Docker. Enlace del repositorio: Repositorio Mythic

  2. Instala los agentes (Apollo, Apfell, Poseidon) y los perfiles (HTTP, WebSocket).

  3. Usa algunos de los payloads para generar un payload y enviarlo a la máquina víctima.

  4. En la máquina víctima, ejecuta el payload para obtener una sesión en el servidor C2 Mythic.

Uso con Claude Desktop

Para implementar un servidor MCP con Claude Desktop, debemos usar las Opciones de Desarrollador. Deberás editar el archivo claude_desktop_config.json para configurar el servidor MCP. El formato de configuración es el siguiente:

{
    "mcpServers": {
        "mythic_mcp": {
            "command": "/snap/bin/uv",
            "args": [
                "--directory",
                "/path/to/mythic_mcp/",
                "run",
                "main.py",
                "mythic_admin",
                "mythic_admin_password",
                "localhost",
                "7443"
            ]
        }
    }
}

Para encontrar las credenciales mythic_admin y mythic_admin_password después de implementar el servidor Mythic, puedes usar los siguientes comandos:

sudo ./mythic-cli config get admin_user
sudo ./mythic-cli config get admin_password

Cómo usar

Una vez que tengas una sesión activa en C2 y hayas subido el archivo de configuración a Claude, puedes usar cualquier prompt. Sin embargo, recomendamos ejecutar algunos prompts de verificación primero para asegurarte de que la conexión entre C2, Claude y el servidor MCP esté funcionando correctamente.

Verificar las sesiones disponibles

How many sessions are currently available?

Verificar los comandos disponibles

Which commands are available?
Install Server
F
license - not found
B
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables Active Directory enumeration and abuse operations through the bloodyAD tool. Supports LDAP queries, user/group management, DNS operations, and security testing directly from AI assistants.
    16
    MIT
  • A
    license
    C
    quality
    D
    maintenance
    Enables LLMs to perform Active Directory penetration testing using tools like NetExec, Bloodhound, Nmap, Certipy, and John the Ripper. Automates vulnerability discovery, attack path analysis, and documentation generation for security assessments.
    26
    6
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to autonomously execute over 200 open-source penetration testing tools via MCP, including reconnaissance, web exploitation, and brute-forcing, through a unified server architecture with Docker sandboxing for safe execution.
    51
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10

  • Offline methodology engine for authorized penetration testing, CTF, and security research.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/johanrobbenites/MCP-IA-for-Offensive-Security'

If you have feedback or need assistance with the MCP directory API, please join our Discord server