Skip to main content
Glama
rdriver001

mcp-kali-tools

by rdriver001

mcp-kali-tools

Una imagen de Docker que ejecuta un servidor Model Context Protocol que expone herramientas comunes de pentesting de Kali Linux a un cliente MCP (p. ej., Claude Desktop). Cada herramienta se ejecuta como una llamada de herramienta MCP independiente, ejecutada directamente como argv (sin shell), por lo que los argumentos no se pueden usar para encadenar o inyectar comandos de shell arbitrarios, pero cada herramienta conserva todo el poder de su binario subyacente.

Solo para uso autorizado. Esto incluye herramientas ofensivas de seguridad (nmap, sqlmap, hydra, Metasploit, etc.). Úsalo únicamente contra sistemas y redes que estés autorizado a probar.

Herramientas incluidas

nmap, sqlmap, nikto, hydra, john, hashcat, msfconsole, gobuster, ffuf, whatweb, wpscan, aircrack-ng, searchsploit

aircrack-ng puede descifrar archivos de captura existentes, pero la captura inalámbrica en vivo (modo monitor) requiere un adaptador físico conectado al contenedor (--device, --net=host), que no está configurado por defecto.

Related MCP server: Kali MCP Server

Compilar

docker build -t mcp-kali-tools:latest .

Ejecutar manualmente (para pruebas)

El servidor habla MCP a través de stdio; no está pensado para dejarse en ejecución de forma independiente. Para probarlo, introduce solicitudes JSON-RPC directamente:

docker run -i --rm mcp-kali-tools:latest

Configurar en Claude Desktop

Crea un directorio host para que las listas de palabras y la salida de escaneo persistan entre ejecuciones, por ejemplo:

mkdir -p ~/mcp-data

Añade esto a mcpServers en tu claude_desktop_config.json:

{
  "mcpServers": {
    "kali-tools": {
      "command": "docker",
      "args": [
        "run", "-i", "--rm",
        "--cap-add=NET_RAW", "--cap-add=NET_ADMIN",
        "-v", "/home/YOUR_USER/mcp-data:/data",
        "mcp-kali-tools:latest"
      ]
    }
  }
}

--cap-add=NET_RAW --cap-add=NET_ADMIN es necesario para la funcionalidad completa de nmap (p. ej., escaneos SYN). El montaje /data es donde deben vivir las listas de palabras (p. ej., rockyou.txt) y la salida de escaneo; pasa rutas bajo /data/... en los argumentos de la herramienta para leer o escribir allí.

Reinicia Claude Desktop después de editar la configuración. Si Docker se instaló o tu usuario acaba de añadirse al grupo docker, cierra sesión y vuelve a iniciarla primero; la pertenencia a grupos solo se aplica a las nuevas sesiones de inicio de sesión.

Notas

  • Cada ejecución de contenedor es efímera (--rm); nada persiste excepto lo que se escribe en /data.

  • La salida por llamada de herramienta está limitada a 20 000 caracteres y cada llamada expira después de 180 s por defecto (anulable con el argumento timeout en cualquier llamada de herramienta).

F
license - not found
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables LLMs to execute Kali Linux security tools like nmap, sqlmap, and hydra in a secure, sandboxed environment. Provides both MCP and HTTP API interfaces for penetration testing and security assessment tasks.
  • F
    license
    A
    quality
    D
    maintenance
    Enables AI assistants to perform authorized penetration testing and security assessments by exposing 20+ Kali Linux security tools (nmap, sqlmap, gobuster, hydra, etc.) through a safe, validated interface with command allowlists, rate limiting, and input sanitization.
    19
    1
  • A
    license
    A
    quality
    B
    maintenance
    Enables AI agents to perform professional penetration testing through a containerized Kali Linux environment, exposing industry-standard offensive security tools as structured MCP tools.
    45
    4
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI-assisted penetration testing by connecting MCP clients to execute terminal commands on a Kali Linux machine, supporting tools like Nmap, Metasploit, and custom commands.
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/rdriver001/mcp-kali-tools'

If you have feedback or need assistance with the MCP directory API, please join our Discord server