mcp-kali-tools
mcp-kali-tools
Una imagen de Docker que ejecuta un servidor Model Context Protocol que expone herramientas comunes de pentesting de Kali Linux a un cliente MCP (p. ej., Claude Desktop). Cada herramienta se ejecuta como una llamada de herramienta MCP independiente, ejecutada directamente como argv (sin shell), por lo que los argumentos no se pueden usar para encadenar o inyectar comandos de shell arbitrarios, pero cada herramienta conserva todo el poder de su binario subyacente.
Solo para uso autorizado. Esto incluye herramientas ofensivas de seguridad (nmap, sqlmap, hydra, Metasploit, etc.). Úsalo únicamente contra sistemas y redes que estés autorizado a probar.
Herramientas incluidas
nmap, sqlmap, nikto, hydra, john, hashcat, msfconsole, gobuster, ffuf,
whatweb, wpscan, aircrack-ng, searchsploit
aircrack-ng puede descifrar archivos de captura existentes, pero la captura inalámbrica en vivo (modo monitor) requiere un adaptador físico conectado al contenedor (--device, --net=host), que no está configurado por defecto.
Related MCP server: Kali MCP Server
Compilar
docker build -t mcp-kali-tools:latest .Ejecutar manualmente (para pruebas)
El servidor habla MCP a través de stdio; no está pensado para dejarse en ejecución de forma independiente. Para probarlo, introduce solicitudes JSON-RPC directamente:
docker run -i --rm mcp-kali-tools:latestConfigurar en Claude Desktop
Crea un directorio host para que las listas de palabras y la salida de escaneo persistan entre ejecuciones, por ejemplo:
mkdir -p ~/mcp-dataAñade esto a mcpServers en tu claude_desktop_config.json:
{
"mcpServers": {
"kali-tools": {
"command": "docker",
"args": [
"run", "-i", "--rm",
"--cap-add=NET_RAW", "--cap-add=NET_ADMIN",
"-v", "/home/YOUR_USER/mcp-data:/data",
"mcp-kali-tools:latest"
]
}
}
}--cap-add=NET_RAW --cap-add=NET_ADMIN es necesario para la funcionalidad completa de nmap (p. ej., escaneos SYN). El montaje /data es donde deben vivir las listas de palabras (p. ej., rockyou.txt) y la salida de escaneo; pasa rutas bajo /data/... en los argumentos de la herramienta para leer o escribir allí.
Reinicia Claude Desktop después de editar la configuración. Si Docker se instaló o tu usuario acaba de añadirse al grupo docker, cierra sesión y vuelve a iniciarla primero; la pertenencia a grupos solo se aplica a las nuevas sesiones de inicio de sesión.
Notas
Cada ejecución de contenedor es efímera (
--rm); nada persiste excepto lo que se escribe en/data.La salida por llamada de herramienta está limitada a 20 000 caracteres y cada llamada expira después de 180 s por defecto (anulable con el argumento
timeouten cualquier llamada de herramienta).
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceEnables LLMs to execute Kali Linux security tools like nmap, sqlmap, and hydra in a secure, sandboxed environment. Provides both MCP and HTTP API interfaces for penetration testing and security assessment tasks.
- FlicenseAqualityDmaintenanceEnables AI assistants to perform authorized penetration testing and security assessments by exposing 20+ Kali Linux security tools (nmap, sqlmap, gobuster, hydra, etc.) through a safe, validated interface with command allowlists, rate limiting, and input sanitization.191
- AlicenseAqualityBmaintenanceEnables AI agents to perform professional penetration testing through a containerized Kali Linux environment, exposing industry-standard offensive security tools as structured MCP tools.454MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI-assisted penetration testing by connecting MCP clients to execute terminal commands on a Kali Linux machine, supporting tools like Nmap, Metasploit, and custom commands.MIT
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/rdriver001/mcp-kali-tools'
If you have feedback or need assistance with the MCP directory API, please join our Discord server