Skip to main content
Glama

🔴 RedTeam MCP — Asistente de seguridad Kali Linux y servidor agéntico

Un servidor Model Context Protocol (MCP) impulsado por LLM que conecta asistentes de IA y IDEs (Cursor, Claude Desktop, VS Code, Kiro, Antigravity) a un conjunto de 42 herramientas de seguridad de Kali Linux y bug bounty que se ejecutan dentro de un contenedor.

Admite tanto llamadas directas a herramientas (por ejemplo, "Run an nmap scan on scanme.nmap.org") como pentesting autónomo de múltiples pasos impulsado por modelos locales de Ollama (pentest_target).


🛠️ Herramientas y capacidades incluidas (42 herramientas MCP)

1. Reconocimiento de red y escaneo de puertos

  • nmap_scan: Escaneo detallado de puertos con servicios y scripts.

  • rustscan: Descubrimiento de puertos ultrarrápido canalizado a Nmap.

  • naabu_scan: Escáner de puertos rápido basado en SYN, ideal como primer paso antes de nmap en rangos grandes.

2. OSINT, DNS y enumeración de subdominios

  • subfinder_enum: Descubrimiento pasivo de subdominios.

  • amass_enum: Enumeración DNS en profundidad y mapeo de superficie de ataque.

  • dnsrecon_enum: Reconocimiento de registros DNS.

  • dnsx_resolve: Resolución DNS masiva rápida y filtrado de listas de subdominios.

  • alterx_permute: Permutación de subdominios basada en listas de palabras para encontrar hosts no obvios.

  • asnmap_lookup: Mapea un dominio/organización a su ASN y rangos de IP propios.

  • uncover_search: Consulta motores de búsqueda estilo Shodan/Censys/Fofa para hosts expuestos.

  • theharvester_osint: Recopilación de correos electrónicos, IP y dominios públicos.

  • httpx_probe: Sondeo de servicios HTTP en vivo, códigos de estado, títulos, detección de tecnología.

3. Análisis de vulnerabilidades web y tecnología

  • nikto_scan: Auditoría de vulnerabilidades de servidores web.

  • nuclei_scan: Escáner de vulnerabilidades basado en plantillas (CVEs, exposiciones, configuraciones incorrectas).

  • whatweb_scan: Huella digital de tecnología web y CMS.

  • sslscan_audit: Inspección de cifrados y certificados SSL/TLS.

  • wpscan_scan: Enumeración de plugins, temas y usuarios de WordPress.

4. Descubrimiento de contenido, rastreo y minería de URL

  • gobuster_dir: Fuerza bruta de directorios y archivos.

  • ffuf_fuzz: Fuzzing de endpoints, parámetros y cabeceras.

  • feroxbuster: Descubrimiento recursivo de contenido web.

  • arjun_params: Descubrimiento de parámetros HTTP ocultos.

  • katana_crawl: Rastreador moderno consciente de JS para descubrir endpoints reales y enlazados.

  • gau_urls: Obtiene URLs conocidas para un dominio desde Wayback Machine, Common Crawl y OTX.

  • waybackurls_fetch: Obtiene URLs históricas archivadas desde Wayback Machine.

5. Explotación de vulnerabilidades y pruebas de inyección

  • sqlmap_scan: Detección y prueba automatizada de inyección SQL.

  • commix_scan: Pruebas de inyección de comandos del sistema operativo.

  • dalfox_xss: Escaneo automatizado de XSS reflejado/DOM y minería de parámetros.

  • hydra_brute: Fuerza bruta de credenciales multiprotocolo.

  • kerbrute: Enumeración de usuarios Kerberos de Active Directory.

  • msf_auxiliary: Ejecutor de módulos Metasploit no interactivo.

6. Toma de control de subdominios, secretos y reconocimiento visual

  • subzy_takeover: Detecta subdominios secuestrables/colgantes que apuntan a servicios no reclamados.

  • gitleaks_scan: Escanea secretos codificados, claves API y credenciales.

  • gowitness_screenshot: Capturas de pantalla masivas de objetivos web en vivo para un triaje visual rápido.

7. Detección de vulnerabilidades fuera de banda

  • interactsh_oob: Detección de interacción ciega/fuera de banda para SSRF, XXE y RCE ciego mediante un dominio de callback único.

8. Solicitudes personalizadas

  • curl_request: Ejecución de solicitudes HTTP sin procesar personalizadas (cabeceras, métodos, cuerpo, alternancia de verificación TLS).

9. Inteligencia y base de datos de CVE

  • cve_stats: Ver métricas de la base de datos local de CVE.

10. Pentesting autónomo agéntico y memoria

  • pentest_target: Bucle de planificación de objetivos de seguridad autónomo de múltiples pasos en lenguaje natural (Ollama).

  • generate_report: Pruebas autónomas + generación de informes en Markdown/HTML.

  • export_report: Guarda informes de pruebas de penetración directamente en /app/reports/.

  • search_findings: Buscar en el historial SQLite de hallazgos de escaneos anteriores.

  • get_attack_surface: Consulta de inteligencia agregada de objetivos.

  • list_sessions: Historial de sesiones y rastro de auditoría.


Related MCP server: Zebbern Kali MCP

💻 Conexión de RedTeam MCP a Claude Desktop (Windows)

Puedes conectar RedTeam MCP directamente a Claude Desktop en Windows para que Claude pueda usar todas las herramientas de Kali directamente en la conversación.

Guía de configuración paso a paso:

  1. Abre la configuración de Claude Desktop:

    • Inicia Claude Desktop.

    • Haz clic en tu perfil/icono o abre Configuración.

    • Haz clic en Desarrollador en el menú izquierdo.

    • Haz clic en Editar configuración (esto abre claude_desktop_config.json en tu editor de texto predeterminado).

    (Alternativamente, abre %APPDATA%\Claude\claude_desktop_config.json en el Bloc de notas o en el Explorador de archivos).

  2. Pega la configuración del servidor MCP: Agrega la entrada del servidor redteam-kali a tu archivo JSON:

    {
      "mcpServers": {
        "redteam-kali": {
          "command": "docker",
          "args": [
            "exec",
            "-i",
            "redteam-mcp",
            "/app/.venv/bin/python",
            "/app/src/server.py"
          ],
          "disabled": false,
          "autoApprove": []
        }
      }
    }
  3. Guarda y reinicia:

    • Guarda claude_desktop_config.json.

    • Cierra y reinicia completamente Claude Desktop.

    • Verás un icono de martillo/herramienta que indica que las herramientas de redteam-kali están conectadas.


⚙️ Conexión a otros IDEs

IDE

Ubicación del archivo de configuración

Cursor

.cursor/mcp.json (proyecto) o ~/.cursor/mcp.json (global)

VS Code / Kiro

.kiro/settings/mcp.json o .vscode/mcp.json

Roo Code / Antigravity

.roo/mcp.json o mcp_config.json

Bloque de configuración JSON para todos los IDEs:

{
  "mcpServers": {
    "redteam-kali": {
      "command": "docker",
      "args": [
        "exec",
        "-i",
        "redteam-mcp",
        "/app/.venv/bin/python",
        "/app/src/server.py"
      ],
      "disabled": false,
      "autoApprove": []
    }
  }
}

🚀 Guía de inicio rápido

1. Construir la imagen Docker

docker build -t redteam-mcp:latest .

2. Iniciar el contenedor

Windows (PowerShell):

.\run.ps1

Linux / macOS:

bash run.sh

3. Verificar el estado del contenedor

docker ps

El contenedor redteam-mcp mostrará el estado Up.

4. Probar la ejecución del servidor (ayudante de PowerShell)

.\mcp-helper-fixed.ps1 "nmap scan scanme.nmap.org"

🏗️ Arquitectura y módulos

redteam-mcp/
├── Dockerfile                  # Kali Linux Docker runtime image
├── requirements.txt            # FastMCP, Ollama SDK, Pydantic, HTTPX, AIOSQLite, Jinja2
├── run.ps1 / run.sh            # Container launch scripts
├── mcp_config.json             # Root IDE MCP configuration template
└── src/
    ├── server.py               # Main MCP Server entry point (42 tools registered)
    ├── agent/                  # PentestAgent Ollama loop & reasoning prompts
    ├── tools/                  # Shell executor, output formatter, tool registry
    ├── parsers/                # Typed Pydantic parsers (Nmap, Nuclei, Nikto, WhatWeb, etc.)
    ├── memory/                 # SQLite store & NVD CVE cross-reference engine
    ├── reporting/              # Markdown & HTML report generators
    └── security/               # Target allowlist, sliding-window rate limiter, JSONL audit logger

🛡️ Controles de seguridad y objetivos

El servidor incluye controles de seguridad integrados configurados mediante variables de entorno:

  • REDTEAM_ALLOWED_TARGETS: Lista separada por comas de direcciones IP, rangos CIDR o nombres de dominio permitidos para el escaneo. (Déjalo vacío para pruebas de laboratorio abiertas).

  • REDTEAM_RATE_LIMIT: Limitador de velocidad de llamadas a herramientas por ventana deslizante por minuto (Predeterminado: 0 / ilimitado).

  • REDTEAM_AUDIT_LOG: Ruta al registro de auditoría de solo agregar (/app/data/audit.log).


📋 Nota del registro de cambios (sincronización de documentación v2)

Comparado con la lista de herramientas registradas en vivo a partir de esta actualización:

  • Agregado a la documentación (estaban en vivo pero sin documentar): naabu_scan, dnsx_resolve, alterx_permute, asnmap_lookup, uncover_search, katana_crawl, gau_urls, waybackurls_fetch, dalfox_xss, subzy_takeover, gitleaks_scan, gowitness_screenshot, interactsh_oob

  • Documentado pero no actualmente en vivo — confirma si es intencional: wafw00f_detect, find_cves, sync_cve_db


Asegúrate siempre de tener autorización explícita por escrito antes de realizar evaluaciones de seguridad en cualquier host, aplicación o red. Escanear objetivos sin permiso es ilegal.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    An MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.
    105
    -
  • A
    license
    Not graded
    quality
    B
    maintenance
    AI-powered penetration testing framework that can operate as an MCP server, enabling automated security assessments through natural language commands.
    2
    MIT