redteam-mcp
🔴 RedTeam MCP — Asistente de seguridad Kali Linux y servidor agéntico
Un servidor Model Context Protocol (MCP) impulsado por LLM que conecta asistentes de IA y IDEs (Cursor, Claude Desktop, VS Code, Kiro, Antigravity) a un conjunto de 42 herramientas de seguridad de Kali Linux y bug bounty que se ejecutan dentro de un contenedor.
Admite tanto llamadas directas a herramientas (por ejemplo, "Run an nmap scan on scanme.nmap.org") como pentesting autónomo de múltiples pasos impulsado por modelos locales de Ollama (pentest_target).
🛠️ Herramientas y capacidades incluidas (42 herramientas MCP)
1. Reconocimiento de red y escaneo de puertos
nmap_scan: Escaneo detallado de puertos con servicios y scripts.rustscan: Descubrimiento de puertos ultrarrápido canalizado a Nmap.naabu_scan: Escáner de puertos rápido basado en SYN, ideal como primer paso antes de nmap en rangos grandes.
2. OSINT, DNS y enumeración de subdominios
subfinder_enum: Descubrimiento pasivo de subdominios.amass_enum: Enumeración DNS en profundidad y mapeo de superficie de ataque.dnsrecon_enum: Reconocimiento de registros DNS.dnsx_resolve: Resolución DNS masiva rápida y filtrado de listas de subdominios.alterx_permute: Permutación de subdominios basada en listas de palabras para encontrar hosts no obvios.asnmap_lookup: Mapea un dominio/organización a su ASN y rangos de IP propios.uncover_search: Consulta motores de búsqueda estilo Shodan/Censys/Fofa para hosts expuestos.theharvester_osint: Recopilación de correos electrónicos, IP y dominios públicos.httpx_probe: Sondeo de servicios HTTP en vivo, códigos de estado, títulos, detección de tecnología.
3. Análisis de vulnerabilidades web y tecnología
nikto_scan: Auditoría de vulnerabilidades de servidores web.nuclei_scan: Escáner de vulnerabilidades basado en plantillas (CVEs, exposiciones, configuraciones incorrectas).whatweb_scan: Huella digital de tecnología web y CMS.sslscan_audit: Inspección de cifrados y certificados SSL/TLS.wpscan_scan: Enumeración de plugins, temas y usuarios de WordPress.
4. Descubrimiento de contenido, rastreo y minería de URL
gobuster_dir: Fuerza bruta de directorios y archivos.ffuf_fuzz: Fuzzing de endpoints, parámetros y cabeceras.feroxbuster: Descubrimiento recursivo de contenido web.arjun_params: Descubrimiento de parámetros HTTP ocultos.katana_crawl: Rastreador moderno consciente de JS para descubrir endpoints reales y enlazados.gau_urls: Obtiene URLs conocidas para un dominio desde Wayback Machine, Common Crawl y OTX.waybackurls_fetch: Obtiene URLs históricas archivadas desde Wayback Machine.
5. Explotación de vulnerabilidades y pruebas de inyección
sqlmap_scan: Detección y prueba automatizada de inyección SQL.commix_scan: Pruebas de inyección de comandos del sistema operativo.dalfox_xss: Escaneo automatizado de XSS reflejado/DOM y minería de parámetros.hydra_brute: Fuerza bruta de credenciales multiprotocolo.kerbrute: Enumeración de usuarios Kerberos de Active Directory.msf_auxiliary: Ejecutor de módulos Metasploit no interactivo.
6. Toma de control de subdominios, secretos y reconocimiento visual
subzy_takeover: Detecta subdominios secuestrables/colgantes que apuntan a servicios no reclamados.gitleaks_scan: Escanea secretos codificados, claves API y credenciales.gowitness_screenshot: Capturas de pantalla masivas de objetivos web en vivo para un triaje visual rápido.
7. Detección de vulnerabilidades fuera de banda
interactsh_oob: Detección de interacción ciega/fuera de banda para SSRF, XXE y RCE ciego mediante un dominio de callback único.
8. Solicitudes personalizadas
curl_request: Ejecución de solicitudes HTTP sin procesar personalizadas (cabeceras, métodos, cuerpo, alternancia de verificación TLS).
9. Inteligencia y base de datos de CVE
cve_stats: Ver métricas de la base de datos local de CVE.
10. Pentesting autónomo agéntico y memoria
pentest_target: Bucle de planificación de objetivos de seguridad autónomo de múltiples pasos en lenguaje natural (Ollama).generate_report: Pruebas autónomas + generación de informes en Markdown/HTML.export_report: Guarda informes de pruebas de penetración directamente en/app/reports/.search_findings: Buscar en el historial SQLite de hallazgos de escaneos anteriores.get_attack_surface: Consulta de inteligencia agregada de objetivos.list_sessions: Historial de sesiones y rastro de auditoría.
Related MCP server: Zebbern Kali MCP
💻 Conexión de RedTeam MCP a Claude Desktop (Windows)
Puedes conectar RedTeam MCP directamente a Claude Desktop en Windows para que Claude pueda usar todas las herramientas de Kali directamente en la conversación.
Guía de configuración paso a paso:
Abre la configuración de Claude Desktop:
Inicia Claude Desktop.
Haz clic en tu perfil/icono o abre Configuración.
Haz clic en Desarrollador en el menú izquierdo.
Haz clic en Editar configuración (esto abre
claude_desktop_config.jsonen tu editor de texto predeterminado).
(Alternativamente, abre
%APPDATA%\Claude\claude_desktop_config.jsonen el Bloc de notas o en el Explorador de archivos).Pega la configuración del servidor MCP: Agrega la entrada del servidor
redteam-kalia tu archivo JSON:{ "mcpServers": { "redteam-kali": { "command": "docker", "args": [ "exec", "-i", "redteam-mcp", "/app/.venv/bin/python", "/app/src/server.py" ], "disabled": false, "autoApprove": [] } } }Guarda y reinicia:
Guarda
claude_desktop_config.json.Cierra y reinicia completamente Claude Desktop.
Verás un icono de martillo/herramienta que indica que las herramientas de
redteam-kaliestán conectadas.
⚙️ Conexión a otros IDEs
IDE | Ubicación del archivo de configuración |
Cursor |
|
VS Code / Kiro |
|
Roo Code / Antigravity |
|
Bloque de configuración JSON para todos los IDEs:
{
"mcpServers": {
"redteam-kali": {
"command": "docker",
"args": [
"exec",
"-i",
"redteam-mcp",
"/app/.venv/bin/python",
"/app/src/server.py"
],
"disabled": false,
"autoApprove": []
}
}
}🚀 Guía de inicio rápido
1. Construir la imagen Docker
docker build -t redteam-mcp:latest .2. Iniciar el contenedor
Windows (PowerShell):
.\run.ps1Linux / macOS:
bash run.sh3. Verificar el estado del contenedor
docker psEl contenedor redteam-mcp mostrará el estado Up.
4. Probar la ejecución del servidor (ayudante de PowerShell)
.\mcp-helper-fixed.ps1 "nmap scan scanme.nmap.org"🏗️ Arquitectura y módulos
redteam-mcp/
├── Dockerfile # Kali Linux Docker runtime image
├── requirements.txt # FastMCP, Ollama SDK, Pydantic, HTTPX, AIOSQLite, Jinja2
├── run.ps1 / run.sh # Container launch scripts
├── mcp_config.json # Root IDE MCP configuration template
└── src/
├── server.py # Main MCP Server entry point (42 tools registered)
├── agent/ # PentestAgent Ollama loop & reasoning prompts
├── tools/ # Shell executor, output formatter, tool registry
├── parsers/ # Typed Pydantic parsers (Nmap, Nuclei, Nikto, WhatWeb, etc.)
├── memory/ # SQLite store & NVD CVE cross-reference engine
├── reporting/ # Markdown & HTML report generators
└── security/ # Target allowlist, sliding-window rate limiter, JSONL audit logger🛡️ Controles de seguridad y objetivos
El servidor incluye controles de seguridad integrados configurados mediante variables de entorno:
REDTEAM_ALLOWED_TARGETS: Lista separada por comas de direcciones IP, rangos CIDR o nombres de dominio permitidos para el escaneo. (Déjalo vacío para pruebas de laboratorio abiertas).REDTEAM_RATE_LIMIT: Limitador de velocidad de llamadas a herramientas por ventana deslizante por minuto (Predeterminado:0/ ilimitado).REDTEAM_AUDIT_LOG: Ruta al registro de auditoría de solo agregar (/app/data/audit.log).
📋 Nota del registro de cambios (sincronización de documentación v2)
Comparado con la lista de herramientas registradas en vivo a partir de esta actualización:
Agregado a la documentación (estaban en vivo pero sin documentar):
naabu_scan,dnsx_resolve,alterx_permute,asnmap_lookup,uncover_search,katana_crawl,gau_urls,waybackurls_fetch,dalfox_xss,subzy_takeover,gitleaks_scan,gowitness_screenshot,interactsh_oobDocumentado pero no actualmente en vivo — confirma si es intencional:
wafw00f_detect,find_cves,sync_cve_db
⚠️ Aviso legal
Asegúrate siempre de tener autorización explícita por escrito antes de realizar evaluaciones de seguridad en cualquier host, aplicación o red. Escanear objetivos sin permiso es ilegal.
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
MCP server for building and testing AI agents with multi-model experimentation and insights.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Related MCP Servers
- FlicenseNot gradedqualityBmaintenanceAn MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.105-
- AlicenseCqualityAmaintenanceA Docker-based MCP server that grants AI agents direct access to a comprehensive Kali Linux penetration testing toolkit through an isolated container environment.13169 PyPI49MIT
- FlicenseNot gradedqualityDmaintenanceAn MCP server that turns Kali Linux into an AI-driven penetration testing powerhouse, enabling control of 40+ offensive security tools via natural language.-
- AlicenseNot gradedqualityBmaintenanceAI-powered penetration testing framework that can operate as an MCP server, enabling automated security assessments through natural language commands.2MIT