Skip to main content
Glama

🔴 RedTeam MCP — Kali Linux セキュリティアシスタント&エージェント型サーバー

LLM駆動の Model Context Protocol (MCP) サーバー。AIアシスタントやIDE(Cursor、Claude Desktop、VS Code、Kiro、Antigravity)を、コンテナ内で動作する 42種類のKali Linux&バグバウンティセキュリティツール 群に接続します。

直接ツール呼び出し(例:「scanme.nmap.org に対して nmap スキャンを実行して」)と、ローカルの Ollama モデルによる自律型マルチステップペネトレーションテスト(pentest_target)の両方をサポートします。


🛠️ 搭載ツールと機能(42のMCPツール)

1. ネットワーク偵察&ポートスキャン

  • nmap_scan: 詳細なサービス・スクリプトポートスキャン。

  • rustscan: 超高速ポート探索を Nmap にパイプ接続。

  • naabu_scan: 高速 SYN ベースのポートスキャナー。大規模レンジに対する nmap の前段階として最適。

2. OSINT、DNS&サブドメイン列挙

  • subfinder_enum: パッシブなサブドメイン探索。

  • amass_enum: 詳細なDNS列挙&攻撃面マッピング。

  • dnsrecon_enum: DNSレコードの偵察。

  • dnsx_resolve: 高速バルクDNS解決&サブドメインリストのフィルタリング。

  • alterx_permute: ワードリストベースのサブドメイン順列生成による、非自明なホストの発見。

  • asnmap_lookup: ドメイン/組織をASNと所有IPレンジにマッピング。

  • uncover_search: Shodan/Censys/Fofa 系の検索エンジンで露出したホストを検索。

  • theharvester_osint: 公開メール、IP、ドメインの収集。

  • httpx_probe: 稼働中のHTTPサービスプロービング、ステータスコード、タイトル、テクノロジー検出。

3. Web脆弱性&テクノロジー分析

  • nikto_scan: Webサーバー脆弱性監査。

  • nuclei_scan: テンプレートベースの脆弱性スキャナー(CVE、露出、設定ミス)。

  • whatweb_scan: Webテクノロジー&CMSフィンガープリンティング。

  • sslscan_audit: SSL/TLS暗号スイート&証明書検査。

  • wpscan_scan: WordPressプラグイン、テーマ、ユーザー列挙。

4. コンテンツ発見、クローリング&URLマイニング

  • gobuster_dir: ディレクトリ&ファイルのブルートフォース。

  • ffuf_fuzz: エンドポイント、パラメータ、ヘッダーのファジング。

  • feroxbuster: 再帰的なWebコンテンツ発見。

  • arjun_params: 隠しHTTPパラメータの発見。

  • katana_crawl: 最新のJS対応クローラー。実際にリンクされたエンドポイントを発見。

  • gau_urls: Wayback Machine、Common Crawl、OTX からドメインの既知URLを取得。

  • waybackurls_fetch: Wayback Machine からアーカイブされた過去のURLを取得。

5. 脆弱性悪用&インジェクションテスト

  • sqlmap_scan: 自動SQLインジェクション検出&テスト。

  • commix_scan: OSコマンドインジェクションテスト。

  • dalfox_xss: 自動化された反射型/DOM XSSスキャン&パラメータマイニング。

  • hydra_brute: マルチプロトコル資格情報ブルートフォース。

  • kerbrute: Active Directory Kerberos ユーザー列挙。

  • msf_auxiliary: 非対話型 Metasploit モジュールランナー。

6. サブドメインテイクオーバー、シークレット&ビジュアル偵察

  • subzy_takeover: 未請求サービスを指すハイジャック可能/宙ぶらりんのサブドメインを検出。

  • gitleaks_scan: ハードコードされたシークレット、APIキー、資格情報をスキャン。

  • gowitness_screenshot: 稼働中のWebターゲットを一括スクリーンショットし、迅速なビジュアルトリアージを実現。

7. 帯域外脆弱性検出

  • interactsh_oob: 独自のコールバックドメインによる SSRF、XXE、ブラインドRCE のブラインド/OOBインタラクション検出。

8. カスタムリクエスト

  • curl_request: カスタム生HTTPリクエストの実行(ヘッダー、メソッド、ボディ、TLS検証の切り替え)。

9. CVEインテリジェンス&データベース

  • cve_stats: ローカルCVEデータベースのメトリクスを表示。

10. エージェント型自律ペネトレーションテスト&メモリ

  • pentest_target: 平易な英語による自律型マルチステップセキュリティ目標計画ループ(Ollama)。

  • generate_report: 自律テスト+Markdown/HTMLレポート生成。

  • export_report: ペネトレーションテストレポートを /app/reports/ に直接保存。

  • search_findings: 過去のスキャン結果のSQLite履歴を検索。

  • get_attack_surface: 集約されたターゲットインテリジェンスのルックアップ。

  • list_sessions: セッション履歴&監査証跡。


Related MCP server: Zebbern Kali MCP

💻 RedTeam MCP を Claude Desktop(Windows)に接続する

RedTeam MCP を Windows版 Claude Desktop に直接接続すると、Claude が会話内で全てのKaliツールを直接使用できるようになります。

ステップバイステップ設定ガイド:

  1. Claude Desktop の設定を開く:

    • Claude Desktop を起動します。

    • プロフィール/アイコンをクリックするか、設定 を開きます。

    • 左メニューの 開発者 をクリックします。

    • 設定を編集 をクリックします(デフォルトのテキストエディタで claude_desktop_config.json が開きます)。

    (または、%APPDATA%\Claude\claude_desktop_config.json をメモ帳またはファイルエクスプローラーで開きます。)

  2. MCPサーバー設定を貼り付ける: redteam-kali サーバーエントリをJSONファイルに追加します:

    {
      "mcpServers": {
        "redteam-kali": {
          "command": "docker",
          "args": [
            "exec",
            "-i",
            "redteam-mcp",
            "/app/.venv/bin/python",
            "/app/src/server.py"
          ],
          "disabled": false,
          "autoApprove": []
        }
      }
    }
  3. 保存して再起動:

    • claude_desktop_config.json を保存します。

    • Claude Desktop を完全に閉じて再起動します。

    • redteam-kali ツールが接続されたことを示すハンマー/ツールアイコンが表示されます!


⚙️ 他のIDEへの接続

IDE

設定ファイルの場所

Cursor

.cursor/mcp.json(プロジェクト)または ~/.cursor/mcp.json(グローバル)

VS Code / Kiro

.kiro/settings/mcp.json または .vscode/mcp.json

Roo Code / Antigravity

.roo/mcp.json または mcp_config.json

全IDE共通の設定JSONブロック:

{
  "mcpServers": {
    "redteam-kali": {
      "command": "docker",
      "args": [
        "exec",
        "-i",
        "redteam-mcp",
        "/app/.venv/bin/python",
        "/app/src/server.py"
      ],
      "disabled": false,
      "autoApprove": []
    }
  }
}

🚀 クイックスタートガイド

1. Dockerイメージをビルドする

docker build -t redteam-mcp:latest .

2. コンテナを起動する

Windows(PowerShell):

.\run.ps1

Linux / macOS:

bash run.sh

3. コンテナの状態を確認する

docker ps

コンテナ redteam-mcp のステータスが Up と表示されます。

4. サーバー実行をテストする(PowerShellヘルパー)

.\mcp-helper-fixed.ps1 "nmap scan scanme.nmap.org"

🏗️ アーキテクチャ&モジュール

redteam-mcp/
├── Dockerfile                  # Kali Linux Docker runtime image
├── requirements.txt            # FastMCP, Ollama SDK, Pydantic, HTTPX, AIOSQLite, Jinja2
├── run.ps1 / run.sh            # Container launch scripts
├── mcp_config.json             # Root IDE MCP configuration template
└── src/
    ├── server.py               # Main MCP Server entry point (42 tools registered)
    ├── agent/                  # PentestAgent Ollama loop & reasoning prompts
    ├── tools/                  # Shell executor, output formatter, tool registry
    ├── parsers/                # Typed Pydantic parsers (Nmap, Nuclei, Nikto, WhatWeb, etc.)
    ├── memory/                 # SQLite store & NVD CVE cross-reference engine
    ├── reporting/              # Markdown & HTML report generators
    └── security/               # Target allowlist, sliding-window rate limiter, JSONL audit logger

🛡️ セキュリティ&ターゲット制御

サーバーには、環境変数で設定される組み込みの安全制御が含まれています:

  • REDTEAM_ALLOWED_TARGETS: スキャンが許可されるIPアドレス、CIDRレンジ、またはドメイン名のカンマ区切りリスト。(オープンなラボテスト用に空のままにすることも可能)。

  • REDTEAM_RATE_LIMIT: 1分あたりのスライディングウィンドウ方式ツール呼び出しレートリミッター(デフォルト:0 / 無制限)。

  • REDTEAM_AUDIT_LOG: 追記専用監査ログのパス(/app/data/audit.log)。


📋 変更履歴メモ(v2ドキュメント同期)

今回の更新時点の稼働中ツール登録リストとの比較:

  • ドキュメントに追加(稼働中だが未記載だったもの):naabu_scan、dnsx_resolve、alterx_permute、asnmap_lookup、uncover_search、katana_crawl、gau_urls、waybackurls_fetch、dalfox_xss、subzy_takeover、gitleaks_scan、gowitness_screenshot、interactsh_oob

  • 記載されているが現在稼働していない — 意図的か確認が必要:wafw00f_detect、find_cves、sync_cve_db


⚠️ 法的通知

ホスト、アプリケーション、ネットワークに対してセキュリティ評価を実施する前に、必ず明示的な書面による許可を取得してください。許可なくターゲットをスキャンすることは違法です。

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    An MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.
    105
    -
  • A
    license
    Not graded
    quality
    B
    maintenance
    AI-powered penetration testing framework that can operate as an MCP server, enabling automated security assessments through natural language commands.
    2
    MIT