redteam-mcp
🔴 RedTeam MCP — Kali Linux セキュリティアシスタント&エージェント型サーバー
LLM駆動の Model Context Protocol (MCP) サーバー。AIアシスタントやIDE(Cursor、Claude Desktop、VS Code、Kiro、Antigravity)を、コンテナ内で動作する 42種類のKali Linux&バグバウンティセキュリティツール 群に接続します。
直接ツール呼び出し(例:「scanme.nmap.org に対して nmap スキャンを実行して」)と、ローカルの Ollama モデルによる自律型マルチステップペネトレーションテスト(pentest_target)の両方をサポートします。
🛠️ 搭載ツールと機能(42のMCPツール)
1. ネットワーク偵察&ポートスキャン
nmap_scan: 詳細なサービス・スクリプトポートスキャン。rustscan: 超高速ポート探索を Nmap にパイプ接続。naabu_scan: 高速 SYN ベースのポートスキャナー。大規模レンジに対する nmap の前段階として最適。
2. OSINT、DNS&サブドメイン列挙
subfinder_enum: パッシブなサブドメイン探索。amass_enum: 詳細なDNS列挙&攻撃面マッピング。dnsrecon_enum: DNSレコードの偵察。dnsx_resolve: 高速バルクDNS解決&サブドメインリストのフィルタリング。alterx_permute: ワードリストベースのサブドメイン順列生成による、非自明なホストの発見。asnmap_lookup: ドメイン/組織をASNと所有IPレンジにマッピング。uncover_search: Shodan/Censys/Fofa 系の検索エンジンで露出したホストを検索。theharvester_osint: 公開メール、IP、ドメインの収集。httpx_probe: 稼働中のHTTPサービスプロービング、ステータスコード、タイトル、テクノロジー検出。
3. Web脆弱性&テクノロジー分析
nikto_scan: Webサーバー脆弱性監査。nuclei_scan: テンプレートベースの脆弱性スキャナー(CVE、露出、設定ミス)。whatweb_scan: Webテクノロジー&CMSフィンガープリンティング。sslscan_audit: SSL/TLS暗号スイート&証明書検査。wpscan_scan: WordPressプラグイン、テーマ、ユーザー列挙。
4. コンテンツ発見、クローリング&URLマイニング
gobuster_dir: ディレクトリ&ファイルのブルートフォース。ffuf_fuzz: エンドポイント、パラメータ、ヘッダーのファジング。feroxbuster: 再帰的なWebコンテンツ発見。arjun_params: 隠しHTTPパラメータの発見。katana_crawl: 最新のJS対応クローラー。実際にリンクされたエンドポイントを発見。gau_urls: Wayback Machine、Common Crawl、OTX からドメインの既知URLを取得。waybackurls_fetch: Wayback Machine からアーカイブされた過去のURLを取得。
5. 脆弱性悪用&インジェクションテスト
sqlmap_scan: 自動SQLインジェクション検出&テスト。commix_scan: OSコマンドインジェクションテスト。dalfox_xss: 自動化された反射型/DOM XSSスキャン&パラメータマイニング。hydra_brute: マルチプロトコル資格情報ブルートフォース。kerbrute: Active Directory Kerberos ユーザー列挙。msf_auxiliary: 非対話型 Metasploit モジュールランナー。
6. サブドメインテイクオーバー、シークレット&ビジュアル偵察
subzy_takeover: 未請求サービスを指すハイジャック可能/宙ぶらりんのサブドメインを検出。gitleaks_scan: ハードコードされたシークレット、APIキー、資格情報をスキャン。gowitness_screenshot: 稼働中のWebターゲットを一括スクリーンショットし、迅速なビジュアルトリアージを実現。
7. 帯域外脆弱性検出
interactsh_oob: 独自のコールバックドメインによる SSRF、XXE、ブラインドRCE のブラインド/OOBインタラクション検出。
8. カスタムリクエスト
curl_request: カスタム生HTTPリクエストの実行(ヘッダー、メソッド、ボディ、TLS検証の切り替え)。
9. CVEインテリジェンス&データベース
cve_stats: ローカルCVEデータベースのメトリクスを表示。
10. エージェント型自律ペネトレーションテスト&メモリ
pentest_target: 平易な英語による自律型マルチステップセキュリティ目標計画ループ(Ollama)。generate_report: 自律テスト+Markdown/HTMLレポート生成。export_report: ペネトレーションテストレポートを/app/reports/に直接保存。search_findings: 過去のスキャン結果のSQLite履歴を検索。get_attack_surface: 集約されたターゲットインテリジェンスのルックアップ。list_sessions: セッション履歴&監査証跡。
Related MCP server: Zebbern Kali MCP
💻 RedTeam MCP を Claude Desktop(Windows)に接続する
RedTeam MCP を Windows版 Claude Desktop に直接接続すると、Claude が会話内で全てのKaliツールを直接使用できるようになります。
ステップバイステップ設定ガイド:
Claude Desktop の設定を開く:
Claude Desktop を起動します。
プロフィール/アイコンをクリックするか、設定 を開きます。
左メニューの 開発者 をクリックします。
設定を編集 をクリックします(デフォルトのテキストエディタで
claude_desktop_config.jsonが開きます)。
(または、
%APPDATA%\Claude\claude_desktop_config.jsonをメモ帳またはファイルエクスプローラーで開きます。)MCPサーバー設定を貼り付ける:
redteam-kaliサーバーエントリをJSONファイルに追加します:{ "mcpServers": { "redteam-kali": { "command": "docker", "args": [ "exec", "-i", "redteam-mcp", "/app/.venv/bin/python", "/app/src/server.py" ], "disabled": false, "autoApprove": [] } } }保存して再起動:
claude_desktop_config.jsonを保存します。Claude Desktop を完全に閉じて再起動します。
redteam-kaliツールが接続されたことを示すハンマー/ツールアイコンが表示されます!
⚙️ 他のIDEへの接続
IDE | 設定ファイルの場所 |
Cursor |
|
VS Code / Kiro |
|
Roo Code / Antigravity |
|
全IDE共通の設定JSONブロック:
{
"mcpServers": {
"redteam-kali": {
"command": "docker",
"args": [
"exec",
"-i",
"redteam-mcp",
"/app/.venv/bin/python",
"/app/src/server.py"
],
"disabled": false,
"autoApprove": []
}
}
}🚀 クイックスタートガイド
1. Dockerイメージをビルドする
docker build -t redteam-mcp:latest .2. コンテナを起動する
Windows(PowerShell):
.\run.ps1Linux / macOS:
bash run.sh3. コンテナの状態を確認する
docker psコンテナ redteam-mcp のステータスが Up と表示されます。
4. サーバー実行をテストする(PowerShellヘルパー)
.\mcp-helper-fixed.ps1 "nmap scan scanme.nmap.org"🏗️ アーキテクチャ&モジュール
redteam-mcp/
├── Dockerfile # Kali Linux Docker runtime image
├── requirements.txt # FastMCP, Ollama SDK, Pydantic, HTTPX, AIOSQLite, Jinja2
├── run.ps1 / run.sh # Container launch scripts
├── mcp_config.json # Root IDE MCP configuration template
└── src/
├── server.py # Main MCP Server entry point (42 tools registered)
├── agent/ # PentestAgent Ollama loop & reasoning prompts
├── tools/ # Shell executor, output formatter, tool registry
├── parsers/ # Typed Pydantic parsers (Nmap, Nuclei, Nikto, WhatWeb, etc.)
├── memory/ # SQLite store & NVD CVE cross-reference engine
├── reporting/ # Markdown & HTML report generators
└── security/ # Target allowlist, sliding-window rate limiter, JSONL audit logger🛡️ セキュリティ&ターゲット制御
サーバーには、環境変数で設定される組み込みの安全制御が含まれています:
REDTEAM_ALLOWED_TARGETS: スキャンが許可されるIPアドレス、CIDRレンジ、またはドメイン名のカンマ区切りリスト。(オープンなラボテスト用に空のままにすることも可能)。REDTEAM_RATE_LIMIT: 1分あたりのスライディングウィンドウ方式ツール呼び出しレートリミッター(デフォルト:0/ 無制限)。REDTEAM_AUDIT_LOG: 追記専用監査ログのパス(/app/data/audit.log)。
📋 変更履歴メモ(v2ドキュメント同期)
今回の更新時点の稼働中ツール登録リストとの比較:
ドキュメントに追加(稼働中だが未記載だったもの):
naabu_scan、dnsx_resolve、alterx_permute、asnmap_lookup、uncover_search、katana_crawl、gau_urls、waybackurls_fetch、dalfox_xss、subzy_takeover、gitleaks_scan、gowitness_screenshot、interactsh_oob記載されているが現在稼働していない — 意図的か確認が必要:
wafw00f_detect、find_cves、sync_cve_db
⚠️ 法的通知
ホスト、アプリケーション、ネットワークに対してセキュリティ評価を実施する前に、必ず明示的な書面による許可を取得してください。許可なくターゲットをスキャンすることは違法です。
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
MCP server for building and testing AI agents with multi-model experimentation and insights.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Related MCP Servers
- FlicenseNot gradedqualityBmaintenanceAn MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.105-
- AlicenseCqualityAmaintenanceA Docker-based MCP server that grants AI agents direct access to a comprehensive Kali Linux penetration testing toolkit through an isolated container environment.13169 PyPI49MIT
- FlicenseNot gradedqualityDmaintenanceAn MCP server that turns Kali Linux into an AI-driven penetration testing powerhouse, enabling control of 40+ offensive security tools via natural language.-
- AlicenseNot gradedqualityBmaintenanceAI-powered penetration testing framework that can operate as an MCP server, enabling automated security assessments through natural language commands.2MIT