Skip to main content
Glama

🔴 RedTeam MCP — Kali Linux 보안 어시스턴트 및 에이전트 서버

LLM 기반 Model Context Protocol (MCP) 서버로, AI 어시스턴트 및 IDE(Cursor, Claude Desktop, VS Code, Kiro, Antigravity)를 컨테이너 내부에서 실행되는 42가지 Kali Linux 및 버그 바운티 보안 도구 모음에 연결합니다.

직접 도구 호출(예: "scanme.nmap.org에 nmap 스캔 실행")과 로컬 Ollama 모델(pentest_target) 기반의 자율 다단계 펜테스팅을 모두 지원합니다.


🛠️ 포함된 도구 및 기능 (42개 MCP 도구)

1. 네트워크 정찰 및 포트 스캐닝

  • nmap_scan: 상세 서비스 및 스크립트 포트 스캐닝.

  • rustscan: Nmap으로 파이프되는 초고속 포트 탐지.

  • naabu_scan: 대규모 범위에서 nmap 이전 1차 스캔에 적합한 고속 SYN 기반 포트 스캐너.

2. OSINT, DNS 및 서브도메인 열거

  • subfinder_enum: 패시브 서브도메인 탐지.

  • amass_enum: 심층 DNS 열거 및 공격 표면 매핑.

  • dnsrecon_enum: DNS 레코드 정찰.

  • dnsx_resolve: 고속 대량 DNS 해석 및 서브도메인 목록 필터링.

  • alterx_permute: 비명시적 호스트 발견을 위한 워드리스트 기반 서브도메인 순열 생성.

  • asnmap_lookup: 도메인/조직을 해당 ASN 및 소유 IP 범위에 매핑.

  • uncover_search: 노출된 호스트 검색을 위해 Shodan/Censys/Fofa 스타일 검색 엔진 쿼리.

  • theharvester_osint: 공개 이메일, IP 및 도메인 수집.

  • httpx_probe: 라이브 HTTP 서비스 프로빙, 상태 코드, 타이틀, 기술 탐지.

3. 웹 취약점 및 기술 분석

  • nikto_scan: 웹 서버 취약점 감사.

  • nuclei_scan: 템플릿 기반 취약점 스캐너(CVE, 노출, 잘못된 구성).

  • whatweb_scan: 웹 기술 및 CMS 핑거프린팅.

  • sslscan_audit: SSL/TLS 암호화 및 인증서 검사.

  • wpscan_scan: WordPress 플러그인, 테마 및 사용자 열거.

4. 콘텐츠 발견, 크롤링 및 URL 마이닝

  • gobuster_dir: 디렉터리 및 파일 무차별 대입.

  • ffuf_fuzz: 엔드포인트, 파라미터 및 헤더 퍼징.

  • feroxbuster: 재귀적 웹 콘텐츠 발견.

  • arjun_params: 숨겨진 HTTP 파라미터 발견.

  • katana_crawl: 실제 연결된 엔드포인트 발견을 위한 최신 JS 인식 크롤러.

  • gau_urls: Wayback Machine, Common Crawl 및 OTX에서 도메인의 알려진 URL 수집.

  • waybackurls_fetch: Wayback Machine에서 보관된 과거 URL 가져오기.

5. 취약점 악용 및 인젝션 테스트

  • sqlmap_scan: 자동화된 SQL 인젝션 탐지 및 테스트.

  • commix_scan: OS 명령 인젝션 테스트.

  • dalfox_xss: 자동화된 반사형/DOM XSS 스캐닝 및 파라미터 마이닝.

  • hydra_brute: 다중 프로토콜 자격 증명 무차별 대입.

  • kerbrute: Active Directory Kerberos 사용자 열거.

  • msf_auxiliary: 비대화형 Metasploit 모듈 실행기.

6. 서브도메인 탈취, 시크릿 및 시각적 정찰

  • subzy_takeover: 미청구 서비스를 가리키는 하이재킹 가능/방치된 서브도메인 탐지.

  • gitleaks_scan: 하드코딩된 시크릿, API 키 및 자격 증명 스캔.

  • gowitness_screenshot: 빠른 시각적 트리아지를 위한 라이브 웹 대상 대량 스크린샷.

7. 대역외(OOB) 취약점 탐지

  • interactsh_oob: 고유 콜백 도메인을 통한 SSRF, XXE 및 블라인드 RCE용 블라인드/OOB 상호작용 탐지.

8. 사용자 정의 요청

  • curl_request: 사용자 정의 원시 HTTP 요청 실행(헤더, 메서드, 본문, TLS 검증 토글).

9. CVE 인텔리전스 및 데이터베이스

  • cve_stats: 로컬 CVE 데이터베이스 메트릭 확인.

10. 에이전트 자율 펜테스팅 및 메모리

  • pentest_target: 일반 영어 기반 자율 다단계 보안 목표 계획 루프(Ollama).

  • generate_report: 자율 테스트 + Markdown/HTML 보고서 생성.

  • export_report: 펜테스트 보고서를 /app/reports/에 직접 저장.

  • search_findings: 과거 스캔 결과의 SQLite 기록 검색.

  • get_attack_surface: 집계된 대상 인텔리전스 조회.

  • list_sessions: 세션 기록 및 감사 추적.


Related MCP server: Zebbern Kali MCP

💻 RedTeam MCP를 Claude Desktop(Windows)에 연결하기

RedTeam MCP를 Windows의 Claude Desktop에 직접 연결하여 Claude가 대화에서 모든 Kali 도구를 직접 사용할 수 있게 할 수 있습니다.

단계별 구성 가이드:

  1. Claude Desktop 설정 열기:

    • Claude Desktop을 실행합니다.

    • 프로필/아이콘을 클릭하거나 설정(Settings) 을 엽니다.

    • 왼쪽 메뉴에서 개발자(Developer) 를 클릭합니다.

    • 구성 편집(Edit Config) 을 클릭합니다(기본 텍스트 편집기에서 claude_desktop_config.json이 열립니다).

    (또는 메모장이나 파일 탐색기에서 %APPDATA%\Claude\claude_desktop_config.json을 엽니다).

  2. MCP 서버 구성 붙여넣기: JSON 파일에 redteam-kali 서버 항목을 추가합니다:

    {
      "mcpServers": {
        "redteam-kali": {
          "command": "docker",
          "args": [
            "exec",
            "-i",
            "redteam-mcp",
            "/app/.venv/bin/python",
            "/app/src/server.py"
          ],
          "disabled": false,
          "autoApprove": []
        }
      }
    }
  3. 저장 및 재시작:

    • claude_desktop_config.json을 저장합니다.

    • Claude Desktop을 완전히 종료하고 다시 시작합니다.

    • redteam-kali 도구가 연결되었음을 나타내는 망치/도구 아이콘이 표시됩니다!


⚙️ 다른 IDE에 연결하기

IDE

구성 파일 위치

Cursor

.cursor/mcp.json(프로젝트) 또는 ~/.cursor/mcp.json(전역)

VS Code / Kiro

.kiro/settings/mcp.json 또는 .vscode/mcp.json

Roo Code / Antigravity

.roo/mcp.json 또는 mcp_config.json

모든 IDE용 구성 JSON 블록:

{
  "mcpServers": {
    "redteam-kali": {
      "command": "docker",
      "args": [
        "exec",
        "-i",
        "redteam-mcp",
        "/app/.venv/bin/python",
        "/app/src/server.py"
      ],
      "disabled": false,
      "autoApprove": []
    }
  }
}

🚀 빠른 시작 가이드

1. Docker 이미지 빌드

docker build -t redteam-mcp:latest .

2. 컨테이너 시작

Windows (PowerShell):

.\run.ps1

Linux / macOS:

bash run.sh

3. 컨테이너 상태 확인

docker ps

redteam-mcp 컨테이너가 Up 상태로 표시됩니다.

4. 서버 실행 테스트 (PowerShell 헬퍼)

.\mcp-helper-fixed.ps1 "nmap scan scanme.nmap.org"

🏗️ 아키텍처 및 모듈

redteam-mcp/
├── Dockerfile                  # Kali Linux Docker runtime image
├── requirements.txt            # FastMCP, Ollama SDK, Pydantic, HTTPX, AIOSQLite, Jinja2
├── run.ps1 / run.sh            # Container launch scripts
├── mcp_config.json             # Root IDE MCP configuration template
└── src/
    ├── server.py               # Main MCP Server entry point (42 tools registered)
    ├── agent/                  # PentestAgent Ollama loop & reasoning prompts
    ├── tools/                  # Shell executor, output formatter, tool registry
    ├── parsers/                # Typed Pydantic parsers (Nmap, Nuclei, Nikto, WhatWeb, etc.)
    ├── memory/                 # SQLite store & NVD CVE cross-reference engine
    ├── reporting/              # Markdown & HTML report generators
    └── security/               # Target allowlist, sliding-window rate limiter, JSONL audit logger

🛡️ 보안 및 대상 제어

서버에는 환경 변수로 구성되는 내장 안전 제어 기능이 포함되어 있습니다:

  • REDTEAM_ALLOWED_TARGETS: 스캔이 허용된 IP 주소, CIDR 범위 또는 도메인 이름의 쉼표로 구분된 목록. (개방형 랩 테스트를 위해 비워 둡니다).

  • REDTEAM_RATE_LIMIT: 분당 슬라이딩 윈도우 도구 호출 속도 제한기(기본값: 0 / 무제한).

  • REDTEAM_AUDIT_LOG: 추가 전용 감사 로그 경로(/app/data/audit.log).


📋 변경 로그 참고 (v2 문서 동기화)

이 업데이트 시점의 라이브 등록 도구 목록과 비교:

  • 문서에 추가됨(라이브였으나 문서화되지 않음): naabu_scan, dnsx_resolve, alterx_permute, asnmap_lookup, uncover_search, katana_crawl, gau_urls, waybackurls_fetch, dalfox_xss, subzy_takeover, gitleaks_scan, gowitness_screenshot, interactsh_oob

  • 문서화되었으나 현재 라이브 아님 — 의도적인지 확인 필요: wafw00f_detect, find_cves, sync_cve_db


⚠️ 법적 고지

호스트, 애플리케이션 또는 네트워크에 대한 보안 평가를 수행하기 전에 항상 명시적인 서면 승인을 받았는지 확인하십시오. 허가 없이 대상을 스캔하는 것은 불법입니다.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    An MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.
    105
    -
  • A
    license
    Not graded
    quality
    B
    maintenance
    AI-powered penetration testing framework that can operate as an MCP server, enabling automated security assessments through natural language commands.
    2
    MIT