Skip to main content
Glama

🔴 RedTeam MCP — Kali Linux Security Assistant & Agentic Server

LLM-управляемый Model Context Protocol (MCP) сервер, который подключает AI-ассистентов и IDE (Cursor, Claude Desktop, VS Code, Kiro, Antigravity) к набору из 42 инструментов безопасности Kali Linux и bug bounty, работающих внутри контейнера.

Он поддерживает как прямые вызовы инструментов (например, "Run an nmap scan on scanme.nmap.org"), так и автономное многошаговое тестирование на проникновение на основе локальных моделей Ollama (pentest_target).


🛠️ Включённые инструменты и возможности (42 MCP-инструмента)

1. Сетевая разведка и сканирование портов

  • nmap_scan: Детальное сканирование портов с определением сервисов и скриптов.

  • rustscan: Сверхбыстрое обнаружение портов с передачей результатов в Nmap.

  • naabu_scan: Быстрый SYN-сканер портов, идеален как первый проход перед nmap по большим диапазонам.

2. OSINT, DNS и перечисление поддоменов

  • subfinder_enum: Пассивное обнаружение поддоменов.

  • amass_enum: Углублённое перечисление DNS и картирование поверхности атаки.

  • dnsrecon_enum: Разведка DNS-записей.

  • dnsx_resolve: Быстрое массовое разрешение DNS и фильтрация списков поддоменов.

  • alterx_permute: Перестановка поддоменов на основе словарей для поиска неочевидных хостов.

  • asnmap_lookup: Сопоставляет домен/организацию с её ASN и принадлежащими IP-диапазонами.

  • uncover_search: Запросы к поисковым системам типа Shodan/Censys/Fofa для поиска открытых хостов.

  • theharvester_osint: Сбор публичных email-адресов, IP и доменов.

  • httpx_probe: Проверка живых HTTP-сервисов, коды состояния, заголовки, определение технологий.

3. Анализ веб-уязвимостей и технологий

  • nikto_scan: Аудит уязвимостей веб-сервера.

  • nuclei_scan: Сканер уязвимостей на основе шаблонов (CVE, экспозиции, неправильные конфигурации).

  • whatweb_scan: Определение веб-технологий и CMS.

  • sslscan_audit: Проверка SSL/TLS-шифров и сертификатов.

  • **`wpscan_scan``: Перечисление плагинов, тем и пользователей WordPress.

4. Обнаружение контента, сканирование и поиск URL

  • gobuster_dir: Перебор директорий и файлов.

  • ffuf_fuzz: Фаззинг конечных точек, параметров и заголовков.

  • feroxbuster: Рекурсивное обнаружение веб-контента.

  • arjun_params: Обнаружение скрытых HTTP-параметров.

  • katana_crawl: Современный краулер с поддержкой JavaScript для обнаружения реальных связанных конечных точек.

  • gau_urls: Получение известных URL для домена из Wayback Machine, Common Crawl и OTX.

  • waybackurls_fetch: Получение архивных исторических URL из Wayback Machine.

5. Эксплуатация уязвимостей и тестирование инъекций

  • sqlmap_scan: Автоматизированное обнаружение и тестирование SQL-инъекций.

  • commix_scan: Тестирование инъекций команд ОС.

  • dalfox_xss: Автоматическое сканирование отражённых/DOM XSS и поиск параметров.

  • hydra_brute: Перебор учётных данных по множеству протоколов.

  • kerbrute: Перечисление пользователей Kerberos в Active Directory.

  • msf_auxiliary: Неинтерактивный запуск модулей Metasploit.

6. Перехват поддоменов, секреты и визуальная разведка

  • subzy_takeover: Обнаруживает поддомены, которые можно перехватить (dangling), указывающие на незанятые сервисы.

  • gitleaks_scan: Поиск захардкоженных секретов, API-ключей и учётных данных.

  • gowitness_screenshot: Массовые скриншоты живых веб-целей для быстрой визуальной триаж.

7. Обнаружение внеполосных уязвимостей

  • interactsh_oob: Обнаружение слепых/OOB-взаимодействий для SSRF, XXE и слепого RCE через уникальный callback-домен.

8. Пользовательские запросы

  • curl_request: Выполнение пользовательских HTTP-запросов (заголовки, методы, тело, переключение проверки TLS).

9. Разведка CVE и база данных

  • cve_stats: Просмотр метрик локальной базы данных CVE.

10. Автономное тестирование на проникновение и память

  • pentest_target: Автономный цикл планирования многошаговых целей безопасности на простом английском (Ollama).

  • generate_report: Автономное тестирование + генерация отчётов в Markdown/HTML.

  • export_report: Сохранение отчётов о тестировании на проникновение прямо в /app/reports/.

  • search_findings: Поиск по истории прошлых результатов сканирования в SQLite.

  • get_attack_surface: Агрегированная разведка по целевой поверхности атаки.

  • list_sessions: История сессий и аудиторский след.


Related MCP server: Zebbern Kali MCP

💻 Подключение RedTeam MCP к Claude Desktop (Windows)

Вы можете подключить RedTeam MCP напрямую к Claude Desktop на Windows, чтобы Claude мог использовать все инструменты Kali прямо в разговоре.

Пошаговая инструкция по настройке:

  1. Откройте настройки Claude Desktop:

    • Запустите Claude Desktop.

    • Нажмите на свой профиль/иконку или откройте Settings.

    • Нажмите Developer в левом меню.

    • Нажмите Edit Config (откроется claude_desktop_config.json в вашем текстовом редакторе по умолчанию).

    (В качестве альтернативы откройте %APPDATA%\Claude\claude_desktop_config.json в Блокноте или Проводнике).

  2. Вставьте конфигурацию MCP-сервера: Добавьте запись сервера redteam-kali в ваш JSON-файл:

    {
      "mcpServers": {
        "redteam-kali": {
          "command": "docker",
          "args": [
            "exec",
            "-i",
            "redteam-mcp",
            "/app/.venv/bin/python",
            "/app/src/server.py"
          ],
          "disabled": false,
          "autoApprove": []
        }
      }
    }
  3. Сохраните и перезапустите:

    • Сохраните claude_desktop_config.json.

    • Полностью закройте и перезапустите Claude Desktop.

    • Вы увидите значок молотка/инструмента, указывающий, что инструменты redteam-kali подключены!


⚙️ Подключение к другим IDE

IDE

Расположение файла конфигурации

Cursor

.cursor/mcp.json (проект) или ~/.cursor/mcp.json (глобально)

VS Code / Kiro

.kiro/settings/mcp.json или .vscode/mcp.json

Roo Code / Antigravity

.roo/mcp.json или mcp_config.json

Блок конфигурации JSON для всех IDE:

{
  "mcpServers": {
    "redteam-kali": {
      "command": "docker",
      "args": [
        "exec",
        "-i",
        "redteam-mcp",
        "/app/.venv/bin/python",
        "/app/src/server.py"
      ],
      "disabled": false,
      "autoApprove": []
    }
  }
}

🚀 Краткое руководство по началу работы

1. Соберите Docker-образ

docker build -t redteam-mcp:latest .

2. Запустите контейнер

Windows (PowerShell):

.\run.ps1

Linux / macOS:

bash run.sh

3. Проверьте статус контейнера

docker ps

Контейнер redteam-mcp будет иметь статус Up.

4. Проверьте выполнение сервера (хелпер PowerShell)

.\mcp-helper-fixed.ps1 "nmap scan scanme.nmap.org"

🏗️ Архитектура и модули

redteam-mcp/
├── Dockerfile                  # Kali Linux Docker runtime image
├── requirements.txt            # FastMCP, Ollama SDK, Pydantic, HTTPX, AIOSQLite, Jinja2
├── run.ps1 / run.sh            # Container launch scripts
├── mcp_config.json             # Root IDE MCP configuration template
└── src/
    ├── server.py               # Main MCP Server entry point (42 tools registered)
    ├── agent/                  # PentestAgent Ollama loop & reasoning prompts
    ├── tools/                  # Shell executor, output formatter, tool registry
    ├── parsers/                # Typed Pydantic parsers (Nmap, Nuclei, Nikto, WhatWeb, etc.)
    ├── memory/                 # SQLite store & NVD CVE cross-reference engine
    ├── reporting/              # Markdown & HTML report generators
    └── security/               # Target allowlist, sliding-window rate limiter, JSONL audit logger

🛡️ Безопасность и контроль целей

Сервер включает встроенные средства контроля безопасности, настраиваемые через переменные окружения:

  • REDTEAM_ALLOWED_TARGETS: Список разрешённых для сканирования IP-адресов, CIDR-диапазонов или доменных имён, разделённых запятыми. (Оставьте пустым для открытого лабораторного тестирования).

  • REDTEAM_RATE_LIMIT: Ограничитель частоты вызовов инструментов со скользящим окном в минуту (по умолчанию: 0 / без ограничений).

  • REDTEAM_AUDIT_LOG: Путь к журналу аудита с добавлением записей (/app/data/audit.log).


📋 Примечание к журналу изменений (синхронизация документации v2)

По сравнению с актуальным списком зарегистрированных инструментов на момент этого обновления:

  • Добавлено в документацию (были в системе, но не описаны): naabu_scan, dnsx_resolve, alterx_permute, asnmap_lookup, uncover_search, katana_crawl, gau_urls, waybackurls_fetch, dalfox_xss, subzy_takeover, gitleaks_scan, gowitness_screenshot, interactsh_oob

  • Описаны, но в настоящее время не активны — подтвердите, если это намеренно: wafw00f_detect, find_cves, sync_cve_db


⚠️ Правовое уведомление

Всегда убедитесь, что у вас есть явное письменное разрешение перед проведением оценки безопасности любого хоста, приложения или сети. Сканирование целей без разрешения незаконно.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    An MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.
    105
    -
  • A
    license
    Not graded
    quality
    B
    maintenance
    AI-powered penetration testing framework that can operate as an MCP server, enabling automated security assessments through natural language commands.
    2
    MIT