redteam-mcp
🔴 RedTeam MCP — Kali Linux Security Assistant & Agentic Server
LLM-управляемый Model Context Protocol (MCP) сервер, который подключает AI-ассистентов и IDE (Cursor, Claude Desktop, VS Code, Kiro, Antigravity) к набору из 42 инструментов безопасности Kali Linux и bug bounty, работающих внутри контейнера.
Он поддерживает как прямые вызовы инструментов (например, "Run an nmap scan on scanme.nmap.org"), так и автономное многошаговое тестирование на проникновение на основе локальных моделей Ollama (pentest_target).
🛠️ Включённые инструменты и возможности (42 MCP-инструмента)
1. Сетевая разведка и сканирование портов
nmap_scan: Детальное сканирование портов с определением сервисов и скриптов.rustscan: Сверхбыстрое обнаружение портов с передачей результатов в Nmap.naabu_scan: Быстрый SYN-сканер портов, идеален как первый проход перед nmap по большим диапазонам.
2. OSINT, DNS и перечисление поддоменов
subfinder_enum: Пассивное обнаружение поддоменов.amass_enum: Углублённое перечисление DNS и картирование поверхности атаки.dnsrecon_enum: Разведка DNS-записей.dnsx_resolve: Быстрое массовое разрешение DNS и фильтрация списков поддоменов.alterx_permute: Перестановка поддоменов на основе словарей для поиска неочевидных хостов.asnmap_lookup: Сопоставляет домен/организацию с её ASN и принадлежащими IP-диапазонами.uncover_search: Запросы к поисковым системам типа Shodan/Censys/Fofa для поиска открытых хостов.theharvester_osint: Сбор публичных email-адресов, IP и доменов.httpx_probe: Проверка живых HTTP-сервисов, коды состояния, заголовки, определение технологий.
3. Анализ веб-уязвимостей и технологий
nikto_scan: Аудит уязвимостей веб-сервера.nuclei_scan: Сканер уязвимостей на основе шаблонов (CVE, экспозиции, неправильные конфигурации).whatweb_scan: Определение веб-технологий и CMS.sslscan_audit: Проверка SSL/TLS-шифров и сертификатов.**`wpscan_scan``: Перечисление плагинов, тем и пользователей WordPress.
4. Обнаружение контента, сканирование и поиск URL
gobuster_dir: Перебор директорий и файлов.ffuf_fuzz: Фаззинг конечных точек, параметров и заголовков.feroxbuster: Рекурсивное обнаружение веб-контента.arjun_params: Обнаружение скрытых HTTP-параметров.katana_crawl: Современный краулер с поддержкой JavaScript для обнаружения реальных связанных конечных точек.gau_urls: Получение известных URL для домена из Wayback Machine, Common Crawl и OTX.waybackurls_fetch: Получение архивных исторических URL из Wayback Machine.
5. Эксплуатация уязвимостей и тестирование инъекций
sqlmap_scan: Автоматизированное обнаружение и тестирование SQL-инъекций.commix_scan: Тестирование инъекций команд ОС.dalfox_xss: Автоматическое сканирование отражённых/DOM XSS и поиск параметров.hydra_brute: Перебор учётных данных по множеству протоколов.kerbrute: Перечисление пользователей Kerberos в Active Directory.msf_auxiliary: Неинтерактивный запуск модулей Metasploit.
6. Перехват поддоменов, секреты и визуальная разведка
subzy_takeover: Обнаруживает поддомены, которые можно перехватить (dangling), указывающие на незанятые сервисы.gitleaks_scan: Поиск захардкоженных секретов, API-ключей и учётных данных.gowitness_screenshot: Массовые скриншоты живых веб-целей для быстрой визуальной триаж.
7. Обнаружение внеполосных уязвимостей
interactsh_oob: Обнаружение слепых/OOB-взаимодействий для SSRF, XXE и слепого RCE через уникальный callback-домен.
8. Пользовательские запросы
curl_request: Выполнение пользовательских HTTP-запросов (заголовки, методы, тело, переключение проверки TLS).
9. Разведка CVE и база данных
cve_stats: Просмотр метрик локальной базы данных CVE.
10. Автономное тестирование на проникновение и память
pentest_target: Автономный цикл планирования многошаговых целей безопасности на простом английском (Ollama).generate_report: Автономное тестирование + генерация отчётов в Markdown/HTML.export_report: Сохранение отчётов о тестировании на проникновение прямо в/app/reports/.search_findings: Поиск по истории прошлых результатов сканирования в SQLite.get_attack_surface: Агрегированная разведка по целевой поверхности атаки.list_sessions: История сессий и аудиторский след.
Related MCP server: Zebbern Kali MCP
💻 Подключение RedTeam MCP к Claude Desktop (Windows)
Вы можете подключить RedTeam MCP напрямую к Claude Desktop на Windows, чтобы Claude мог использовать все инструменты Kali прямо в разговоре.
Пошаговая инструкция по настройке:
Откройте настройки Claude Desktop:
Запустите Claude Desktop.
Нажмите на свой профиль/иконку или откройте Settings.
Нажмите Developer в левом меню.
Нажмите Edit Config (откроется
claude_desktop_config.jsonв вашем текстовом редакторе по умолчанию).
(В качестве альтернативы откройте
%APPDATA%\Claude\claude_desktop_config.jsonв Блокноте или Проводнике).Вставьте конфигурацию MCP-сервера: Добавьте запись сервера
redteam-kaliв ваш JSON-файл:{ "mcpServers": { "redteam-kali": { "command": "docker", "args": [ "exec", "-i", "redteam-mcp", "/app/.venv/bin/python", "/app/src/server.py" ], "disabled": false, "autoApprove": [] } } }Сохраните и перезапустите:
Сохраните
claude_desktop_config.json.Полностью закройте и перезапустите Claude Desktop.
Вы увидите значок молотка/инструмента, указывающий, что инструменты
redteam-kaliподключены!
⚙️ Подключение к другим IDE
IDE | Расположение файла конфигурации |
Cursor |
|
VS Code / Kiro |
|
Roo Code / Antigravity |
|
Блок конфигурации JSON для всех IDE:
{
"mcpServers": {
"redteam-kali": {
"command": "docker",
"args": [
"exec",
"-i",
"redteam-mcp",
"/app/.venv/bin/python",
"/app/src/server.py"
],
"disabled": false,
"autoApprove": []
}
}
}🚀 Краткое руководство по началу работы
1. Соберите Docker-образ
docker build -t redteam-mcp:latest .2. Запустите контейнер
Windows (PowerShell):
.\run.ps1Linux / macOS:
bash run.sh3. Проверьте статус контейнера
docker psКонтейнер redteam-mcp будет иметь статус Up.
4. Проверьте выполнение сервера (хелпер PowerShell)
.\mcp-helper-fixed.ps1 "nmap scan scanme.nmap.org"🏗️ Архитектура и модули
redteam-mcp/
├── Dockerfile # Kali Linux Docker runtime image
├── requirements.txt # FastMCP, Ollama SDK, Pydantic, HTTPX, AIOSQLite, Jinja2
├── run.ps1 / run.sh # Container launch scripts
├── mcp_config.json # Root IDE MCP configuration template
└── src/
├── server.py # Main MCP Server entry point (42 tools registered)
├── agent/ # PentestAgent Ollama loop & reasoning prompts
├── tools/ # Shell executor, output formatter, tool registry
├── parsers/ # Typed Pydantic parsers (Nmap, Nuclei, Nikto, WhatWeb, etc.)
├── memory/ # SQLite store & NVD CVE cross-reference engine
├── reporting/ # Markdown & HTML report generators
└── security/ # Target allowlist, sliding-window rate limiter, JSONL audit logger🛡️ Безопасность и контроль целей
Сервер включает встроенные средства контроля безопасности, настраиваемые через переменные окружения:
REDTEAM_ALLOWED_TARGETS: Список разрешённых для сканирования IP-адресов, CIDR-диапазонов или доменных имён, разделённых запятыми. (Оставьте пустым для открытого лабораторного тестирования).REDTEAM_RATE_LIMIT: Ограничитель частоты вызовов инструментов со скользящим окном в минуту (по умолчанию:0/ без ограничений).REDTEAM_AUDIT_LOG: Путь к журналу аудита с добавлением записей (/app/data/audit.log).
📋 Примечание к журналу изменений (синхронизация документации v2)
По сравнению с актуальным списком зарегистрированных инструментов на момент этого обновления:
Добавлено в документацию (были в системе, но не описаны):
naabu_scan,dnsx_resolve,alterx_permute,asnmap_lookup,uncover_search,katana_crawl,gau_urls,waybackurls_fetch,dalfox_xss,subzy_takeover,gitleaks_scan,gowitness_screenshot,interactsh_oobОписаны, но в настоящее время не активны — подтвердите, если это намеренно:
wafw00f_detect,find_cves,sync_cve_db
⚠️ Правовое уведомление
Всегда убедитесь, что у вас есть явное письменное разрешение перед проведением оценки безопасности любого хоста, приложения или сети. Сканирование целей без разрешения незаконно.
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
MCP server for building and testing AI agents with multi-model experimentation and insights.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Related MCP Servers
- FlicenseNot gradedqualityBmaintenanceAn MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.105-
- AlicenseCqualityAmaintenanceA Docker-based MCP server that grants AI agents direct access to a comprehensive Kali Linux penetration testing toolkit through an isolated container environment.13169 PyPI49MIT
- FlicenseNot gradedqualityDmaintenanceAn MCP server that turns Kali Linux into an AI-driven penetration testing powerhouse, enabling control of 40+ offensive security tools via natural language.-
- AlicenseNot gradedqualityBmaintenanceAI-powered penetration testing framework that can operate as an MCP server, enabling automated security assessments through natural language commands.2MIT