Skip to main content
Glama

🔴 RedTeam MCP — Kali Linux 安全助手与智能体服务器

一个由 LLM 驱动的 模型上下文协议(MCP) 服务器,可将 AI 助手和 IDE(Cursor、Claude Desktop、VS Code、Kiro、Antigravity)连接到容器内运行的 42 款 Kali Linux 与漏洞赏金安全工具。

它同时支持直接工具调用(例如,"对 scanme.nmap.org 运行 nmap 扫描")以及由本地 Ollama 模型驱动的自主多步骤渗透测试(pentest_target)。


🛠️ 包含的工具与功能(42 个 MCP 工具)

1. 网络侦察与端口扫描

  • nmap_scan:详细的服务与脚本端口扫描。

  • rustscan:超快速端口发现并管道传输至 Nmap。

  • naabu_scan:基于 SYN 的快速端口扫描器,适合在大范围扫描前作为 nmap 的第一轮预扫描。

2. OSINT、DNS 与子域名枚举

  • subfinder_enum:被动子域名发现。

  • amass_enum:深度 DNS 枚举与攻击面测绘。

  • dnsrecon_enum:DNS 记录侦察。

  • dnsx_resolve:快速批量 DNS 解析与子域名列表过滤。

  • alterx_permute:基于词表的子域名置换,用于发现非显而易见的域名主机。

  • asnmap_lookup:将域名/组织映射到其 ASN 及所属 IP 范围。

  • uncover_search:查询 Shodan/Censys/Fofa 类搜索引擎以发现暴露主机。

  • theharvester_osint:公开邮箱、IP 与域名收集。

  • httpx_probe:实时 HTTP 服务探测、状态码、标题、技术栈检测。

3. Web 漏洞与技术分析

  • nikto_scan:Web 服务器漏洞审计。

  • nuclei_scan:基于模板的漏洞扫描器(CVE、暴露面、错误配置)。

  • whatweb_scan:Web 技术与 CMS 指纹识别。

  • sslscan_audit:SSL/TLS 密码套件与证书检查。

  • wpscan_scan:WordPress 插件、主题与用户枚举。

4. 内容发现、爬取与 URL 挖掘

  • gobuster_dir:目录与文件暴力破解。

  • ffuf_fuzz:端点、参数与请求头模糊测试。

  • feroxbuster:递归式 Web 内容发现。

  • arjun_params:隐藏 HTTP 参数发现。

  • katana_crawl:支持 JS 的现代爬虫,用于发现真实、可关联的端点。

  • gau_urls:从 Wayback Machine、Common Crawl 与 OTX 拉取域名的已知 URL。

  • waybackurls_fetch:从 Wayback Machine 获取归档的历史 URL。

5. 漏洞利用与注入测试

  • sqlmap_scan:自动化 SQL 注入检测与测试。

  • commix_scan:操作系统命令注入测试。

  • dalfox_xss:自动化反射型/DOM XSS 扫描与参数挖掘。

  • hydra_brute:多协议凭据暴力破解。

  • kerbrute:Active Directory Kerberos 用户枚举。

  • msf_auxiliary:非交互式 Metasploit 模块运行器。

6. 子域名接管、敏感信息与可视化侦察

  • subzy_takeover:检测指向未认领服务的可劫持/悬空子域名。

  • gitleaks_scan:扫描硬编码的敏感信息、API 密钥与凭据。

  • gowitness_screenshot:批量截取在线 Web 目标截图,用于快速可视化分类。

7. 带外漏洞检测

  • interactsh_oob:通过唯一回调域名进行盲注/OOB 交互检测,用于 SSRF、XXE 与盲 RCE。

8. 自定义请求

  • curl_request:自定义原始 HTTP 请求执行(请求头、方法、请求体、TLS 验证开关)。

9. CVE 情报与数据库

  • cve_stats:查看本地 CVE 数据库指标。

10. 智能体自主渗透测试与记忆

  • pentest_target:纯英文自主多步骤安全目标规划循环(Ollama)。

  • generate_report:自主测试 + Markdown/HTML 报告生成。

  • export_report:将渗透测试报告直接保存至 /app/reports/。

  • search_findings:搜索过往扫描发现的 SQLite 历史记录。

  • get_attack_surface:聚合目标情报查询。

  • list_sessions:会话历史与审计追踪。


Related MCP server: Zebbern Kali MCP

💻 将 RedTeam MCP 连接到 Claude Desktop(Windows)

您可以将 RedTeam MCP 直接连接到 Windows 上的 Claude Desktop,这样 Claude 就可以在对话中直接使用所有 Kali 工具。

分步配置指南:

  1. 打开 Claude Desktop 设置:

    • 启动 Claude Desktop。

    • 点击您的个人资料/图标或打开 设置。

    • 点击左侧菜单中的 开发者。

    • 点击 编辑配置(这将在您的默认文本编辑器中打开 claude_desktop_config.json)。

    (或者,在记事本或文件资源管理器中打开 %APPDATA%\Claude\claude_desktop_config.json。)

  2. 粘贴 MCP 服务器配置: 将 redteam-kali 服务器条目添加到您的 JSON 文件中:

    {
      "mcpServers": {
        "redteam-kali": {
          "command": "docker",
          "args": [
            "exec",
            "-i",
            "redteam-mcp",
            "/app/.venv/bin/python",
            "/app/src/server.py"
          ],
          "disabled": false,
          "autoApprove": []
        }
      }
    }
  3. 保存并重启:

    • 保存 claude_desktop_config.json。

    • 完全关闭并重新启动 Claude Desktop。

    • 您将看到一个锤子/工具图标,表示 redteam-kali 工具已连接!


⚙️ 连接到其他 IDE

IDE

配置文件位置

Cursor

.cursor/mcp.json(项目)或 ~/.cursor/mcp.json(全局)

VS Code / Kiro

.kiro/settings/mcp.json 或 .vscode/mcp.json

Roo Code / Antigravity

.roo/mcp.json 或 mcp_config.json

适用于所有 IDE 的配置 JSON 块:

{
  "mcpServers": {
    "redteam-kali": {
      "command": "docker",
      "args": [
        "exec",
        "-i",
        "redteam-mcp",
        "/app/.venv/bin/python",
        "/app/src/server.py"
      ],
      "disabled": false,
      "autoApprove": []
    }
  }
}

🚀 快速入门指南

1. 构建 Docker 镜像

docker build -t redteam-mcp:latest .

2. 启动容器

Windows(PowerShell):

.\run.ps1

Linux / macOS:

bash run.sh

3. 验证容器状态

docker ps

容器 redteam-mcp 将显示状态为 Up。

4. 测试服务器执行(PowerShell 辅助脚本)

.\mcp-helper-fixed.ps1 "nmap scan scanme.nmap.org"

🏗️ 架构与模块

redteam-mcp/
├── Dockerfile                  # Kali Linux Docker runtime image
├── requirements.txt            # FastMCP, Ollama SDK, Pydantic, HTTPX, AIOSQLite, Jinja2
├── run.ps1 / run.sh            # Container launch scripts
├── mcp_config.json             # Root IDE MCP configuration template
└── src/
    ├── server.py               # Main MCP Server entry point (42 tools registered)
    ├── agent/                  # PentestAgent Ollama loop & reasoning prompts
    ├── tools/                  # Shell executor, output formatter, tool registry
    ├── parsers/                # Typed Pydantic parsers (Nmap, Nuclei, Nikto, WhatWeb, etc.)
    ├── memory/                 # SQLite store & NVD CVE cross-reference engine
    ├── reporting/              # Markdown & HTML report generators
    └── security/               # Target allowlist, sliding-window rate limiter, JSONL audit logger

🛡️ 安全与目标控制

服务器内置了通过环境变量配置的安全控制:

  • REDTEAM_ALLOWED_TARGETS:允许扫描的 IP 地址、CIDR 范围或域名列表,以逗号分隔。(留空表示开放实验室测试)。

  • REDTEAM_RATE_LIMIT:每分钟滑动窗口工具调用速率限制器(默认:0 / 无限制)。

  • REDTEAM_AUDIT_LOG:仅追加审计日志的路径(/app/data/audit.log)。


📋 更新日志说明(v2 文档同步)

与本次更新时的实时注册工具列表相比:

  • 已添加到文档(此前已上线但未记录):naabu_scan、dnsx_resolve、alterx_permute、asnmap_lookup、uncover_search、katana_crawl、gau_urls、waybackurls_fetch、dalfox_xss、subzy_takeover、gitleaks_scan、gowitness_screenshot、interactsh_oob

  • 已记录但当前未上线 — 请确认是否有意为之:wafw00f_detect、find_cves、sync_cve_db


⚠️ 法律声明

在对任何主机、应用程序或网络执行安全评估之前,请务必确保您已获得明确的书面授权。未经许可扫描目标属于违法行为。

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    An MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.
    109
    -
  • A
    license
    Not graded
    quality
    B
    maintenance
    AI-powered penetration testing framework that can operate as an MCP server, enabling automated security assessments through natural language commands.
    2
    MIT