Kali MCP Server
Enables AI assistants to directly invoke Kali Linux network tools for network maintenance and security assessment, with 19 tools including port scanning, DNS queries, and penetration testing.
README
🔍 Kali MCP Server
将 Kali Linux 变成你的 AI 网络助手 —— 27 个工具,从日常维护到渗透测试,对话即操作。
⚠️ 重要警告
本工具集包含信息收集、漏洞扫描和主动攻击模块。未经授权对他人系统使用属于违法行为。
- 🔴 攻击模块需要独立开关
ATTACK_ENABLED=true才能加载(双层确认) - 🟡 渗透侦察模块需
PENTEST_ENABLED=true - 🟢 网络维护模块默认启用
- 仅限局域网使用,不要暴露到公网
- 使用者对自身行为承担全部法律责任
能做什么
在 Cherry Studio / Claude Desktop 对话中直接:
🟢 网络维护(12 工具,默认)
| 场景 | 对话示例 |
|---|---|
| 设备发现 | "扫描 192.168.0.0/24 有哪些在线设备" |
| 端口扫描 | "192.168.0.13 开放了哪些端口和服务" |
| 连接测试 | "ping 一下 8.8.8.8 看看延迟" |
| 路由诊断 | "traceroute 看看去百度走什么路径" |
| 网络质量 | "MTR 综合测试到网关的链路质量" |
| DNS 排查 | "查一下 baidu.com 的 A 记录和 MX 记录" |
| 信息查询 | "搜一下 github.com 的 WHOIS 注册信息" |
| 连接查看 | "Kali 上现在有哪些服务在监听" |
| 网卡状态 | "查看所有网卡 IP 和流量统计" |
| 路由表 | "检查默认网关和路由策略" |
| 抓包分析 | "抓取 eth0 上 100 个 HTTP 数据包" |
| HTTP 测试 | "用 curl 请求 https://httpbin.org/ip" |
🟡 渗透侦察(7 工具,PENTEST_ENABLED=true)
| 场景 | 对话示例 |
|---|---|
| 漏洞扫描 | "用 nmap 扫描 192.168.0.1 的 CVE 漏洞" |
| 目录爆破 | "爆破 http://192.168.0.1 的隐藏目录" |
| Web 漏洞 | "nikto 扫描 http://192.168.0.1 的安全问题" |
| SMB 枚举 | "枚举 192.168.0.13 的 SMB 用户和共享" |
| 技术识别 | "识别 http://192.168.0.1 用了什么 Web 技术" |
| 漏洞搜索 | "searchsploit 搜一下 OpenSSH 7.0 的漏洞" |
| 密码爆破 | "用 rockyou 字典爆破 192.168.0.x 的 SSH" |
🔴 主动攻击(8 工具,额外 ATTACK_ENABLED=true)
| 场景 | 对话示例 |
|---|---|
| SQL 注入 | "检测 http://target/page.php?id=1 是否有 SQL 注入" |
| WordPress | "扫描 https://blog.example.com 的 WP 漏洞和用户" |
| Payload 生成 | "生成 Windows x64 reverse shell payload" |
| 网络连接 | "nc 连接到 192.168.0.13 的 22 端口" |
| 哈希捕获 | "用 Responder 在 eth0 上捕获 30 秒 NTLM 哈希" |
| AD 攻击 | "crackmapexec 检查域内 SMB 访问权限" |
| WiFi 扫描 | "airodump-ng 扫描附近 WiFi 网络 30 秒" |
| 哈希破解 | "john 破解捕获的 NTLM 哈希(60 秒)" |
架构
┌──────────────────┐ Streamable HTTP ┌──────────────────────────┐
│ Cherry Studio │ ────── :8000/mcp ──────────→ │ Kali MCP Server │
│ Claude Desktop │ │ (FastMCP 3.x) │
└──────────────────┘ ├──────────────────────────┤
│ 🟢 12 网络维护 (默认) │
│ 🟡 7 渗透侦察 (可开关) │
│ 🔴 8 主动攻击 (可开关) │
└──────────────────────────┘
快速开始
1. 部署到 Kali
# 克隆仓库
git clone https://github.com/xhj-cloud/kali-mcp.git
cd kali-mcp
# 一键安装系统包 + Python venv
chmod +x setup.sh
sudo ./setup.sh
2. 配置
cat > .env << EOF
TRANSPORT=http
HTTP_HOST=0.0.0.0
HTTP_PORT=8000
AUTH_TOKEN=
PENTEST_ENABLED=true
ATTACK_ENABLED=true
EOF
3. 启动
source .venv/bin/activate
PYTHONPATH=src python -m kali_mcp.server
# 或后台 + 开机自启
sudo cp kali-mcp.service /etc/systemd/system/
sudo systemctl enable --now kali-mcp
4. 修复工具权限
sudo apt install libcap2-bin -y
sudo setcap cap_net_raw,cap_net_admin+eip $(which arp-scan)
sudo setcap cap_net_raw,cap_net_admin+eip $(which tcpdump)
5. 连接 AI 客户端
Cherry Studio → 设置 → MCP 服务器 → 添加:
| 字段 | 值 |
|---|---|
| 名称 | Kali 工具箱 |
| 类型 | HTTP / Streamable HTTP |
| URL | http://<kali-ip>:8000/mcp |
完整工具清单
| # | 工具名 | Kali 命令 | 级别 | 功能 |
|---|---|---|---|---|
| 1 | ping_host |
ping | 🟢 | ICMP 连通性 + 延迟 |
| 2 | traceroute_host |
traceroute | 🟢 | 路由跳数追踪 |
| 3 | mtr_report |
mtr | 🟢 | ping+traceroute 综合链路报告 |
| 4 | dig_query |
dig | 🟢 | DNS 查询 (A/AAAA/MX/NS/TXT...) |
| 5 | whois_lookup |
whois | 🟢 | 域名/IP 注册信息 |
| 6 | nmap_scan |
nmap | 🟢 | 端口/服务/OS 扫描 (7 模式) |
| 7 | arp_scan |
arp-scan | 🟢 | ARP 设备发现 + MAC 厂商 |
| 8 | network_connections |
ss | 🟢 | 监听端口 + 活跃连接 |
| 9 | network_interfaces |
ip addr | 🟢 | 网卡 IP + 流量统计 |
| 10 | routing_table |
ip route | 🟢 | 内核路由表 |
| 11 | tcpdump_capture |
tcpdump | 🟢 | 实时抓包 (BPF 过滤) |
| 12 | http_request |
curl | 🟢 | HTTP 请求测试 |
| 13 | nmap_vuln_scan |
nmap --script | 🟡 | CVE 漏洞 + 广播发现 |
| 14 | searchsploit |
searchsploit | 🟡 | Exploit-DB 离线搜索 |
| 15 | whatweb_scan |
whatweb | 🟡 | Web 技术栈指纹 |
| 16 | nikto_scan |
nikto | 🟡 | Web 漏洞扫描 (6700+ 规则) |
| 17 | gobuster_dir |
gobuster | 🟡 | Web 目录/文件爆破 |
| 18 | enum4linux_scan |
enum4linux | 🟡 | SMB 用户/共享/OS 枚举 |
| 19 | hydra_brute |
hydra | 🟡 | 服务密码爆破 |
| 20 | sqlmap_scan |
sqlmap | 🔴 | SQL 注入检测与利用 |
| 21 | wpscan_scan |
wpscan | 🔴 | WordPress 漏洞+用户枚举 |
| 22 | msfvenom_gen |
msfvenom | 🔴 | Payload 生成 (不执行) |
| 23 | nc_operate |
netcat | 🔴 | TCP 监听/连接/端口扫描 |
| 24 | responder_run |
responder | 🔴 | NTLM 哈希捕获/投毒 |
| 25 | crackmapexec_run |
crackmapexec | 🔴 | SMB/WinRM/MSSQL 攻击 |
| 26 | airodump_scan |
airodump-ng | 🔴 | WiFi 扫描 + 握手包捕获 |
| 27 | john_crack |
john | 🔴 | 密码哈希离线破解 |
权限控制
ATTACK_ENABLED=true ──→ 🔴 攻击工具 (需二次开关)
└── PENTEST_ENABLED=true ──→ 🟡 渗透工具 (需手动开启)
└── (默认) ──────────→ 🟢 维护工具 (始终可用)
配置参考
| 变量 | 默认 | 说明 |
|---|---|---|
TRANSPORT |
http |
stdio / sse (旧版 Cherry Studio) / http |
HTTP_HOST |
0.0.0.0 |
绑定地址 |
HTTP_PORT |
8000 |
端口 |
AUTH_TOKEN |
空 | Bearer Token,局域网留空 |
PENTEST_ENABLED |
false |
渗透侦察模块 |
ATTACK_ENABLED |
false |
主动攻击模块 |
DEFAULT_TIMEOUT |
120 |
命令超时(秒) |
安全设计
| 措施 | 说明 |
|---|---|
| 零命令注入 | create_subprocess_exec 列表传参,永久禁用 shell=True |
| Pydantic 校验 | 所有输入经模型校验,拦截 shell 元字符 |
| 三级权限 | 维护→渗透→攻击,逐级开启,默认仅维护 |
| 调用警告 | 攻击工具强制输出 🔴🔴🔴 主动攻击警告 |
| 危险过滤 | 禁止 nmap --script 写入、tcpdump 写文件等 |
| 超时保护 | 每个命令独立超时 |
免责声明
本工具仅供合法授权的安全测试、教育研究和网络维护使用。使用者须确保遵守所在国家/地区法律法规。作者不对滥用行为承担任何责任。
License
MIT — LICENSE
推荐服务器
Baidu Map
百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。
Playwright MCP Server
一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。
Magic Component Platform (MCP)
一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。
Audiense Insights MCP Server
通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。
VeyraX
一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。
graphlit-mcp-server
模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。
Kagi MCP Server
一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。
e2b-mcp-server
使用 MCP 通过 e2b 运行代码。
Neon MCP Server
用于与 Neon 管理 API 和数据库交互的 MCP 服务器
Exa MCP Server
模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。