Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
prismsec — Sicherer, modularer MCP-Server, der nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap für KI-gestützte Penetrationstests kapselt. | Kitploit
Tools/GitHubGitHub/azmisyahrul/prismsec
Penetrationstest-FrameworksAufklärungSchwachstellenscannerWeb-SchwachstellenscannerPort-ScanningDNS- und Subdomain-EnumerationWebanwendungs-ExploitationWebsicherheitPenetrationstestsSubdomain-Enumeration
GitHub
vor 5h 38mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
azmisyahrul/prismsec

prismsec

Sicherer, modularer MCP-Server, der nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap für KI-gestützte Penetrationstests kapselt.

Repository anzeigen

PrismSec 🔷

Sicherer, modularer MCP-Server für Pentesting-Tools.

Kapselt 7 branchenübliche Sicherheitstools (nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap) in 13 registrierte MCP-Tools — einsatzbereit mit Claude, Cursor, Copilot und jedem MCP-kompatiblen KI-Agenten.


Features

FeatureBeschreibung
Kein shell=TrueAlle Subprozessaufrufe verwenden asyncio.create_subprocess_exec — keine Shell-Injection
EingabevalidierungZiel, URL, Port, Schweregrad — alles wird vor der Ausführung validiert
Injection-ErkennungBlockiert Shell-Metazeichen (;, $(), Backticks, |)
Timeout-ErzwingungJedes Tool hat konfigurierbares Timeout — beendet hängende Prozesse automatisch
Strukturierte AusgabeGeparstes XML/JSON/Text → sauberes JSON für KI-Agenten
Modulare ArchitekturEine Datei pro Tool — einfach zu erweitern, zu warten und zu testen
MCP SDK v2Basierend auf dem neuesten Model Context Protocol SDK

Installation

Aus dem Quellcode

root@kitploit:~
git clone https://github.com/azmisyahrul/prismsec.git
cd prismsec
pip install -e .

Voraussetzungen

Installiere die benötigten Sicherheitstools:

root@kitploit:~
# Ubuntu/Debian
apt install nmap nikto sqlmap

# Go-based tools
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/OJ/gobuster/v3@latest

Tools (13 registriert)

Nmap — Port-Scanning

MCP-ToolBeschreibung
nmap_port_scanPortscan mit den Modi quick/full/service/stealth/aggressive
nmap_service_detectErkennung von Diensten/Versionen auf offenen Ports
nmap_full_scanAlle 65535 TCP-Ports scannen

Nuclei — Schwachstellenscan

MCP-ToolBeschreibung
nuclei_vuln_scanVollständiger Schwachstellenscan mit allen Templates
nuclei_severity_scanNach Schweregrad gefilterter Scan (kritisch, hoch usw.)
nuclei_template_scanGezielter Scan mit bestimmtem Template

Gobuster — Verzeichnis-/DNS-Brute-Force

MCP-ToolBeschreibung
gobuster_directoryVerzeichnis-Brute-Force mit konfigurierbaren Endungen
gobuster_dnsDNS-Subdomänen-Brute-Force

Weitere Tools

MCP-ToolBeschreibung
subfinder_enumeratePassive Subdomänen-Enumeration (crt.sh, VirusTotal usw.)

Meta

MCP-ToolBeschreibung
check_toolsPrüfen, welche Sicherheitstools installiert sind

Verwendung

Claude Desktop

Füge zu claude_desktop_config.json hinzu:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"],
      "env": {}
    }
  }
}

Claude Code

root@kitploit:~
claude mcp add prismsec python3 /path/to/prismsec/server.py

Cursor / Windsurf / Cline

Füge zu .cursor/mcp.json oder der entsprechenden Datei hinzu:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"]
    }
  }
}

SSE-Transport (Remote)

root@kitploit:~
# Server side
python3 server.py --transport sse --host 0.0.0.0 --port 8000

# Client config
{
  "mcpServers": {
    "prismsec": {
      "url": "http://localhost:8000/sse"
    }
  }
}

Projektstruktur

root@kitploit:~
prismsec/
├── server.py              # MCP server entry point (13 tools)
├── pyproject.toml         # Project config + dependencies
├── tools/                 # Tool wrappers (one file per tool)
│   ├── base.py           # ToolWrapper ABC + async runner
│   ├── nmap.py           # Nmap — XML parsing, scan modes
│   ├── nuclei.py         # Nuclei — JSON output parsing
│   ├── gobuster.py       # Gobuster — text output parsing
│   ├── subfinder.py      # Subfinder — subdomain enum
│   ├── httpx.py          # Httpx — web probing
│   ├── nikto.py          # Nikto — web vuln scan
│   └── sqlmap.py         # Sqlmap — SQL injection testing
├── parsers/               # Output parsers
│   ├── xml_parser.py     # nmap XML → structured JSON
│   ├── json_parser.py    # JSON/JSONL parsing
│   └── text_parser.py    # Gobuster, nikto, sqlmap text
└── utils/                 # Shared utilities
    ├── runner.py          # AsyncRunner with timeout
    ├── validator.py       # Input validation + injection detection
    ├── rate_limiter.py    # Token bucket rate limiter
    └── logging.py         # Structured logging

Konfiguration

UmgebungsvariableStandardBeschreibung
LOG_LEVELINFOLog-Level (DEBUG, INFO, WARNING, ERROR)

Sicherheitshinweise

⚠️ Nur autorisierte Tests. Verwende das Tool nur gegen Systeme, die dir gehören oder für die du eine schriftliche Genehmigung hast.

  • Tool-Ausgaben können vertrauliche Informationen enthalten (IPs, offene Ports, Schwachstellen)
  • Der Server bindet standardmäßig an 127.0.0.1 — niemals in unvertrauenswürdigen Netzwerken freigeben
  • Jedes Tool verfügt über konfigurierbare Timeouts, um Ressourcenerschöpfung zu verhindern

Lizenz

MIT


Entwickelt mit dem Model Context Protocol-Standard für breite Client-Kompatibilität.

Tool herunterladen
httpx_probeWeb-Probing — Erkennung aktiver Hosts, Titel, Technologie-Fingerprinting
nikto_web_scanWebserver-Schwachstellenscan
sqlmap_injection_testErkennung und Testen von SQL-Injection