Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pentest-mcp — Nicht für Bildungszwecke: Ein MCP-Server für professionelle Penetrationstester mit STDIO/HTTP/SSE-Unterstützung, nmap, go/dirbuster, nikto, JtR, hashcat, Wörterlistenerstellung und mehr. | Kitploit
Tools/GitHubGitHub/dmontgomery40/pentest-mcp
Penetrationstest-FrameworksPrivilege EscalationAufklärungSchwachstellenscannerNetzwerkkartierungPasswortangriffePort-ScanningExploitationWebanwendungs-ExploitationFuzzingPenetrationstests
1402820vor 6 MonatenVon Kitploit geprüft
GitHub
dmontgomery40/pentest-mcp

pentest-mcp

Nicht für Bildungszwecke: Ein MCP-Server für professionelle Penetrationstester mit STDIO/HTTP/SSE-Unterstützung, nmap, go/dirbuster, nikto, JtR, hashcat, Wörterlistenerstellung und mehr.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pentest MCP

smithery badge Verified on MseeP

Professioneller MCP-Server für Penetrationstests mit moderner Transport-/Authentifizierungsunterstützung und erweiterten Recon-Werkzeugen.

Was gibt es Neues in 0.9.0

  • MCP-SDK auf @modelcontextprotocol/sdk@^1.26.0 aktualisiert
  • MCP Inspector auf dem neuesten Stand gehalten (@modelcontextprotocol/inspector@^0.20.0) mit gebündeltem Launcher
  • Streamable HTTP ist jetzt der primäre Netzwerktransport (MCP_TRANSPORT=http)
  • SSE ist weiterhin nur als veralteter Kompatibilitätsmodus verfügbar
  • Bearer-Token-Authentifizierung mit OIDC-JWKS- und Introspections-Unterstützung hinzugefügt
  • Erstklassige Tools hinzugefügt: subfinderEnum, httpxProbe, ffufScan, nucleiScan, trafficCapture, hydraBruteforce, privEscAudit, extractionSweep
  • Berichtsverwaltungs-Tools hinzugefügt: listEngagementRecords, getEngagementRecord
  • SoW-Erfassungsablauf für Berichte mittels MCP-Elicitation (scopeMode=ask) mit sicherem Template-Fallback hinzugefügt
  • Befehlserkennung gehärtet, sodass Web-Probing httpx-toolkit (bevorzugt) oder validiertes ProjectDiscovery-httpx verwendet und Kollisionen mit der Python-httpx-CLI vermieden werden
  • Gebündelten MCP-Inspector-Launcher integriert (pentest-mcp inspector)
  • Laufzeit-Baseline ist jetzt Node.js 22.7.5+
  • Aufruf-Metadaten in neuen Tool-Ausgaben hinzugefügt, wenn Auth-/Session-Kontext verfügbar ist

Enthaltene Tools

  • nmapScan
  • runJohnTheRipper
  • runHashcat
  • gobuster
  • nikto
  • subfinderEnum
  • httpxProbe
  • ffufScan
  • nucleiScan
  • trafficCapture
  • hydraBruteforce
  • privEscAudit
  • extractionSweep
  • generateWordlist
  • listEngagementRecords
  • getEngagementRecord
  • createClientReport
  • cancelScan

Schnellstart

Installation

npm install -g pentest-mcp

Lokal ausführen (stdio)

pentest-mcp

Gebündelten MCP Inspector starten (ohne separate Installation)

pentest-mcp inspector

Sie können Inspector-Flags direkt durchreichen:

pentest-mcp inspector --help

Über Netzwerk ausführen (Streamable HTTP)

MCP_TRANSPORT=http MCP_SERVER_HOST=0.0.0.0 MCP_SERVER_PORT=8000 pentest-mcp

Legacy-SSE-Modus ausführen (veraltet)

MCP_TRANSPORT=sse MCP_SERVER_PORT=8001 pentest-mcp

Transport-Anmerkungen

  • stdio: Standard für lokale MCP-Clients.
  • http: moderner Netzwerktransport. Empfohlen.
  • sse: nur Kompatibilität. Veraltet und wird in einem zukünftigen Hauptrelease entfernt.

Inspector-Integration

  • pentest-mcp inspector startet die gebündelte @modelcontextprotocol/inspector-CLI.
  • Er zielt automatisch über stdio auf diesen MCP-Server, indem er Folgendes ausführt:
    • node <this-package-entrypoint> stdio
  • Sie müssen Inspector nicht separat installieren.

Auth-Konfiguration (Bearer + OIDC)

Setzen Sie diese Umgebungsvariablen bei Verwendung von MCP_TRANSPORT=http (oder bei Bedarf sse):

MCP_AUTH_ENABLED=true
MCP_AUTH_MODE=bearer
MCP_AUTH_SCOPES=read,write
MCP_AUTH_AUDIENCE=
MCP_OIDC_ISSUER=https://issuer.example.com
MCP_OIDC_JWKS_URL=https://issuer.example.com/.well-known/jwks.json
# optionale alternative/Backup-Validierungsmethode:
MCP_OIDC_INTROSPECTION_URL=https://issuer.example.com/oauth/introspect
MCP_OAUTH_CLIENT_ID=...
MCP_OAUTH_CLIENT_SECRET=...

Legacy-Aliasse werden vorübergehend weiterhin akzeptiert:

  • MCP_OAUTH_ENABLED
  • MCP_OAUTH_PROVIDER_URL
  • MCP_OAUTH_SCOPES

Workflow + Berichterstellung

createClientReport unterstützt jetzt SoW-Verarbeitungsmodi:

  • scopeMode=ask: Benutzer per MCP-Elicitation auffordern (empfohlen)
  • scopeMode=provided: den Wert scopeOfWork direkt verwenden
  • scopeMode=template: eingebaute generische Vorlage für autorisierte Tests verwenden

Wenn die Elicitation abgelehnt/nicht verfügbar ist, fällt der Bericht automatisch auf die Vorlage zurück.

Wie Benutzer die SoW bereitstellen (derzeit)

Es gibt noch keine separate Datei-Upload-API. Die aktuellen Optionen sind:

  1. Interaktiv per MCP-Benutzeraufruf (Elicitation) abfragen
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "ask"
  }
}
  1. SoW-Text direkt in scopeOfWork einfügen
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "provided",
    "scopeOfWork": "Authorized targets: ...\nOut-of-scope: ...\nTesting window: ...\nRules of engagement: ..."
  }
}
  1. Den Vorlagenmodus verwenden, wenn Kundendaten nicht geteilt werden sollen
{
  "tool": "createClientReport",
  "arguments": {
    "title": "Q1 External Pentest",
    "assessmentType": "external-network",
    "scopeMode": "template"
  }
}

Wie das Admin-Zeit spart

  • Jeder Tool-Lauf speichert einen strukturierten Engagement-Datensatz (recordId=...) mit Aufrufkontext.
  • Verwenden Sie listEngagementRecords, um alle Arbeitsartefakte schnell abzurufen.
  • Generieren Sie den Bericht aus ausgewählten recordIds (oder standardmäßig den neuesten Datensätzen) anstatt manuellem Kopieren/Einfügen.
  • Umfangsnotizen werden automatisch aus einer der folgenden Quellen angehängt:
    • Benutzer-Elicitation-Formular (ask)
    • eingefügter SoW-Text (provided)
    • sichere Standardvorlage (template)

Roadmap

Diese Punkte sind geplant, um den Verwaltungsaufwand bei Pentests gezielt zu reduzieren.

  • scopeFilePath-Übernahme (SoW aus einem lokalen Dateipfad auf dem MCP-Host laden)
  • scopeDocument-Upload in Blöcken (SoW-Inhalt direkt über MCP für entfernte Clients senden)
  • SoW-Parser, der automatisch Ziele, Ausschlüsse, Testfenster und Einsatzregeln extrahiert
  • Automatische Verknüpfung von Beweisen aus Tool-Ausgaben (recordId) mit Befunden und Berichtsabschnitten
  • Deduplizierung/Zusammenführung von Befunden über sich überschneidende Tools hinweg (nuclei, nikto, usw.)
  • Automatischer Entwurfstext für Schweregrad und Auswirkung für schnellere Berichte
  • Berichtspaketgenerierung mit einem Klick (Management-Zusammenfassung + technischer Anhang + Sanierungstabelle)
  • Retest-Diff-Modus (behobene/wiedereröffnete/neue Befunde zwischen Engagements)
  • Ticket-Export-Synchronisierung (Jira/Linear/GitHub) mit Status-Backfill
  • QA-Prüfungen für Liefergegenstände (fehlende Beweise, fehlende Umfangsfelder, schwache Sanierungshinweise)

Adoptionshinweis:

  • Für scopeFilePath und scopeDocument wird eine starke Nutzung erwartet, da die meisten Teams SoW bereits in Dokumenten/PDFs pflegen und wiederholte Kopier- und Neuformatierungsschritte vermeiden möchten.

Recon- und Exploit-Beispiele

Subdomänen-Enumeration

{
  "tool": "subfinderEnum",
  "arguments": {
    "domain": "example.com",
    "recursive": true,
    "allSources": true
  }
}

Live-Hosts prüfen

{
  "tool": "httpxProbe",
  "arguments": {
    "targets": ["example.com", "api.example.com"],
    "includeTitle": true,
    "includeStatusCode": true
  }
}

Inhaltspfade fuzzen

{
  "tool": "ffufScan",
  "arguments": {
    "targetUrl": "https://example.com/FUZZ",
    "wordlist": "/usr/share/seclists/Discovery/Web-Content/common.txt",
    "threads": 40
  }
}

Template-Scans

{
  "tool": "nucleiScan",
  "arguments": {
    "targets": ["https://example.com"],
    "severities": ["medium", "high", "critical"]
  }
}

Verkehrserfassung (Sniffing)

{
  "tool": "trafficCapture",
  "arguments": {
    "networkInterface": "eth0",
    "packetCount": 200,
    "bpfFilter": "tcp port 80"
  }
}

Brute-Force-Prüfungen

Tool herunterladen