Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
prismsec — Servidor MCP seguro y modular que envuelve nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentesting impulsado por IA | Kitploit
Herramientas/GitHubGitHub/azmisyahrul/prismsec
Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebEscaneo de PuertosEnumeración de DNS y SubdominiosExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónEnumeración de Subdominios
hace 6h 27mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
azmisyahrul/prismsec

prismsec

Servidor MCP seguro y modular que envuelve nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentesting impulsado por IA

Ver Repositorio
Compartir

PrismSec 🔷

Servidor MCP seguro y modular para herramientas de pentesting.

Integra 7 herramientas de seguridad estándar de la industria (nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap) como 13 herramientas MCP registradas, listas para usar con Claude, Cursor, Copilot y cualquier agente de IA compatible con MCP.


Características

CaracterísticaDescripción
Zero shell=TrueTodas las llamadas a subprocesos usan asyncio.create_subprocess_exec — sin inyección de shell
Validación de entradaObjetivo, URL, puerto, severidad: todo validado antes de la ejecución
Detección de inyecciónBloquea metacaracteres de shell (;, $(), comillas invertidas, |)
Aplicación de tiempos de esperaCada herramienta tiene un tiempo de espera configurable: mata automáticamente los procesos colgados
Salida estructuradaXML/JSON/texto analizado → JSON limpio para agentes de IA
Arquitectura modularUn archivo por herramienta: fácil de añadir, mantener y probar
MCP SDK v2Construido sobre el último SDK del Model Context Protocol

Instalación

Desde el código fuente

root@kitploit:~
git clone https://github.com/azmisyahrul/prismsec.git
cd prismsec
pip install -e .

Requisitos previos

Instala las herramientas de seguridad que necesites:

root@kitploit:~
# Ubuntu/Debian
apt install nmap nikto sqlmap

# Go-based tools
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/OJ/gobuster/v3@latest

Herramientas (13 registradas)

Nmap — Escaneo de puertos

Herramienta MCPDescripción
nmap_port_scanEscaneo de puertos con modos rápido/completo/servicio/sigiloso/agresivo
nmap_service_detectDetección de servicio/versión en puertos abiertos
nmap_full_scanEscanea los 65535 puertos TCP

Nuclei — Escaneo de vulnerabilidades

Herramienta MCPDescripción
nuclei_vuln_scanEscaneo completo de vulnerabilidades con todas las plantillas
nuclei_severity_scanEscaneo filtrado por severidad (crítica, alta, etc.)
nuclei_template_scanEscaneo dirigido con una plantilla específica

Gobuster — Fuerza bruta de directorios/DNS

Herramienta MCPDescripción
gobuster_directoryFuerza bruta de directorios con extensiones configurables
gobuster_dnsFuerza bruta de subdominios DNS

Otras herramientas

Herramienta MCPDescripción
subfinder_enumerateEnumeración pasiva de subdominios (crt.sh, VirusTotal, etc.)

Meta

Herramienta MCPDescripción
check_toolsComprueba qué herramientas de seguridad están instaladas

Uso

Claude Desktop

Añade a claude_desktop_config.json:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"],
      "env": {}
    }
  }
}

Claude Code

root@kitploit:~
claude mcp add prismsec python3 /path/to/prismsec/server.py

Cursor / Windsurf / Cline

Añade a .cursor/mcp.json o equivalente:

root@kitploit:~
{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"]
    }
  }
}

Transporte SSE (remoto)

root@kitploit:~
# Server side
python3 server.py --transport sse --host 0.0.0.0 --port 8000

# Client config
{
  "mcpServers": {
    "prismsec": {
      "url": "http://localhost:8000/sse"
    }
  }
}

Estructura del proyecto

root@kitploit:~
prismsec/
├── server.py              # MCP server entry point (13 tools)
├── pyproject.toml         # Project config + dependencies
├── tools/                 # Tool wrappers (one file per tool)
│   ├── base.py           # ToolWrapper ABC + async runner
│   ├── nmap.py           # Nmap — XML parsing, scan modes
│   ├── nuclei.py         # Nuclei — JSON output parsing
│   ├── gobuster.py       # Gobuster — text output parsing
│   ├── subfinder.py      # Subfinder — subdomain enum
│   ├── httpx.py          # Httpx — web probing
│   ├── nikto.py          # Nikto — web vuln scan
│   └── sqlmap.py         # Sqlmap — SQL injection testing
├── parsers/               # Output parsers
│   ├── xml_parser.py     # nmap XML → structured JSON
│   ├── json_parser.py    # JSON/JSONL parsing
│   └── text_parser.py    # Gobuster, nikto, sqlmap text
└── utils/                 # Shared utilities
    ├── runner.py          # AsyncRunner with timeout
    ├── validator.py       # Input validation + injection detection
    ├── rate_limiter.py    # Token bucket rate limiter
    └── logging.py         # Structured logging

Configuración

Variable de entornoValor por defectoDescripción
LOG_LEVELINFONivel de registro (DEBUG, INFO, WARNING, ERROR)

Consideraciones de seguridad

⚠️ Solo pruebas autorizadas. Úsalo contra sistemas que te pertenezcan o para los que tengas permiso por escrito.

  • Las salidas de las herramientas pueden contener información sensible (IPs, puertos abiertos, vulnerabilidades)
  • El servidor se vincula a 127.0.0.1 por defecto: nunca lo expongas a redes no confiables
  • Cada herramienta tiene tiempos de espera configurables para evitar el agotamiento de recursos

Licencia

MIT


Construido con el estándar Model Context Protocol para una amplia compatibilidad con clientes.

Descargar herramienta
httpx_probeSondeo web: detección de hosts activos, títulos y huella tecnológica
nikto_web_scanEscaneo de vulnerabilidades de servidores web
sqlmap_injection_testDetección y pruebas de inyección SQL