Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/azmisyahrul/prismsec
Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebEscaneo de PuertosEnumeración de DNS y SubdominiosExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónEnumeración de Subdominios
70hace 1 mesAún no revisado
GitHub
azmisyahrul/prismsec

prismsec

Servidor MCP seguro y modular que envuelve nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentesting impulsado por IA

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PrismSec 🔷

Servidor MCP seguro y modular para herramientas de pentesting.

Integra 7 herramientas de seguridad estándar de la industria (nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap) como 13 herramientas MCP registradas, listas para usar con Claude, Cursor, Copilot y cualquier agente de IA compatible con MCP.


Características

CaracterísticaDescripción
Zero shell=TrueTodas las llamadas a subprocesos usan asyncio.create_subprocess_exec — sin inyección de shell
Validación de entradaObjetivo, URL, puerto, severidad: todo validado antes de la ejecución
Detección de inyecciónBloquea metacaracteres de shell (;, $(), comillas invertidas, |)
Aplicación de tiempos de esperaCada herramienta tiene un tiempo de espera configurable: mata automáticamente los procesos colgados
Salida estructuradaXML/JSON/texto analizado → JSON limpio para agentes de IA
Arquitectura modularUn archivo por herramienta: fácil de añadir, mantener y probar
MCP SDK v2Construido sobre el último SDK del Model Context Protocol

Instalación

Desde el código fuente

git clone https://github.com/azmisyahrul/prismsec.git
cd prismsec
pip install -e .

Requisitos previos

Instala las herramientas de seguridad que necesites:

# Ubuntu/Debian
apt install nmap nikto sqlmap

# Go-based tools
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/OJ/gobuster/v3@latest

Herramientas (13 registradas)

Nmap — Escaneo de puertos

Herramienta MCPDescripción
nmap_port_scanEscaneo de puertos con modos rápido/completo/servicio/sigiloso/agresivo
nmap_service_detectDetección de servicio/versión en puertos abiertos
nmap_full_scanEscanea los 65535 puertos TCP

Nuclei — Escaneo de vulnerabilidades

Herramienta MCPDescripción
nuclei_vuln_scanEscaneo completo de vulnerabilidades con todas las plantillas
nuclei_severity_scanEscaneo filtrado por severidad (crítica, alta, etc.)
nuclei_template_scanEscaneo dirigido con una plantilla específica

Gobuster — Fuerza bruta de directorios/DNS

Herramienta MCPDescripción
gobuster_directoryFuerza bruta de directorios con extensiones configurables
gobuster_dnsFuerza bruta de subdominios DNS

Otras herramientas

Herramienta MCPDescripción
subfinder_enumerateEnumeración pasiva de subdominios (crt.sh, VirusTotal, etc.)
httpx_probeSondeo web: detección de hosts activos, títulos y huella tecnológica
nikto_web_scanEscaneo de vulnerabilidades de servidores web
sqlmap_injection_testDetección y pruebas de inyección SQL

Meta

Herramienta MCPDescripción
check_toolsComprueba qué herramientas de seguridad están instaladas

Uso

Claude Desktop

Añade a claude_desktop_config.json:

{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"],
      "env": {}
    }
  }
}

Claude Code

claude mcp add prismsec python3 /path/to/prismsec/server.py

Cursor / Windsurf / Cline

Añade a .cursor/mcp.json o equivalente:

{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"]
    }
  }
}

Transporte SSE (remoto)

# Server side
python3 server.py --transport sse --host 0.0.0.0 --port 8000

# Client config
{
  "mcpServers": {
    "prismsec": {
      "url": "http://localhost:8000/sse"
    }
  }
}

Estructura del proyecto

prismsec/
├── server.py              # MCP server entry point (13 tools)
├── pyproject.toml         # Project config + dependencies
├── tools/                 # Tool wrappers (one file per tool)
│   ├── base.py           # ToolWrapper ABC + async runner
│   ├── nmap.py           # Nmap — XML parsing, scan modes
│   ├── nuclei.py         # Nuclei — JSON output parsing
│   ├── gobuster.py       # Gobuster — text output parsing
│   ├── subfinder.py      # Subfinder — subdomain enum
│   ├── httpx.py          # Httpx — web probing
│   ├── nikto.py          # Nikto — web vuln scan
│   └── sqlmap.py         # Sqlmap — SQL injection testing
├── parsers/               # Output parsers
│   ├── xml_parser.py     # nmap XML → structured JSON
│   ├── json_parser.py    # JSON/JSONL parsing
│   └── text_parser.py    # Gobuster, nikto, sqlmap text
└── utils/                 # Shared utilities
    ├── runner.py          # AsyncRunner with timeout
    ├── validator.py       # Input validation + injection detection
    ├── rate_limiter.py    # Token bucket rate limiter
    └── logging.py         # Structured logging

Configuración

Variable de entornoValor por defectoDescripción
LOG_LEVELINFONivel de registro (DEBUG, INFO, WARNING, ERROR)

Consideraciones de seguridad

⚠️ Solo pruebas autorizadas. Úsalo contra sistemas que te pertenezcan o para los que tengas permiso por escrito.

  • Las salidas de las herramientas pueden contener información sensible (IPs, puertos abiertos, vulnerabilidades)
  • El servidor se vincula a 127.0.0.1 por defecto: nunca lo expongas a redes no confiables
  • Cada herramienta tiene tiempos de espera configurables para evitar el agotamiento de recursos

Licencia

MIT


Construido con el estándar Model Context Protocol para una amplia compatibilidad con clientes.

Descargar herramienta